Pushdo Botnet Crippled

Удалось приостановить деятельность ботнета Pushdo/Cutwail

Компания LastLine Inc. провела в конце августа операцию по прекращению деятельности контрольных серверов ботнета Pushdo/Cutwail ("Лабораторией Касперского" троянцы этого ботнета распознаются как Oficla). Компания проанализировала отчет проекта Anubis по данному троянцу и обнаружила

около 30 контрольных серверов ботнета. В результате переговоров с контент-провайдерами компании удалось закрыть или заблокировать работу почти 20 центров управления, что снизило активность ботнета практически в пять раз.

В частности, исследованием активности данного ботнета занимается компания M86 Security Lab, которая подтверждает значительное снижение активности ботнета с 25 августа. Причем активность вредоноса не возобновляется уже в течение двух недель. При этом спамерская активность ботнета на текущий момент составляет всего 10% от первоначальной мощности Cutwail. Впрочем, исследователи Malware Research обнаружили несколько новых контрольных серверов данного ботнета, что говорит о его возрождении.

По данным статистики спама, которую публикует M86 Security Lab, проведенная операция LastLine Inc. привела к тому, что ботнет Pushdo перешел с третьего места на пятое по распространению спама. Впрочем, примерно в то же время активизировался ботнет Grum, который поднялся с четвертого места на второе и тем самым фактически нивелировал результаты операции.

Источник: M86 Security Lab, LastLine Inc., Anubis, Malware Research

отчет проекта Anubis по данному троянцу и обнаружила" />

Google срочно обновила Chrome из-за двух дыр, уже используемых в атаках

Google выпустила внеплановое обновление стабильной версии Chrome, в котором закрыла сразу две опасные уязвимости. И это как раз тот случай, когда обновление лучше не откладывать: в компании прямо заявили, что обе бреши уже эксплуатируются в реальных атаках.

После установки патча браузер должен обновиться до версии 146.0.7680.75/76 для Windows и macOS, а для Linux — до 146.0.7680.75.

Первая уязвимость получила идентификатор CVE-2026-3909. Это ошибка записи за пределами границ в графическом движке Skia, который отвечает за отрисовку 2D-графики в браузере.

Подобные баги особенно неприятны тем, что могут использоваться для повреждения памяти, аварийного завершения работы браузера, а в некоторых сценариях и для выполнения произвольного кода.

Вторая закрытая брешь — CVE-2026-3910. Она находится в движке V8, который обрабатывает JavaScript в Chrome. Ошибки в V8 традиционно представляют особый интерес для атакующих, потому что именно через них нередко пытаются выйти за пределы защитных механизмов браузера.

Обе уязвимости, как сообщили в Google, были выявлены 10 марта 2026 года. Технические подробности компания пока не раскрывает — это стандартная практика, чтобы не упростить задачу тем, кто ещё может попытаться атаковать не обновившихся пользователей.

Самое важное здесь в другом: Google отдельно подчеркнула, что ей известно о существовании эксплойтов для обеих уязвимостей. Другими словами, они уже фигурируют в реальных кибератаках.

Поэтому совет максимально простой: вручную проверить наличие обновления и затем перезапустить браузер, чтобы патчи установились. Для системных администраторов история тоже вполне однозначная: развёртывание версии 146.0.7680.75 лучше ставить в приоритет, особенно в управляемых корпоративных средах.

RSS: Новости на портале Anti-Malware.ru