Пользователи Spotify стали жертвой вредоносной рекламы

Пользователи Spotify стали жертвой вредоносной рекламы

Пользователи бесплатного сервиса онлайн-музыки Spotify стали жертвой вредоносных рекламных объявлений, которые автоматически открывали браузер и перенаправляли их на вредоносные сайты. 

Spotify является условно бесплатным сервисом (freemium), который люди могут пользоваться для прослушивания музыки на нескольких устройствах, включая компьютеры, мобильные телефоны, планшеты и даже телевизоры. Пользователям, использующим Spotify бесплатно отображается реклама. Если вы не хотите видеть рекламу, за использование Spotify придется платить.

Как правило, пользователям надо нажать на рекламное объявление, чтобы запустился браузер и открылась веб-страница. Однако некоторые из них недавно отметили, что реклама ведет себя странно – браузер запускается самопроизвольно и открываются рекламные страницы без какого-либо взаимодействия с пользователем.

«Это началось несколько часов назад. Если вы пользуетесь Spotify бесплатно, то браузер будет запускаться автоматически и переходить на вредоносные, вирусные сайты. Не требуется даже взаимодействие с пользователем» - пишет на форуме сообщества Spotify пользователь.

Spotify уже подтвердили, что проблема действительно имеет место. В заявлении компании говорится, «в настоящее время мы определили источник проблемы и закрыли его. Мы будем продолжать следить за развитием ситуации».

Этот инцидент является прекрасным доказательством тому, как эффективна может быть вредоносная реклама. Злоумышленники могут просто скрыть вредоносный код внутри, казалось бы, вполне легетимной и ненавязчивой рекламы.

Вредоносные объявления могут быть использованы не только для перенаправления пользователей на вредоносные сайты, но также и для загрузки вредоносных программ на устройства пользователей. При этом взаимодействие опять не требуется – скрытый внутри рекламы скрипт все делает автоматически.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Особенность языка R позволяет выполнять код с помощью RDS и RDX-файлов

Новая брешь обнаружена в софте, написанном на языке программирования R, которая позволяет выполнить произвольный код при десериализации специально созданных файлов RDS и RDX.

R — это язык программирования с открытым исходным кодом, который особенно популярен среди статистиков и специалистов по сбору данных, также использующийся в областях машинного обучения и искусственного интеллекта.

Специалисты из HiddenLayer обнаружили в программах на R уязвимость CVE-2024-27322, которая оценивается в 8,8 балла по метрике CVSS. Данная брешь позволяет злоумышленникам выполнять произвольный код на целевых машинах, когда жертва открывает RDS или RDX-файлы.

Уязвимость использует способ, которым R обрабатывает сериализацию и десериализацию, в частности с помощью «объектов обещаний» и «ленивой оценки».

 

Хакеры внедряют объект обещаний с произвольным кодом в RDS-файл, который будет выполнен при условии загрузки заражённого объекта.

Сложность атаки заключается в том, что злоумышленники должны убедить жертву скачать данный файл себе на устройство. Некоторые хакеры выбирают пассивный вариант, распространяя зараженные пакеты в широко используемых репозиториях.

Язык программирования R все чаще используется в критически важных отраслях, поэтому данная проблема вызывает опасения. Уязвимость может привести к полной компрометации системы, в которой запущена программа.

Просматривая репозитории, исследователи из HiddenLayer обнаружили, что readRDS, один из многих способов эксплуатации этой уязвимости, упоминается более чем в 135 000 исходных файлов R. Среди исходных файлов, содержащих потенциально уязвимый код, были проекты от R Studio, Facebook, Google, Microsoft, AWS и других крупных производителей программного обеспечения.

Эксперты CERT/CC предупредили организации, использующие R и функцию readRDS в непроверенных пакетах, о необходимости обновления до R Core версии 4.4.0, в которой была устранена уязвимость.

Для пользователей, не имеющих возможности перехода на новую версию, рекомендовано внедрить дополнительные уровни безопасности, например, запускать файлы RDS/RDX в изолированных средах, таких как песочницы и контейнеры, чтобы предотвратить выполнение кода в базовой системе.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru