Kaspersky: Новый учебный год — опасайтесь вредоносов под видом учебников

Kaspersky: Новый учебный год — опасайтесь вредоносов под видом учебников

Kaspersky: Новый учебный год — опасайтесь вредоносов под видом учебников

Учебный год только начался, а киберпреступники уже к нему подготовились. Сотрудники «Лаборатории Касперского» предупреждают, что поиск учебников и сочинений в электронном виде ставит студентов под угрозу.

С началом учебного года студенты, школьники и их родители пытаются сэкономить на материалах. Это и приводит их на просторы Сети в поисках учебников в электронном виде.

Конечно, это хорошая стратегия для малоимущих семей, однако стоит учитывать и риски, которые неизбежно будут поджидать любителей бесплатного. Киберпреступники ищут возможность заразить компьютеры пользователей вредоносами-загрузчиками, программами-вымогателями и банковскими троянами.

Проанализировав вредоносные документы, замаскированные под учебные материалы, исследователи «Лаборатории Касперского» пришли к выводу, что за учебный год злоумышленники атакуют студентов и школьников более 356 тыс. раз.

«Из общего числа вредоносных документов 233 тыс. представляли сочинения. Их загрузили на свои компьютеры более 74 тыс. человек. К счастью, наши антивирусные программы помогли защитить системы пользователей», — говорится в исследовании «Лаборатории Касперского».

«Мы также зафиксировали 122 000 атак вредоносных программ, замаскированных под учебники. Более тридцати тысяч пользователей пытались открыть эти файлы».

Чаще всего на компьютеры загружаются учебники по английскому языку (2080 файлов), математике (1213) и литературе (870).

В основном злоумышленники пытаются выкрасть данные пользователей и получить контроль над атакуемым устройством. Наиболее популярными вредоносами в этих кампаниях стали: загрузчик MediaGet, даунлоадеры WinLNK.Agent.gen и Win32.Agent.ifdx, а также червь Stalk.

Первый зловред наименее опасен — он всего лишь загружает ненужный торрент-клиент. А вот два других уже могут установить целый спектр вредоносных программ на компьютер жертвы.

Если вы ищете учебники в электронном виде, мы рекомендуем вам осторожно подходить к выбору скачиваемых материалов. По возможности проверяйте источники и используйте обновлённые антивирусные программы, которые с большой долей вероятности спасут вас от опасных приложений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Qualcomm бьёт тревогу из-за критических ошибок, подрывающих Secure Boot

Qualcomm опубликовала предупреждение о серии критических уязвимостей, затрагивающих миллионы устройств по всему миру. Самая серьёзная из них связана с механизмом Secure Boot — ключевым компонентом, который должен защищать устройство от установки зловредов ещё на этапе включения. Компания сообщила, что в её проприетарном ПО обнаружено шесть высокоприоритетных дыр.

Наиболее опасной признана CVE-2025-47372 — она получила максимальную оценку по внутренней системе и критический уровень опасности по CVSS.

Проблема затрагивает процесс загрузки устройства: в случае успешной атаки злоумышленники могут обходить защитные проверки и внедрять устойчивые вредоносы, получая контроль над устройством ещё до запуска операционной системы.

Уязвимость нашли специалисты самой Qualcomm, однако это поднимает вопрос о том, насколько долго она могла существовать в миллионах уже выпущенных устройств.

Помимо критической ошибки в Secure Boot, Qualcomm сообщила и о других брешах:

  • CVE-2025-47319 — затрагивает HLOS, также имеет критический уровень по внутренней оценке.
  • CVE-2025-47325 — проблема в TZ Firmware, обнаруженная сторонними экспертами из Raelize.
  • CVE-2025-47323, CVE-2025-47350 и CVE-2025-47387 — баги высокой степени риска в аудиосистемах, службах DSP и камере соответственно.

Qualcomm уже передаёт патчи производителям оборудования и настоятельно рекомендует установить их как можно быстрее, особенно учитывая потенциальные последствия.

Пользователям компания советует связаться с производителем своих устройств, чтобы узнать, когда выйдут соответствующие обновления. Для вопросов, связанных с бюллетенем, открыт специальный контактный адрес.

Ситуация в очередной раз показывает, насколько сложно обеспечивать безопасность устройств в условиях постоянно усложняющихся аппаратных и программных экосистем.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru