Новый сетевой червь атакует пользователей Symbian

Сотрудники антивирусной компании Forinet, серьезно обеспокоены скоростью распространения symbian-червя SymbOS/Yxes.A. Червь в фоновом режиме рассылает SMS-сообщения, а владельцев телефонов заваливает ссылками на разнообразные порно-сайты. Кроме того, по пока неподтвержденной информации SymbOS/Yxes.A также пытается вычислить серийный номер мобильного аппарата и телефонный номер владельца, после чего пересылает полученные данные своим создателям.

Точные данные по всем особенностям червя будут получены в ближайшие пару дней, когда специалисты компании Forinet завершат анализ кода.

Дерек Манки, антивирусный аналитик Forinet, считает, что в перспективе велика вероятность появления разновидностей SymbOS/Yxes.A, которые будут работать более активно общаясь с командными центрами злоумышленников. Сейчас можно точно утверждать, что существующий вариант SymbOS/Yxes.A в основном направлен на SymbianOS S60 Third Edition, которая используется преимущественно в аппаратах Nokia.

Червь имеет одну интересную особенность. Дело в том, что изначально SymbianOS S60 Third Edition позволяет устанавливать только приложения, имеющие официальный сертификат от Symbian Developers Network. Данный сертификат предоставляет доступ к системным API-интерфейсам, сам же механизм создания сертификатов закрыт, однако создателям SymbOS/Yxes.A не составило труда сделать поддельный сертификат.

По словам Дерека Манки,компания Forinet уже связалась с Symbian Developers Network для выяснения происхождения вирусного сертификата.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Уязвимость в Linux открывает возможность для атаки по Wi-Fi

Уязвимость в системах Linux позволяет вывести из строя или полностью скомпрометировать атакуемые компьютеры, используя близлежащие устройства и сигналы Wi-Fi.

По словам исследователей в области кибербезопасности, брешь находится в драйвере RTLWIFI, который нужен для поддержки Wi-Fi-чипов Realtek в Linux.

Эксплуатация этой уязвимости может привести к переполнению буфера в ядре Linux. Для этого достаточно будет задействовать вредоносное устройство, находящееся в зоне Wi-Fi-сигала атакуемого компьютера.

В лучшем случае злоумышленнику удастся привести к сбою в работе операционной системы жертвы, в худшем — откроется полный контроль над уязвимым компьютером.

Что удивительно — эта проблема безопасности довольно старая. Она присутствует в ядре Linux версии 3.10.1, которая была выпущена в 2013 году.

«Этот баг довольно опасен. Уязвимость затрагивает само ядро, её можно использовать удалённо, через Wi-Fi. При этом жертва должна использовать драйвер Realtek (RTLWIFI)», — поделился своим взглядом на проблему Нико Вайсман, специалист по безопасности, работающий в GitHub.

В настоящее время брешь отслеживают под идентификатором CVE-2019-17666. Разработчики Linux опубликовали способ устранения уязвимости, однако пользователям придётся подождать, пока патч дойдёт до них.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru