Киберпреступники BlackTech подписывали вредоносы сертификатом D-Link

Киберпреступники BlackTech подписывали вредоносы сертификатом D-Link

Киберпреступники BlackTech подписывали вредоносы сертификатом D-Link

В начале этого месяца были пойманы участники киберпреступной группы BlackTech. Отличительной особенностью этих злоумышленников было использование краденых сертификатов D-Link для подписи вредоносных программ, использованных в недавней кампании.

Специалисты подчеркивают, что этот же сертификат использовался для подписи официального программного обеспечения D-Link, следовательно, он был украден BlackTech.

Злоумышленники использовали сертификат D-Link для подписи двух вредоносных программ, одной из которых был бэкдор PLEAD, а второй — неопознанный зловред, ворующий пароли.

PLEAD уже использовался этой группой в прошлом, с помощью этого бэкдора BlackTech атаковала цели в Восточной Азии, особенно на Тайване.

Вторая вредоносная программа, ворующая пароли, не представляет собой ничего особенного — вредонос способен извлекать пароли только из четырех приложений: Internet Explorer, Google Chrome, Mozilla Firefox и Microsoft Outlook.

D-Link, естественно, приняла меры относительно своего сертификата — компания отозвала его в прошлый вторник, 3 июля. До этого сертификат использовался компанией для защиты веб-панели IP-камер.

Однако оказалось, что BlackTech пошла дальше — помимо сертификата, выпущенного D-Link, киберпреступники использовали другой сертификат, выданный тайваньской технической компанией Changing Information Technology. Поскольку он был отозван еще 4 июля 2017 года, особой пользы злоумышленникам он не принес.

WhatsApp перестанет работать на старых iPhone и iPad с 30 ноября

Пользователям старых iPhone пора проверить настройки обновлений. Разработчики WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) объявили, что с 30 ноября 2026 года поднимет минимальные требования к версиям iOS и iPadOS.

После этой даты мессенджер будет работать только на устройствах с iOS 15.5 и новее, а также iPadOS 15.5 и новее.

В Meta объясняют решение так: старые устройства постепенно теряют актуальные обновления, а некоторые новые функции WhatsApp на них уже сложно поддерживать. Поэтому компания ежегодно пересматривает список поддерживаемых платформ и отказывается от самых возрастных устройств и версий ОС.

Впрочем, в этот раз апокалипсиса для владельцев старых гаджетов не ожидается. В отличие от прошлогоднего обновления, когда поддержки лишились iPhone 5s, iPhone 6 и iPhone 6 Plus, нынешнее ужесточение требований выглядит гораздо мягче.

Дело в том, что все устройства, которые способны работать на iOS 15.1, могут обновиться и до iOS 15.5. Поэтому большинству пользователей достаточно просто установить последние доступные обновления.

Тем не менее владельцам некоторых ветеранов рынка стоит убедиться, что обновления стоят. Речь идёт об iPhone 6s и 6s Plus, первом поколении iPhone SE, а также iPhone 7 и 7 Plus. Аналогичная рекомендация касается владельцев iPad Air 2 и iPad mini 4.

Для этих устройств последними доступными версиями остаются iOS 15.8.8 и iPadOS 15.8.8. Если обновиться до них, WhatsApp продолжит работать и после 30 ноября.

В Meta заранее предупреждают пользователей о подобных изменениях, чтобы избежать сюрпризов.

RSS: Новости на портале Anti-Malware.ru