Арестован Масато Накацудзи (Masato Nakatsuji)

Арестован хакер, собравший данные с 50 тыс. компьютеров

В Японии арестован 27-летний хакер Масато Накацудзи (Masato Nakatsuji), который разработал "спрутовый" вирус Ikatako. Вредонос, попав на компьютер жертвы из файлобменной сети Winny под видом музыкального файла, начинал уничтожать данные

, заменяя их на картинки аниме с изображением кальмаров, спрутов или морских ежей, которые нарисовал сам автор вируса.

Кроме того, вирус передавал все файлы с зараженного компьютера на сервер Накацудзи. Полиция обнаружила у хакера данные, собранные с 50 тыс. компьютеров жертв. На одном из атакованных компьютеров вирус смог уничтожить до 64 тыс. файлов. Во время задержания хакер признался, что написал вирус для того, чтобы проверить насколько возрастёт его искусство программирования пока его не арестуют.

Собственно Масато Накацудзи два года назад уже попадал в поле зрания полиции. Тогда он написал троянец, который также распространялся через файлобменную сеть Winny, однако два года назад он использовал в качестве приманки ворованные картинки.

Источник: asahi.com, Securitylab

В Exim пропатчили уязвимость, перспективную для RCE

В почтовом агенте, входящем в комплект многих Linux-дистрибутивов, устранена уязвимость, позволяющая удаленно вызвать состояние отказа в обслуживании (DoS), а потенциально — даже выполнить на сервере вредоносный код.

Патч включен в состав сборки Exim 4.99.1, о доступности которой было объявлено вчера вечером, 17 декабря.

Уязвимость CVE-2025-67896 связана с ошибкой переполнения буфера в куче, которая может возникнуть при работе с базой данных (реализацией SQLite). Проблема появилась (.TXT) из-за использования содержимого записей без предварительной валидации, а точнее, из-за отсутствия проверки значения bloom_size.

По мнению участников опенсорсного проекта, данная уязвимость была привнесена с выпуском Exim 4.99 и проявляется при включенной поддержке SQLite.

Чтобы добиться успеха, злоумышленнику сначала придется проэксплуатировать другую уязвимость, — критическую CVE-2025-26794 (SQLi). Ее устранили пару месяцев назад, но патч оказался неполным.

RSS: Новости на портале Anti-Malware.ru