Фанаты сериала Breaking Bad подвергаются спам-атаке через списки Twitter

Фанаты сериала Breaking Bad подвергаются спам-атаке через списки Twitter

Корпорация Symantec сообщает об использовании злоумышленниками списков Twitter с целью рассылки спама. Пользователей, публиковавших сообщения о популярном сейчас сериале «Во все тяжкие», добавляли в twitter-список, предлагая скачать последнюю, еще не вышедшую серию сериала. Спам-ссылка содержалась уже в описании списка и давала возможность скачать на одном из хостинг-сайтов zip-архив. В свою очередь ссылки для скачивания программы, позволявшей открыть заархивированный файл, вели на рекламные сайты.

Пользователи Twitter, публикующие сообщения о мегапопулярном сериале «Во все тяжкие» могут стать жертвой спамеров, которые придумали очередной способ добраться до пользователей.

Раньше спамеры, как правило, использовали для своих целей функцию ответа, однако со временем они стали искать новые способы повышения эффективности атак. Самым последним из таких приемов стал спам через списки Twitter.

Twitter-список – это список пользователей Twitter, сформированный по какому-либо признаку. Пользователи могут создавать свои  собственные списки, а также подписываться на уже существующие. Спамеры эксплуатируют эту функцию, для того чтобы привлечь внимание пользователей Twitter.

При этом спамеры идут на различные уловки, предлагая пользователям всё – от телефонов знаменитостей, до подарочных карт, различных гаджетов и видеоигр.

В минувшие выходные в Америке вышел предпоследний эпизод сериала «Во все тяжкие». Этот сериал весьма популярен, и фанаты с нетерпением отсчитывали дни до субботы. Воспользовавшись такой популярностью, спамеры пытались привлечь пользователей, предлагая им скачать последнюю серию сериала, якобы просочившуюся в сеть раньше срока.

Спам через списки Twitter начинается с того, что вас, как и тысячи других пользователей, добавляют в список.  Обычно для успешности такой спам-рассылки необходимо, чтобы пользователь посетил страницу создателя списка и там перешел по спам-ссылке, однако в данном случае ссылка присутствует уже в описании списка. 

Данная ссылка ведет к странице pastebin, содержащей ссылки на различные хостинг-сайты, откуда можно скачать серию. 

NightmareEclipse заявил о получении прав SYSTEM через песочницу Avast

Исследователь под псевдонимом NightmareEclipse расширил серию публичных эксплойтов ещё на два продукта: Avast Antivirus и компоненты NVIDIA. Однако ни одна из предполагаемых уязвимостей пока не получила CVE, не была независимо подтверждена и не упоминается в бюллетенях производителей.

Самой серьёзной разработкой автор называет PrettyPrague. По его утверждению, ошибка в песочнице Avast позволяет обычному локальному пользователю получить права SYSTEM и скопировать базу SAM, где Windows хранит хеши паролей.

Код тестировался на обновлённой Windows 11 25H2 с актуальной версией Avast. Возможное влияние на родственные продукты AVG и Norton пока остаётся лишь предположением.

 

Ранее NightmareEclipse выложил эксплойт HardBreacher, который якобы нацелен на Kaspersky Endpoint Security 14.0.0.504. Он перехватывает управление интерфейсным процессом защитного софта и пытается записать DLL в системную папку System32. Сам автор признаёт, что PoC нестабилен и нередко срабатывает только после нескольких запусков.

Третий инструмент, GreenSection, работает с общей памятью компонентов NVIDIA. Локальные пользователи могут изменять находящиеся там структуры, которые затем обрабатываются без достаточной проверки. Опубликованный код вызывает выход за границы памяти и падение Vulkan- или OpenGL-приложений, но перехватывать управление процессами пока не умеет.

NightmareEclipse считает, что механизм потенциально можно развить до вмешательства в чужие процессы или компрометации диспетчера окон dwm.exe. Рабочей цепочки для такого сценария исследователь не показал.

RSS: Новости на портале Anti-Malware.ru