Бреши в Windows Server представляют угрозу для обблака

Облачные сервисы Microsoft под угрозой

Специалисты по безопасности из компании Bkav предупреждают клиентов облачных сервисов об уязвимости к нападениям. Их платформы работают на не обновленных версиях Windows Server. Из-за отключённого автоматического обновления, некоторые из вариантов операционных систем безнадежно устарели.

Эксперты начали изучать облачные сервисы после того, как один из их клиентов, который использует Amazon EC2, обнаружил следы вредоносного софта на своем сервере. После тщательного анализа специалисты обнаружили, что сервис работал на Windows Server 2003. Данный софт продолжает получать обновления от Microsoft.

Проблема в том, что его автоматические апдейты отключили, а последние патчи внесли в октябре 2009 года. Это сделало работу сервера крайне уязвимой. Чтобы протестировать находки, эксперты применили эксплойт MS12-020, который можно использовать для удаленного выполнения команд. Брешь в безопасности Microsoft устранила весной 2012 года, но поскольку сервер не обновляли с 2009, вирус был результативен.

Облачные сервисы Microsoft обновляются самостоятельно, поэтому они лучше защищены. Другие аналоги подобных систем тоже отключили автоматический апдейт. Это сделало их клиентов уязвимыми для хакеров. Платформу Public Cloud от HP в последний раз латали в июле прошлого года, а серверы GoGridв – в апреле 2012 года.

MS12-020 – лишь одна из уязвимостей, которыми способны воспользоваться хакеры. За прошедшие годы Microsoft выпустила десятки, если не сотни улучшений для Windows Server.

Фейковый маркетплейс Zadrotik обманывает геймеров и подписчиков сервисов

Компания F6 предупредила о мошенническом маркетплейсе Zadrotik, ориентированном на российских пользователей. Площадка специализируется на продаже игрового инвентаря и виртуальных товаров для популярных игр, а также подписок на различные онлайн-сервисы. Ресурс продолжает работать, и, по данным компании, уже есть пострадавшие.

Как сообщили в F6, на сайте пользователям предлагают приобрести якобы лицензионные ключи, внутриигровые предметы и игровую валюту для Genshin Impact, CS2, Standoff 2, Fortnite и PUBG Mobile.

Помимо игрового контента, на маркетплейсе доступны подписки на ChatGPT, Spotify, iTunes и ряд других популярных сервисов. Стоимость товаров варьируется от 1 до 500 тыс. рублей. Сайт размещён в доменной зоне .COM и на момент публикации продолжает открываться.

Ресурс активно рекламируется на различных площадках, включая социальные сети, видеохостинги, тематические форумы и игровые каналы. При этом, как отмечают в F6, мошеннический характер сайта с первого взгляда практически не заметен, несмотря на отсутствие какого-либо сходства с легальными сервисами. «Например, в оформлении магазина почти нет характерных для мошеннических сайтов орфографических ошибок. Структура сайта включает разделы “Условия использования” и “Оферта”, в которых описаны особенности взаимодействия с пользователями», — пояснили в компании.

По словам экспертов, схема работы ресурса строится на предложении промокода на первую покупку с ограниченным сроком действия. Перед оплатой пользователю предлагают указать адрес электронной почты для получения цифрового товара, а также выбрать способ оплаты — банковской картой, через QR-код или криптовалютой.

Однако, как подчёркивают в F6, вне зависимости от выбранного способа оплаты данные платёжных средств оказываются скомпрометированы, а покупатель теряет деньги, не получив обещанный товар. При обращении в техническую поддержку «сотрудники» сервиса ссылаются на техническую ошибку и предлагают повторить платёж. По оценкам компании, средний чек пострадавших пользователей составил 2 397 рублей.

RSS: Новости на портале Anti-Malware.ru