"Одноклассники" подверглись фишинг-атаке

"Одноклассники" подверглись фишинг-атаке

В "Лаборатории Касперского" сообщили об обнаружении волны фишинг-атак на социальную сеть «Одноклассники», которой пользуются многие пользователи из бывшего СССР. На сегодняшний день эта сеть насчитывает около 35 миллионов пользователей.

Схема все та же: один из ваших доверительных контактов присылает сообщение, в котором дается ссылка на внешний ресурс. Причем, в случае данной атаки сообщение может выглядеть очень похожим на настоящее, потому что в нем в частности указывается ваше имя и не просто имя, а как обычно вас могли бы называться друзья. Например, вместо Дмитрий — Диман.

В данном случае пользователь, от имени которого идут такие сообщения мог потерять свой пароль таким же образом — став жертвой фишинга или же его компьютер мог быть заражен зловредом, который крадет пароли к данному сайту.

При клике на линк открывается очень похожая страница на настоящую страницу «Одноклассников», на которой предлагается участвовать в супер конкурсе и получить море подарков, став «звездой».

Далее пользователю предлагается для начала участия в конкурсе отправить SMS со своего телефона, чтобы получить специальный код.

Так, например, для пользователей России отправка одного такого сообщения, может составлять около 150-200 рублей, что составляет около 6 USD.

Конечно же, никакого кода пользователю не приходит. А те, кто являются самыми настойчивыми, могут даже постараться отправить еще одно сообщение, тем самым потеряв уже около 12 долларов со своего счета.

"Те же пользователи, которые в какой-то момент поняли, что лучше не отсылать никакого СМС все равно уже практически добровольно передали свой пароль от входа на сайт злоумышленникам, и они его могут активно использовать для рассылки фишинговых сообщений подобного типа всем контактам пользователя. Это своего рода пирамида. В данном случае заработок и цель фишеров состоит в сборе денег с отправленных СМС на платные указанные номера", - отмечается в корпоративном блоге "Лаборатории Касперского". 

 

Источник 

Новая уязвимость Windows позволяет обычному пользователю вызвать BSoD

Исследователи из Fortra Core Security опубликовали код демонстрационного эксплойта (PoC) для уязвимости в драйвере Windows Common Log File System (CLFS). Проблема получила идентификатор CVE-2026-2636 и позволяет обычному пользователю без прав администратора отправить систему в «синий экран смерти» (BSoD).

Изначально уязвимость обнаружили во время анализа CLFS на предмет более серьёзных сценариев — например, удалённого выполнения кода.

Однако вместо RCE исследователь наткнулся на механизм, который при определённых условиях приводит к аварийному завершению работы Windows.

По данным Fortra Core Security, причина кроется в некорректной обработке специальных элементов (CWE-159) в драйвере CLFS.sys. В PoC-сценарии используется вызов ReadFile с дескриптором открытого .blf-файла журнала.

Если определённые флаги в структуре I/O-запроса (например, IRP_PAGING_IO или IRP_INPUT_OPERATION) отключены, драйвер оказывается в некорректном состоянии.

 

В результате Windows вызывает функцию KeBugCheckEx — именно она инициирует «синий экран», чтобы защитить целостность системы.

Хотя уязвимость получила по шкале CVSS всего 5,5 балла (средний уровень), её считают опасной. Любой аутентифицированный пользователь может принудительно «уронить» систему, не имея административных прав. Для рабочих станций это неприятно, но для серверов — уже серьёзный риск.

 

Microsoft устранила проблему в обновлении за сентябрь 2025 года. Windows 11 2024 LTSC и Windows Server 2025 уже защищены. Однако более старые версии, включая Windows 11 23H2, остаются уязвимыми, если не установлены соответствующие обновления.

Организациям, использующим старые сборки Windows 10 и 11, стоит проверить, установлены ли соответствующие патчи.

RSS: Новости на портале Anti-Malware.ru