Российское консульство атаковало пользователей IE

Российское консульство атаковало пользователей IE

Компания Microsoft предупреждает о серьезной угрозе безопасности компьютеров. Как сообщает Channel Web, опасные вредоносные программы распространяются через некоторые китайские сайты и, что самое примечательное, официальный сайт российского консульства в Вашингтоне.

Эксперты по безопасности из Symantec отмечают, что в настоящий момент количество зараженных сайтов приблизилось к тысяче. Из-за уязвимости в компоненте Microsoft Video ActiveX Control (msvidctl.dll) злоумышленники получили возможность атаковать компьютеры, работающие под Windows XP или Windows-2003, если используется браузер Internet Explorer (наиболее популярных версий 6 и 7). Пользователи, заходящие на зараженные веб-страницы, скачивают на свои компьютеры вредоносные программы, позволяющие злоумышленникам удаленно контролировать работу машин на правах пользователей.

По информации компании Symantec, обнаружившей уязвимость, люди, использующие Windows Vista, Windows Server 2008 и Internet Explorer 8 могут не волноваться, так как их обнаружившаяся "дыра" не затрагивает. Правда, для пущей безопасности специалисты все-таки советуют отключить ActiveX Control, пока обнаруженная уязвимость не будет полностью вылечена. Это можно сделать, скачав и запустив файл с сайта Microsoft. Напомним, что сайты российских диппредставительств не впервые попадают в неловкое положение по вине киберпреступников. Так, например, зимой текущего года группа китайских хакеров взломала сайт Генерального консульства России в Шанхае и стерла все его содержимое, заменив его на оскорбления в адрес России.

Стоит также напомнить, что компания Microsoft, в чьих продуктах были обнаружены уязвимости, недавно представила новый бесплатный антивирус Security Essentials, который в настоящий момент проходит тестирование. Примечательно, что Дэвид Холл (David Hall), менеджер по продуктам компании Symantec, сообщившей об яузвимости в ActiveX Control, довольно критически отозвался относительно бесплатных антивирусных предложений, в том числе и нового продукта Microsoft. По его мнению, "халявные" продукты в данной сфере не могут конкурировать с платными решениями.

 

Источник

Мошенники начали рассылать «работу мечты» через Google AppSheet

«Лаборатория Касперского» предупредила о новой фишинговой схеме: мошенники используют Google AppSheet, чтобы рассылать письма с заманчивыми предложениями о работе. Письмо приходит с настоящего сервисного адреса noreply@appsheet.com, отправитель выглядит как рекрутинговая команда крупной компании, а внутри — предложение обсудить карьерные возможности.

Схема в целом интересная: злоумышленники регистрируются в Google AppSheet, оформляют рассылку и маскируют её под сообщение от рекрутеров технологических компаний, FMCG-брендов или автопроизводителей.

Получателю предлагают перейти по ссылке, чтобы выбрать время встречи и оставить контактные данные.

Дальше начинается классика фишинга: пользователя уводят на мошенническую страницу, где просят ввести логин и пароль, например от Google-аккаунта. В итоге работа мечты превращается в мечту злоумышленников о чужих учётных данных.

Есть и другой сценарий: ссылки в письме может вообще не быть. Вместо этого адресата просят ответить команде рекрутеров. Скорее всего, дальше жертву начинают обрабатывать уже в переписке.

Почему такие письма проходят в почту? Потому что они идут через инфраструктуру Google. А значит, часто успешно проходят проверки SPF, DKIM и DMARC. Для пользователя это выглядит солидно, для фильтров — менее подозрительно.

Плюс AppSheet позволяет отправлять не только письма, но и СМС. Чтобы запустить такую кампанию, достаточно платной подписки даже на базовом тарифе. То есть порог входа низкий, а доверия к домену Google — много.

В «Лаборатории Касперского» отмечают, что злоумышленники всё чаще используют легитимные облачные сервисы в атаках. Раньше похожие схемы фиксировали с Google Формы, Google Задачи, Google Таблицы и даже OpenAI. Теперь в список добавился AppSheet.

RSS: Новости на портале Anti-Malware.ru