«Яндекс» научился искать на веб-сайтах Java-угрозы

«Яндекс» научился искать на веб-сайтах Java-угрозы

Компания «Яндекс» запустила специальный поведенческий детектор вредоносного кода для Java-приложений (апплетов). Он позволяет распознавать вредоносный код, который использует самые популярные на сегодняшний день уязвимости Java, предупреждает о них и помогает владельцам сайтов удалять вредоносный код, сообщили CNews в компании.

Отметим, что в промышленную эксплуатацию данный детектор был запущен «Яндексом» еще 31 января текущего года, однако официально в компании объявили об этом только сегодня.

«Наибольшую опасность представляют заражённые сайты. Взломанными могут оказаться даже очень популярные сайты. При этом заражение происходит, как только посетитель открывает страницу, — отметили в «Яндексе». — Антивирусные программы, установленные на компьютере, не всегда оказываются на высоте, потому что имеют дело с новыми вирусами, которые надо еще научиться выявлять и лечить».

Для обнаружения сайтов с вредоносным кодом «Яндекс» каждые сутки проверяет более 23 млн страниц и находит более 2,5 тыс. новых заражённых интернет-ресурсов. Поиск ведется компанией по всему миру. По данным «Яндекса», на зоны .ru, .tr, .su, .by, .ua, .kz приходится всего только около 10% известных заражённых сайтов, пишет cnews.ru.

Сегодня более чем в 2/3 случаев опасные сайты заражают компьютеры пользователей, загружая в браузер вредоносные Java-апплеты, утверждают компании. Всего с начала февраля текущего года «Яндекс» обнаружил более 4 тыс. зараженных сайтов, суммарная посещаемость которых до заражения достигала 1,5 млн пользователей в сутки.

Компания «Яндекс» запустила специальный поведенческий детектор вредоносного кода для Java-приложений (апплетов). Он позволяет распознавать вредоносный код, который использует самые популярные на сегодняшний день уязвимости Java, предупреждает о них и помогает владельцам сайтов удалять вредоносный код, сообщили CNews в компании." />

ИИ-сервисы вовлекли в атаки ClickFix с целью засева macOS-трояна AMOS

Распространители macOS-стилера AMOS осваивают новую схему ClickFix: размещают вредоносные инструкции на сайтах ChatGPT и Grok, расшаривают свои чаты и выводят их в топ поисковой выдачи Google, оплачивая рекламу.

Новую вредоносную кампанию параллельно обнаружили эксперты «Лаборатории Касперского» и Huntress.

Атака ClickFix начинается с перехода по спонсорской ссылке, выданной юзеру macOS при поиске полезных советов, решения проблем или рекомендаций по установке браузера Atlas разработки OpenAI.

 

При клике по коварной ссылке открывается страница официального сайта ChatGPT (либо Grok) с инструкциями — расшаренной с помощью опции «Поделиться чатом» репликой ИИ-бота, которую злоумышленники спровоцировали умело составленными запросами.

Посетителю предлагают запустить на компьютере терминал, а затем скопипастить код для выполнения команды. Примечательно, что опасность такого шага сможет подтвердить тот же чат-бот, если у него поинтересоваться, стоит ли следовать подобной инструкции.

 

В противном случае из стороннего источника на компьютер загрузится батник, который отобразит диалоговое окно для ввода пароля на вход в систему и, заполучив его, скачает и запустит AMOS.

Этот хорошо известный троян предназначен для кражи данных из браузеров, криптокошельков, macOS Keychain, а также записанных на диск файлов. Недавно вредонос научился открывать удаленный доступ к зараженной системе — устанавливать бэкдор и обеспечивать его автозапуск при каждой загрузке ОС.

RSS: Новости на портале Anti-Malware.ru