Полиция Украины конфисковала серверы распространившей Petya компании

Полиция Украины конфисковала серверы распространившей Petya компании

Полиция Украины конфисковала серверы распространившей Petya компании

Полиция Украины во вторник конфисковала серверы украинской компании M.E.DOC, занимающейся разработкой компьютерных программ, в связи с расследованием кибератаки, произошедшей на прошлой неделе. Об этом агентству Reuters сообщил глава департамента киберполиции МВД Украины Сергей Демедюк.

По заявлению представителей украинской власти и специалистов по компьютерной безопасности, изначальным источником распространения компьютерного вируса Petya стали программные обновления, рассылаемые компанией M.E.DOC. Эта фирма является разработчиком самой популярной на Украине программы по налоговому администрированию, пишет tass.ru.

Ранее сотрудники M.E.DOC заявили Reuters, что серверы этой фирмы не были взломаны хакерами и обновления, разосланные компанией, не были заражены компьютерным вирусом.

Между тем глава киберполиции Украины Сергей Демедюк заявил в опубликованном во вторник интервью агентству Associated Press, что компании M.E.DOC будут предъявлены обвинения в халатности в связи с кибератакой, так как она не приняла мер по усилению своей киберзащиты несмотря на предупреждения.

"Они знали об этом, - заявил Демедюк. - Разные фирмы по борьбе с компьютерными вирусами много раз предупреждали их. За свою халатность они понесут уголовную ответственность".

27 июня была зафиксирована глобальная хакерская атака с использованием вируса-шифровальщика Petya. По оценкам Group-IB, вирус атаковал около 80 компаний, большинство из которых украинские. В России воздействию вируса подверглись "Роснефть", "Башнефть", Mars, Nivea и Mondelez International. Вирус блокирует запуск операционной системы и за возобновление работы и расшифровку файлов требует выкуп в размере $300 в биткоинах.

Служба безопасности Украины в субботу обвинила в этой кибератаке спецслужбы России.

WhatsApp открыл доступ к фотографиям на заблокированных Android-смартфонах

В WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) для Android обнаружили лазейку, позволяющую открыть галерею на заблокированном устройстве. Для этого не нужны сложный эксплойт, кабель и терминал, достаточно входящего видеозвонка и пары нажатий. Сценарий начинается с вызова WhatsApp, на который можно ответить без разблокировки смартфона.

Затем пользователь открывает меню фильтров и эффектов для видео и выбирает функцию Meta AI для редактирования фотографии.

После этого приложение показывает превью снимков из галереи ещё до запроса ПИН-кода или биометрии.

Проблему заметил пользователь X под ником VBarraquito, затем её подтвердили другие исследователи и журналисты NotebookCheck. Уязвимость воспроизводится не на всех устройствах: смартфоны Pixel и Oppo пропустили пользователя к фотографиям, а протестированный Samsung Galaxy потребовал сначала снять блокировку.

На iPhone такой проблемы не обнаружили. Версия WhatsApp для iOS использует системный интерфейс звонков Apple, поэтому добраться до аналогичного меню с заблокированного экрана не получается.


Полностью захватить смартфон через лазейку нельзя: другие разделы системы остаются закрытыми. Возможности работы со снимками также ограничены, но человек с физическим доступом к устройству может просмотреть приватные фотографии и переснять их на другой телефон.

О проблеме сообщили WhatsApp и Google, однако патча пока нет. Официального подтверждения и CVE у уязвимости также не появилось. В качестве временной защиты владельцам Android советуют ограничить доступ WhatsApp к фото и видео в системных разрешениях. Это ломает описанный сценарий, хотя пользоваться галереей внутри мессенджера станет менее удобно.

RSS: Новости на портале Anti-Malware.ru