Британцам наступил GameOver Zeus

ПК атакуют мощный вирус GameOver Zeus

Британские правоохранители рекомендуют владельцам ПК в течение двух недель принять меры по защите своих компьютеров. В противном случае они с большой вероятностью станут жертвами мощного вируса GameOver Zeus, который используется для вымогательства миллионов евро у жертв по всему миру.

По словам представителей ведомства National Crime Agency, двухнедельное окно открылось благодаря операции, которую возглавило ФБР. Организация получила контроль над северами для управления продвинутым вредоносным софтом. Вирус похищает финансовые и персональные данные.

Считается, что малвер уже взломал более 15 тыс. ПК в Великобритании. Программу разработала преступная организация хакеров из России и Украины. Вирус используется для поиска файлов и получения доступа к важным данным. В ФБР считают, что GameOver Zeus нанес ущерб пользователям в размере $100 млн. Софт распространяет агрессивный малвер CryptoLocker, который блокирует все файлы на компьютере жертвы.

Затем у пользователя требуют выкуп в размере $500. Деньги надо внести за определенный срок, иначе диск заблокируют навсегда. По подсчетам ФБР, с апреля текущего года вирусом заразилось около 250 тыс. ПК. Сегодня речь может идти о миллионе взломанных компьютеров.

Microsoft закрыла две 0-day в Defender, которые уже используют в атаках

Microsoft срочно выкатывает патчи для двух уязвимостей во встроенном антивирусе Defender, которые уже эксплуатируются в реальных кибератаках. Получается, тот самый защитник Windows сам оказался точкой входа для злоумышленников.

Первая уязвимость — CVE-2026-41091 — затрагивает движок Microsoft Malware Protection. Из-за ошибки при обработке ссылок перед доступом к файлам злоумышленник может повысить привилегии до SYSTEM.

Вторая проблема — CVE-2026-45498 — находится в Microsoft Defender Antimalware Platform. Её эксплуатация позволяет вызвать отказ в обслуживании на незащищённых Windows-устройствах. Проще говоря, систему можно уронить или привести в нерабочее состояние.

Microsoft выпустила патчи в версиях Malware Protection Engine 1.1.26040.8 и Antimalware Platform 4.18.26040.7. Компания утверждает, что большинству пользователей ничего делать не нужно: Defender обычно обновляет движок и платформу автоматически.

Но полностью полагаться на «оно само» — идея для смелых. Лучше открыть Безопасность Windows → Защита от вирусов и угроз → Обновления защиты и вручную проверить наличие апдейтов. Особенно если устройство рабочее, серверное или просто жаль его отдавать под эксперименты атакующих.

CISA уже добавила обе уязвимости в каталог Known Exploited Vulnerabilities и обязала федеральные ведомства США закрыть их до 3 июня.

RSS: Новости на портале Anti-Malware.ru