Momo вернулся и теперь вредит детям — новый Синий кит?

Momo вернулся и теперь вредит детям — новый Синий кит?

Momo вернулся и теперь вредит детям — новый Синий кит?

Страшный контакт Momo снова фигурирует в заголовках, на этот раз это Momo Challenge — новая форма кибербуллинга. Злоумышленники рассылают детям вредоносные инструкции, которые могут серьезно навредить их здоровью. Тех, кто отказывается починяться, киберпреступники пугают и шантажируют.

История страшного контакта в WhatsApp под именем Momo началась в конце июля 2018 года. Пользователи мессенджера пожаловались на абонента, который использовал в качестве аватара знаменитую скульптуру молодой женщины с длинными черными волосами, большими глазами, неестественной улыбкой и лапами птицы вместо ног.

Была информация о рассылках сообщений с шокирующим содержанием от имени этого контакта. Однако, похоже, на этом тогда «шутник» и остановился, не став намеренно вредить пользователям.

Теперь же стали появляться сообщения о новой форме кибертравли, в которой фигурирует всем знакомый контакт Momo.

Несколько дней назад Полиция Северной Ирландии опубликовала официальное заявление по поводу нового челленджа Momo Challenge. По словам правоохранителей, явление Momo снова вернулось.

Начинается все с того, что в разных играх и видео, которыми увлекаются подростки, их просят пообщаться с Momo посредством мессенджеров. Если такой подросток выполнит все инструкции, его начинают запугивать — говорят, что он проклят, что с членами семьи что-то случится.

Далее в ход вступает схема, похожая на ту, что использовал в свое время «Синий кит». Подростка пытаются заставить навредить себе, ставя перед ним определенные задачи (челленджи), которые он должен выполнить.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Google закрыла эксплуатируемую уязвимость в Chrome, затронут движок V8

Google выпустила патчи для браузера Chrome, закрывающие две уязвимости, одна из которых уже активно используется злоумышленниками. Речь идёт о CVE-2025-13223 — ошибке type confusion в движке V8, отвечающем за выполнение JavaScript и WebAssembly.

Из-за проблемы специально подготовленная веб-страница могла вызвать повреждение памяти и привести к выполнению произвольного кода.

Как отмечает Национальный институт стандартов и технологий США, уязвимость затрагивает версии Chrome до 142.0.7444.175. Обнаружил проблему исследователь из Google TAG — подразделения, отслеживающего целевые атаки.

Google традиционно не раскрывает детали: кто стоит за эксплуатацией, кого атаковали и насколько массово применялся эксплойт. Но компания подтверждает, что рабочий вектор атаки для CVE-2025-13223 уже существует.

С начала года это уже седьмая zero-day уязвимость в Chrome, которую злоумышленники либо эксплуатировали, либо демонстрировали в виде PoC.

Среди них — CVE-2025-2783, CVE-2025-4664, CVE-2025-5419, CVE-2025-6554, CVE-2025-6558 и CVE-2025-10585. Текущая lshf стала третьей активно эксплуатируемой type confusion в V8 в 2025 году.

Вместе с ней Google закрыла ещё одну подобную брешь — CVE-2025-13224. Интересно, что эту уязвимость нашёл не человек, а внутренний ИИ компании Big Sleep.

Пользователям рекомендуют обновиться до последних версий: 142.0.7444.175/.176 для Windows, 142.0.7444.176 для macOS и 142.0.7444.175 для Linux. Проверить обновления можно через меню «Справка» → «О браузере Google Chrome». После установки потребуется перезапуск.

Обновления также стоит ждать пользователям других браузеров на базе Chromium — Edge, Brave, Opera, Vivaldi. Как только производители включат исправления, их тоже нужно будет установить.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru