Хакеры атаковали пользователей самого популярного в России мессенджера

Хакеры атаковали пользователей самого популярного в России мессенджера

Хакеры атаковали пользователей самого популярного в России мессенджера

Эксперты компании ESET обнаружили новую мобильную аферу, организаторы которой обманывают пользователей WhatsApp. Предлагая скачать "шпионское" приложене, якобы позволяющее подсматривать за друзьями, они подписывают пользователей на дорогостоящие SMS-рассылки и загружают на смартфоны нежелательный софт.

Все начинается с того, что потенциальная жертва получает в WhatsApp сообщение с предложением установить программу, показывающую, с кем общаются пользователи из списка контактов. Заканчивается эта "реклама" ссылкой на загрузку "шпионского" приложения.

Пользователю достаточно кликнуть по ссылке, как его друзьям автоматически отправится такое же рекламное сообщение. Кроме того, на экране мобильного устройства откроется страница с предложением ввести мобильный номер - так его подпишут на SMS-рассылки. Кроме того, на этом же сайте демонстрируются рекламные баннеры и осуществляется загрузка потенциально вредоносных программ, пишет rg.ru.

Специалисты ESET подчеркивают, что никаких приложений для слежки в WhatsApp не предусмотрено.

Напомним, что WhatsApp, согласно недавним исследованиям, является самым популярным мессенджером в России.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость в 7-Zip начали активно эксплуатировать: патч уже доступен

Как выяснили исследователи, недавно выявленная уязвимость в архиваторе 7-Zip — CVE-2025-11001 — уже эксплуатируется злоумышленниками в реальных кибератаках. Об этом во вторник предупредила NHS England Digital. Проблема получила 7 баллов по CVSS и позволяет удалённо выполнять произвольный код.

Уязвимость закрыли в версии 7-Zip 25.00, выпущенной в июле 2025 года.

Ошибка связана с обработкой символьных ссылок внутри ZIP-файлов: специально подготовленный архив может заставить программу выходить за пределы выделенных директорий.

В итоге атакующий получает возможность запустить код от имени сервисного аккаунта. Об этом ещё месяц назад сообщала Trend Micro ZDI. Баг обнаружили исследователи из GMO Flatt Security и их ИИ-инструмент AppSec Auditor Takumi.

Вместе с CVE-2025-11001 разработчики устранили ещё одну уязвимость — CVE-2025-11002. Она также позволяет выполнить код, используя некорректную обработку симлинков. Обе проблемы появились в версии 21.02.

В NHS England Digital подтверждают: случаи эксплуатации CVE-2025-11001 уже фиксируются, но подробностей — кто атакует и каким способом — пока нет.

Ситуацию осложняет тот факт, что в Сети доступны PoC-эксплойты. Поэтому пользователям 7-Zip рекомендуют не откладывать обновление.

Автор PoC, исследователь Доминик (известный как pacbypass), уточняет, что эксплуатировать уязвимость можно только с помощью повышенных привилегий или на системе с включённым режимом разработчика. Кроме того, баг работает только в Windows.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru