Вредонос SmokeLoader распространяется под видом патчей Meltdown/Spectre

Вредонос SmokeLoader распространяется под видом патчей Meltdown/Spectre

Вредонос SmokeLoader распространяется под видом патчей Meltdown/Spectre

Специалисты Trend Micro призывают пользователей быть осторожными с патчами, предназначенными для исправления уязвимостей Meltdown и Spectre, так как они обнаружили вредоносную программу, маскирующуюся по исправления этих брешей.

Вредонос получил имя SmokeLoader, он был обнаружен после предупреждений о фишинговых письмах, опубликованных немецкими властями. Эти письма якобы приходят из Федерального управления по информационной безопасности Германии.

По словам исследователей, во вредоносной кампании используется фишинговый сайт с поддержкой SSL, который не связан с каким-либо государственным органом. На веб-сайте есть страница, которая ссылается на Meltdown и Spectre, а также содержит ZIP-архив с вредоносной программой, замаскированной под патчи для Meltdown и Spectre.

После запуска данного файла на компьютер пользователя устанавливается SmokeLoader, затем вредонос догружает еще одну вредоносную составляющую. Эксперты утверждают, что зловред пытается подключиться к различным доменам и отправляет зашифрованную информацию.

Напомним, что мы недавно писали о том, что появился инструмент, проверяющий уязвимость к Meltdown и Spectre. Также мы пробовали разобраться, в самых опасных CPU-уязвимостях — Meltdown и Spectre

Роскомнадзор мог найти новый способ блокировки MTProto-прокси Telegram

Пользователи Telegram всё чаще сообщают о нестабильной работе или полной недоступности MTProto-прокси, которые используются для подключения к мессенджеру. Кроме того, у многих перестали корректно работать VPN-сервисы. Число жалоб резко выросло за последнюю неделю: с проблемами сталкиваются пользователи из разных регионов и абоненты разных провайдеров.

О сбоях в работе сервисов, используемых для обхода замедления мессенджера, сообщает портал «Код Дурова».

Источники издания связывают происходящее с активностью Роскомнадзора: «Похоже, РКН нашёл ещё одну уязвимость в механизме работы MTProto-прокси в Telegram, из-за чего они массово перестали работать. Части пользователей помогает использование каскадных методов через российские серверы».

Одновременно собеседники издания сообщают о частичной блокировке протокола TCP-RAW. Это неизбежно отражается на работе сервисов обхода блокировок, которые используют этот протокол.

Как напоминает издание, похожая ситуация наблюдалась в начале апреля. Тогда проблему устранили в очередном обновлении: после этого мессенджер начал «оживать», в первую очередь у Premium-пользователей.

При этом «ускорение» работы Telegram стало распространённой приманкой вирусописателей. Различные мобильные зловреды маскируются под версии мессенджера со снятой блокировкой, VPN-сервисы и другие утилиты для обхода ограничений.

RSS: Новости на портале Anti-Malware.ru