Кибермошенники предлагают жертвам оформить предзаказ на Google Glass

Кибермошенники предлагают жертвам оформить предзаказ на Google Glass

Специалистам компании Sophos удалось разоблачить очередную мошенническую схему. Спаммер, очевидно из Китая, пытается заманить интернет-пользователей на специально созданный сайт интернет-магазина, где они якобы смогут приобрести Google Glass всего за $549,89, оформив предзаказ. Цена уже включает в себя комиссию PayPal, посредством которой жертве и предлагают оплатить покупку.

Следует отметить, что созданный мошенниками сайт - googleglass-presale.com, сделан достаточно качественно и был зарегистрирован недавно. По имеющейся информации, владелец сайта проживает на территории Бразилии. Безусловно, информация WHOIS может быть не совсем точной, но ясно одно - сайт не принадлежит Google.

 

Излишне говорить, что те, кто попадается на уловку мошенников, никогда не получат заказанные у них Google Glass.

Примечательным является также тот факт, что одну из ссылок на свой сайт мошенники разместили в комментариях к статье, размещённой в блоге nakedsecurity.sophos.com.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Целевые атаки через драйверы Adreno: Qualcomm предупреждает и латает

Qualcomm выпустила заплатки для трёх уязвимостей нулевого дня в драйверах графического процессора Adreno. Эти уязвимости активно используют в целевых атаках, и под угрозой — десятки чипсетов.

Две из трёх уязвимостей (CVE-2025-21479 и CVE-2025-21480) были обнаружены ещё в январе благодаря команде Google Android Security.

Обе связаны с неправильной аутентификацией команд в графической подсистеме — при определённой последовательности команд это может привести к повреждению памяти.

Третья дыра (CVE-2025-27038), выявленная в марте, касается Chrome и связана с типичной ошибкой use-after-free — тоже чревата повреждением памяти при рендеринге.

По данным Google Threat Analysis Group, все три уязвимости уже используются в реальных атаках — правда, пока точечно и не массово. Qualcomm выпустила патчи в мае и настоятельно рекомендовала производителям устройств как можно быстрее установить обновления.

В этом же месяце компания устранила ещё одну уязвимость (CVE-2024-53026) — переполнение буфера в сетевом стеке, которое позволяло злоумышленнику получить доступ к закрытой информации, отправляя неправильные RTCP-пакеты во время звонков по VoLTE или VoWiFi.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru