«Медовые ловушки» для влюбленных в Интернете

«Медовые ловушки» для влюбленных в Интернете

Современный Интернет невозможно представить без всевозможных сайтов знакомств, популярность которых довольно высока. Сегодня каждый пятый российский интернет-пользователь ежедневно посещает такие ресурсы. Однако стремление найти вторую половинку умело используют в корыстных интересах многочисленные мошенники и брачные аферисты, которые расставили свои сети на просторах глобальной паутины. О том, как, поддавшись минутному увлечению, пользователи рискуют не только заразить компьютер вредоносной программой, но и потерять деньги, можно узнать в статье эксперта «Лаборатории Касперского» Татьяны Куликовой.

Огромная популярность сайтов знакомств, таких как mamba.ru, loveplanet.ru и других уже давно привлекает внимание злоумышленников. Практически на всех языках мира рассылается спам, замаскированный под сообщения от популярных сайтов знакомств. Пройдя же по ссылке из такого письма, пользователь, как правило, рискует вместо фотографий незнакомки или незнакомца загрузить на компьютер вредоносное ПО.

Нередко действия мошенников носят и целенаправленный характер. Так, например, в последнее время в Рунете распространялись письма с приглашением посетить сайты «для взрослых», якобы созданные специально для пользователей odnoklassniki.ru. Название рекламируемых ресурсов пародировало название этой социальной сети: odnopostelniki, odnokrovatniki. Чтобы зайти на такой сайт, надо было воспользоваться своим логином и паролем к «Одноклассникам». На деле же все подобные страницы создавались мошенниками с целью заполучить аккаунты пользователей известного социального ресурса.

Действия мошенников могут не только привести к потере важной информации, но и больно ударить по кошельку пользователя. Своих жертв злоумышленники зачастую ловят на сайтах, имитирующих стартовые страницы сайтов знакомств. Для регистрации на таком «ресурсе» или подтверждения своего возраста (старше 18 лет) пользователю нужно отправить на короткий номер SMS-сообщение стоимостью от 10 до 350 рублей. Однако после этого никакого доступа к контенту не предоставляется, поскольку его просто не существует.

Самая колоритная разновидность спамерских писем, не утратившая своей популярности у мошенников за многие годы, – так называемый «нигерийский спам». В данном случае злоумышленники могут отыскивать потенциальную жертву и среди тех, кто зарегистрировался на сайте знакомств.

Обычно сюжет таких писем строится на том, что к получателю обращается из далекой африканской страны влюбленная в него девушка, которая является к тому же и обладательницей миллионного состояния. Чтобы вывести из страны невесту и ее деньги, от будущего мужа требуется лишь определенная сумма на оплату адвокатских услуг. Такая тактика обычно предполагает длительную переписку. На первые письма претендентов на руку и сердце африканской красавицы отвечают роботы, но как только становится понятно, что у мошенников есть шанс поживиться, они сами включаются в переписку. Кроме писем от «нигерийских красавиц» в почте встречаются сообщения и от «русских невест», которым, в отличие от прекрасных жительниц Африки, не хватает денег, чтобы встретиться с мужчиной своей мечты, а потому они готовы принять пожертвования, как правило, для покупки билетов.

Срочно патчим MongoDB: уязвимость под атакой, PoC-эксплойт в паблике

Недавно пропатченная и обнародованная уязвимость в MongoDB, грозящая кражей конфиденциальных данных, уже активно используется в атаках. Публикация PoC повысила угрозу, админам советуют как можно скорее обновить продукт.

Причиной появления проблемы CVE-2025-14847, получившей кодовое имя MongoBleed, является логическая ошибка в реализации разуплотнения данных с помощью zlib, которое к тому же происходит до аутентификации.

При получении сообщений от клиента сервер MongoDB слепо доверяет размеру данных, указанному при передаче, и в результате может вернуть содержимое неинициализированной динамической области памяти.

В итоге путем подачи множественных запросов к серверу неавторизованный злоумышленник сможет заполучить такую конфиденциальную информацию, как внутренние состояния и указатели. Взаимодействия с законным пользователем тоже не потребуется.

Уязвимости, получившей 8,7 балла по шкале CVSS, подвержены многие версии СУБД MongoDB, и поддерживаемые, и устаревшие. Угроза также актуальна для Ubuntu.

Вышедший в этом месяце патч включен в состав сборок 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32 и 4.4.30. Ввиду текущих атак, а также публикации PoC-кода на GitHub пользователям рекомендуется в кратчайшие сроки произвести обновление.

При отсутствии такой возможности можно временно отключить zlib, ограничить доступ к серверу MongoDB по сети и ввести мониторинг логов на предмет аномальных неавторизованных подключений.

Сканирование интернета, проведенное в Censys, выявило более 87 тыс. потенциально уязвимых экземпляров MongoDB, с наибольшей концентрацией в США, Китае и Германии.

RSS: Новости на портале Anti-Malware.ru