На Huffington Post завелся троян

Через сайт Huffington Post распространяется троян

Сотрудники фирмы Cyphort обнаружили кампанию по распространению троянского коня Kovter на популярных веб-сайтах, включая Huffington Post. Злоумышленники оставляют на страницах специально изготовленные рекламные сообщения, которые и привлекают внимание доверчивых пользователей.

Похоже, что новая кампания продолжает январскую акцию хакеров. В обеих случаях распространителем вредоносных файлов выступает рекламное агентство Adtech.de, принадлежащее корпорации AOL. В рассылке трояна также участвовало ещё несколько компаний: ad.directrev.com и adxpansion.com. Специалисты Cyphort зафиксировали значительный рост зараженных доменов за прошедшие выходные. В их число вошли laweekly.com, indiedb.com, dramago.com, animetoon.tv, spoilertv.com и sbcodez.com.

Компьютер не сразу зарежется трояном Kovter. Вначале пользователя несколько раз перебрасывают на разные страницы, пока он не попадает на адрес с эксплоит-китом. Для заражения ПК вредоносный софт эксплуатирует брешь в Internet Explorer и баг Windows OLE Automation Array. Kovter маскируется под рекламные сообщения, расположенные на контролируемых хакерами веб-сайтах.

Согласно данным Cyphort, вариант трояна, который распространяется входе данной операции, слегка отличается от использованного в предыдущей кампании. Например, он связывается с другим командным сервером. Пройдя по всем ссылкам, сотрудник Nick Bilogorskiy очутился на польском домене с эксплоит-китом.

Как и в предыдущем случае используется смесь http и https перенаправлений. Это сделано для скрытия серверных машин, которые применяются в атаке. Cyphort связались с представителями AOL и сообщили им о вредоносных рекламных объявлениях. При этом установить контакт с остальными рекламными компаниями не получилось.

Владельцы iPhone останутся без цифрового рубля в банковских приложениях

Пользователи iPhone не смогут открыть кошелёк цифрового рубля через банковские приложения 1 сентября, сообщили источники в финансовых организациях и среди разработчиков. Банкам пока не удаётся опубликовать в App Store сборки с новой функцией.

Цифровой рубль войдёт в обращение как третья форма российской валюты наряду с наличными и безналичными деньгами.

Доступ к нему должен появиться в приложениях 21 значимого банка, включая Сбербанк, ВТБ и Альфа-банк. Однако ВТБ, РСХБ и банк «Россия» пока подтвердили запуск только на Android.

По словам источников «Ведомостей», приложение с цифровым рублём трудно замаскировать под безобидную утилиту. Оно использует российские криптографические стандарты и обращается к инфраструктуре Банка России. Модераторы Apple могут связать такую сборку с санкционным банком и отклонить её ещё до публикации.

Есть и отдельная техническая проблема. Для доступа к платформе цифрового рубля требуется сертифицированное средство криптографической защиты информации.

Подходящие решения существуют для Android и веб-версий, но совместимого и сертифицированного варианта для нативных приложений iOS, по данным источника, пока нет.

ЦБ поясняет, что владельцы устройств Apple смогут пользоваться цифровыми рублями при наличии актуальной версии банковского приложения с нужной функцией. Вот только получить такую версию к 1 сентября и есть главная задача со звёздочкой.

В качестве обходных вариантов остаются веб-банк и установка приложения сотрудником в офисе или через банковского курьера. Возвращать старые программы с помощью iMazing тоже больше не получится: 26 августа Apple закрыла этот способ.

Напомним, с 1 сентября 2026 года «Аэрофлот» начнёт принимать цифровые рубли при оплате авиабилетов. Новый способ расчёта появится на сайте перевозчика и в его собственных офисах продаж. При покупке билета онлайн пользователю предложат выбрать пункт «Цифровой рубль». В тот же день цифровые рубли начнёт принимать МТС, ими можно будет оплачивать услуги, подключённые к МТС Pay. К запуску также готовятся «Ростелеком» и «Мегафон».

RSS: Новости на портале Anti-Malware.ru