Предустановленное на ноутбуках Dell приложение оказалось опасным

Предустановленное на ноутбуках Dell приложение оказалось опасным

Предустановленное на ноутбуках Dell приложение оказалось опасным

Windows-ноутбуки от известного производителя Dell поставляются с предустановленным приложением, которое создает потенциальный риск для кибербезопасности владельца. Речь идет о программе SupportAssist, которая установлена на большинстве лэптопов компании.

По словам 17-летнего эксперта в области кибербезопасности Билла Демиркапи, приложение SupportAssist можно взломать, причем эта возможность для атаки появилась по меньшей мере в октябре прошлого года.

Специалист искренне недоумевает, почему Dell решила пропатчить эту проблему именно сейчас, когда столько времени пользователи рисковали стать жертвами киберпреступников.

Стоит помнить, что у программы SupportAssist есть доступ уровня администратора в компьютерах на базе операционной системы Windows. Поскольку SupportAssist имеет возможность устанавливать на компьютер обновления, Демиркапи нашел способ перехватить запросы на апдейты.

Такой подход в теории позволяет хакеру установить на атакуемый компьютер нежелательную или вредоносную программу. Подробнее о методах взлома с помощью SupportAssist Демиркапи написал в своем блоге.

Одним из смягчающих факторов является возможность совершить атаку только в том случае, если преступник находится в той же сети, что и целевой компьютер. Например, скажем, если вы находитесь в кафе, на рабочем месте или в школе, где есть точка Wi-Fi.

В результате у пользователей уязвимых лэптопов два выхода: деинсталлировать приложение SupportAssist или обновить его до версии 3.2.0.90.

Заметку Dell об этой уязвимости можно найти по этому адресу.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

6000 атак на детей: мошенники выводят деньги родителей через игры и чаты

Компания F6 сообщает о тревожной тенденции: мошенники всё чаще используют детей как «точку входа» для кражи денег с банковских счетов их родителей. За первые десять месяцев 2025 года специалисты зафиксировали более 6000 таких инцидентов. Ущерб может превышать 850 млн рублей.

Сценарии стали сложнее и жестче. После знакомства с ребёнком в игре или соцсети злоумышленники предлагают выполнить безобидное задание — вроде сделать скрин в игровом магазине или сфотографировать что-то на телефоне.

Но как только контакт установлен, мошенники начинают давить: угрожают «сообщить родителям», «заблокировать аккаунт» или даже пугают уголовной ответственностью.

Основные точки атаки — игровые платформы, соцсети и мессенджеры. В играх вроде Roblox или Minecraft мошенникам проще всего выйти на детей: чаты открытые, никакой фильтрации контактов, а никнеймы позволяют скрывать личность.

Платформы стараются блокировать передачу телефонов и ссылок, но злоумышленники обходят ограничения. Например, используют неофициальные лаунчеры Minecraft, где модерация слабее, или привлекают детей роликами на YouTube с фейковыми раздачами внутриигровой валюты.

Затем контакт переводят в Telegram, где давление усиливается: от имени «девушки-геймера» продолжают разговор, предлагают участие в розыгрышах, а потом вымогают личные данные или фотографии. Иногда угрозы становятся прямыми — вплоть до пугающих голосовых сообщений.

Цель одна — получить доступ к смартфону родителей и зайти в мобильный банк. Детей просят:

  • сделать фото экрана с иконками приложений;
  • узнать ПИН-код;
  • взять телефон, когда родители спят;
  • приложить палец спящего родителя, если стоит биометрия.

Средний возраст жертв — 10–14 лет. Главная проблема — дети пользуются родительскими телефонами. А на них — банковские приложения, электронные госуслуги, рабочая почта. Такой доступ открывает путь не только к разовым хищениям, но и к более серьёзным атакам, если родитель связан с конфиденциальной информацией.

Эксперты подчёркивают: мошенники быстро адаптируются к новым мерам защиты. Поэтому родителям важно ограничивать детям доступ к своим устройствам и следить за тем, как ребёнок общается онлайн.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru