Архивный сервер браузера Pale Moon был взломан с 2017 года

Архивный сервер браузера Pale Moon был взломан с 2017 года

Разработчики браузера с открытым исходным кодом Pale Moon сообщили, что архивный сервер проекта был взломан неизвестными киберпреступниками. В результате успешной атаки все исполняемые файлы оказались заражены вредоносной программой.

Исходный код браузера Pale Moon открыт для всех, основные достоинства этого обозревателя — широкие возможности кастомизации и высокая производительность. Pale Moon частично использует код Firefox, однако он построен на собственном движке — Goanna.

В прошлом году представители Pale Moon утверждали, что пользовательская база браузера насчитывает от 750 тыс. до 1,25 млн людей.

На этой неделе разработчики уведомили пользователей о взломе сервера, расположенного по адресу archive.palemoon.org. Атакующие модифицировали инсталляторы и PE-файлы, внедрив дроппер, который антивирусная компания ESET детектирует как Win32/ClipBanker.DY.

Если пользователь запустит такой файл на своем компьютере, в систему установится бэкдор.

Факт взлома зафиксировали 9 июля, после чего авторы браузера немедленно вывели его в офлайн. Однако внутреннее расследование показало, что некоторые файлы были модифицированы еще 27 декабря 2017 года.

«Вполне возможно, что эти временные метки были подделаны. Однако мы опираемся на данные резервных копий, которые говорят о том, что киберинцидент датируется 2017-м годом», — пишет команда Pale Moon в блоге.

Авторы браузера считают, что причиной успешного взлома стала недостаточная защищенность систем хостера.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Старые сим-карты могут предоставить доступ к Госуслугам

Стало известно более чем о десятке случаев за последние месяцы, когда мошенники покупают сим-карты и эксплуатируют мобильные номера, поступившие повторно в продажу, для доступа к учётным записям на «Госуслугах».

По оценке аналитиков, около 60% симок, которые продают операторы, уже были в использовании.

Эту информацию опубликовал сервис разведки уязвимостей и утечек данных, а также мониторинга даркнета DLBI (Data Leakage & Breach Intelligence).

Специалисты рассказывают, что зачастую владельцы номеров не пользовались этими аккаунтами или вовсе утратили доступ к ним. Мошенники покупают сим-карты и обнаруживают, что могут войти в учётную запись бывшего пользователя на различных платформах. Далее злоумышленники могут, например, продать аккаунт в даркнете или использовать данные в преступных целях.

Ашот Оганесян, основатель и технический директор DLBI, отметил, что пока отсутствуют способы защиты от такого мошенничества. Операторы не могут отключить привязку номера к какому-либо сервису, а бывшему владельцу не удастся восстановить доступ к утраченному телефону.

В Министерстве цифрового развития сообщили, что «Госуслуги» надёжно защищены посоветовали пользователям:

  • следить за актуальностью номера, к которому привязан аккаунт;
  • использовать дополнительные средства защиты, например, установить контрольный вопрос при попытке восстановления аккаунта;
  • подписаться на уведомления о входе в учётную запись;
  • в случае потери телефона или доступа к нему, обратиться в техподдержку или МФЦ.

Руководитель направления кибербезопасности RTM Group Артем Бруданин заявил, что каждый год доля сервисов, которые требуют владельцев аккаунтов подтвердить номер через СМС, увеличивается на 20%.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru