Эксплойт для Flash атакует пользователей зараженными документами Office

Эксплойт для Flash атакует пользователей зараженными документами Office

Эксплойт для Flash атакует пользователей зараженными документами Office

Эксплойт-билдер ThreadKit использует недавно пропатченный баг Adobe Flash для спама зараженными документами Microsoft Office. Первые вредоносные рассылки были замечены исследователями из Proofpoint более полугода назад. Adobe выпустила исправленный патч в феврале 2018-го, что на время остановило деятельность ThreadKit. Но пользователи непропатченных Adobe до сих пор могут пострадать от рассылок вредоносных эксплойтов.

Adobe выпустила патч для CVE-2018-4878 в феврале, предупреждая, что эксплойт для этой уязвимости распространялся через документы Microsoft Office со встроенным вредоносным Flash-контентом. Злоумышленники рассылали зараженные документы через почту или выставляя их на загрузку. Когда пользователь просматривал документ, происходило заражение. По данным Proofpoint, злоумышленники используют ThreadKit для распространения банковских троянов, таких как Chthonic и Trickbot, и троянов удаленного доступа, таких как FormBook и Loki Bot.

Исследователь безопасности Клас Сплетт разместил видеоролик на YouTube о создании эксплойта CVE-2018-4878 в ThreadKit.

Существует несколько вариантов этого эксплойта, об этом можно судить по опубликованным на Pastebin хеш-данным с VirusTotal.

Код вредоносного эксплойта использует баг, влияющий на версии Flash Player с 23 по 28.0.0.137. Исправление присутствует во Flash Player начиная с версии 28.0.0.161 и до последней версии - 29.0.0.113. Поэтому в зоне риска остаются пользователи непропатченного Adobe Flash.

Исследователи Proofpoint определили, что обнаружить экспойты ThreadKit могут только антивирусные программы с эвристическим анализом. Например, Kaspersky, Norton или NOD.

“Такие программы, как ThreadKit, позволяют даже неопытным злоумышленникам использовать последние уязвимости для распространения вредоносного ПО” - сообщает Proofpoint в своем блоге.

Мошенники начали продавать россиянам космос — от билетов до лунного грунта

В преддверии Дня космонавтики резко активизировались мошенники, предлагающие билеты на экскурсии по объектам, связанным с освоением космоса, — например, на космодромы или в Центр управления полётами. Кроме того, они активно продают якобы метеориты, детали космических кораблей и онлайн-курсы по подготовке космонавтов и астронавтов.

О схемах, которые эксплуатируют повышенный интерес к космической теме перед 12 апреля, рассказал РИА Новости член Союза юристов-блогеров на базе МГЮА имени Кутафина при Ассоциации юристов России Иван Курбаков.

Как отметил юрист, для продажи экскурсий на различные объекты — например, космодромы или в Центр управления полётами — злоумышленники используют фальшивые сайты. Через них они предлагают билеты на несуществующие или недоступные мероприятия.

Эту схему мошенники используют уже давно. Чаще всего она встречается в инвестиционном мошенничестве, но нередко применяется и для продажи различных товаров, особенно перед праздниками, а также при аренде недвижимости и бронировании отелей. Помимо прямой кражи денег, злоумышленники нередко собирают персональные и платёжные данные пользователей.

По словам Ивана Курбакова, ещё одна популярная схема связана с продажей метеоритов, лунного грунта и фрагментов космических аппаратов. Некоторые такие «товары» даже сопровождаются «сертификатами» якобы от имени научных учреждений, однако на деле эти документы изготовлены мошенниками. В результате покупатель получает подделку — обычный кусок металла или земной минерал.

Заметное место, как предупреждает юрист, занимают и фальшивые образовательные программы. В частности, мошенники продают онлайн-курсы «подготовки космонавтов» с выдачей поддельных дипломов. Также встречаются случаи продажи платного участия в якобы научных конференциях на космическую тематику.

RSS: Новости на портале Anti-Malware.ru