PayPal, Платежи, Пользователи, Деньги, США, Ошибки

PayPal случайно перечислила пользователю $92 квадрильона

 Электронная платежная система PayPal извинилась перед одним из своих клиентов за то, что ошибочно перечислила на его счёт $92 квадриллиона. Получив 12 июля 2013 года ежемесячную выписку по счету в электронной платежной системе PayPal, Крис Рейнольдс (Chris Reynolds), 56-летний предприниматель из штата Пенсильвания, испытал настоящий шок. В документе значилось, что остаток на его счету составляет $92233720368547800. 

 

Крис Рейнольдс  

Оправившись от шока, Рейнольдс зашёл в свой PayPal аккаунт, но обнаружил, что денег на счету нет, а остаток на счету составляет - 92233720368547800.

В интервью ABC News Крис Рейнольдс отметил, что несколько позднее PayPal извинилась перед ним «за возможные неудобства».

Представители PayPal заявили ВВС, что это была техническая ошибка, отметив также, что компания благодарна господину Рейнольдсу за понимание.

PayPal заявила, что готова сделать небольшое пожертвование в благотворительную организацию, которую выберет сам Рейнольдс.

В интервью Philadelphia Daily News Крис Рейнольдс заявил, что первое, что бы он сделал, получив $92 квадрильона, - заплатил госдолг США (более $16 триллионов).

 

 

 

Скриншот счёта первый квадрильонер в мире разместил на своей странице в Facebook чем, по его словам, изрядно посмешил своих друзей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новый ClickFix: фальшивый Windows Update и вредонос, скрытый в PNG

Киберпреступники продолжают развивать популярную схему ClickFix: теперь используются максимально правдоподобные подделки под Windows Update, а вредоносный код прячут прямо внутри изображений. ClickFix — вектор атаки, в котором жертву убеждают вручную вставить и выполнить опасные команды в Windows.

Подход оказался настолько эффективным, что его массово подхватили злоумышленники разного уровня, и со временем он стал только изощрённее.

С 1 октября исследователи фиксируют новые варианты: страница в браузере разворачивается на весь экран и показывает якобы критическое обновление безопасности Windows или привычную многим «проверку, что вы не робот».

На деле JavaScript на сайте автоматически копирует в буфер обмена подготовленные команды, а «инструкция» на странице просит пользователя нажать нужную последовательность клавиш, тем самым выполняя код злоумышленника.

Эксперты Huntress отмечают, что такие атаки сейчас приводят к установке инфостилеров LummaC2 и Rhadamanthys. Приманки бывают разные — от страниц с «проверкой на человека» до поддельных экранов Windows Update. Но общий элемент у них один: финальный пейлоад зашит в PNG-картинку с помощью стеганографии.

Источник: BleepingComputer

 

Вместо простого дописывания данных в файл злоумышленники встраивают вредоносный код прямо в пиксели. Расшифровка происходит в памяти, а запускается цепочка через mshta.exe, который выполняет вредоносный JavaScript. Далее включается многоступенчатая схема загрузки: PowerShell, .NET-сборка Stego Loader, AES-зашифрованный блоб внутри ресурсов и сборка шелл-кода, упакованного инструментом Donut.

В Huntress также обратили внимание на приём ухода от анализа: в одном из вариантов точка входа начинала по цепочке вызывать 10 000 пустых функций — техника известная как ctrampoline.

 

Итогом всех манипуляций становится загрузка LummaC2 или Rhadamanthys. Интересно, что вариант Rhadamanthys, использующий поддельный Windows Update, впервые заметили в октябре — а после операции Европола Endgame 13 ноября его инфраструктура оказалась частично выведена из строя. Из-за этого на тех же доменах обновлений вредонос больше не доставляется, хотя страницы остаются доступными.

Специалисты советуют компаниям отключить окно «Выполнить» (Windows Run) и внимательно отслеживать подозрительные цепочки процессов вроде explorer.exe → mshta.exe или PowerShell. В ходе реагирования на инцидент также полезно проверять ключ реестра RunMRU — в нём можно увидеть, какие команды пользователь запускал вручную.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru