Kaspersky: Новый учебный год — опасайтесь вредоносов под видом учебников

Kaspersky: Новый учебный год — опасайтесь вредоносов под видом учебников

Kaspersky: Новый учебный год — опасайтесь вредоносов под видом учебников

Учебный год только начался, а киберпреступники уже к нему подготовились. Сотрудники «Лаборатории Касперского» предупреждают, что поиск учебников и сочинений в электронном виде ставит студентов под угрозу.

С началом учебного года студенты, школьники и их родители пытаются сэкономить на материалах. Это и приводит их на просторы Сети в поисках учебников в электронном виде.

Конечно, это хорошая стратегия для малоимущих семей, однако стоит учитывать и риски, которые неизбежно будут поджидать любителей бесплатного. Киберпреступники ищут возможность заразить компьютеры пользователей вредоносами-загрузчиками, программами-вымогателями и банковскими троянами.

Проанализировав вредоносные документы, замаскированные под учебные материалы, исследователи «Лаборатории Касперского» пришли к выводу, что за учебный год злоумышленники атакуют студентов и школьников более 356 тыс. раз.

«Из общего числа вредоносных документов 233 тыс. представляли сочинения. Их загрузили на свои компьютеры более 74 тыс. человек. К счастью, наши антивирусные программы помогли защитить системы пользователей», — говорится в исследовании «Лаборатории Касперского».

«Мы также зафиксировали 122 000 атак вредоносных программ, замаскированных под учебники. Более тридцати тысяч пользователей пытались открыть эти файлы».

Чаще всего на компьютеры загружаются учебники по английскому языку (2080 файлов), математике (1213) и литературе (870).

В основном злоумышленники пытаются выкрасть данные пользователей и получить контроль над атакуемым устройством. Наиболее популярными вредоносами в этих кампаниях стали: загрузчик MediaGet, даунлоадеры WinLNK.Agent.gen и Win32.Agent.ifdx, а также червь Stalk.

Первый зловред наименее опасен — он всего лишь загружает ненужный торрент-клиент. А вот два других уже могут установить целый спектр вредоносных программ на компьютер жертвы.

Если вы ищете учебники в электронном виде, мы рекомендуем вам осторожно подходить к выбору скачиваемых материалов. По возможности проверяйте источники и используйте обновлённые антивирусные программы, которые с большой долей вероятности спасут вас от опасных приложений.

Google закрыла в Android 180 уязвимостей, некоторые не требуют даже клика

После двух почти месяцев без новых уязвимостей в бюллетенях Android компания Google вернулась сразу с тяжёлой артиллерией. Сентябрьское обновление безопасности закрывает 180 дыр, включая критические проблемы с удалённым выполнением кода без участия пользователя.

Обновление традиционно разделили на два уровня. Патч 2026-09-01 устраняет 95 уязвимостей в Android Runtime, Framework, System, Setup Wizard и компонентах Project Mainline, часть которых обновляется через Google Play.

Самые неприятные находки засели в компоненте System, отвечающем за значительную часть базовых функций смартфона. Здесь закрыли 56 уязвимостей, причём 23 из них получили статус критических.

Эксплуатация некоторых ошибок могла привести к удалённому выполнению кода, повышению привилегий или отказу в обслуживании. Пользователю при этом необязательно нажимать подозрительную кнопку, в отдельных сценариях атакующему хватило бы самой уязвимости.

Ещё 37 проблем исправили во Framework, включая три критические, и одну — в Android Runtime.

Вторая часть обновления с уровнем патча 2026-09-05 устраняет ещё 85 уязвимостей в ядре Android и компонентах Arm, Qualcomm, MediaTek, Unisoc, Imagination Technologies, Tsingteng Micro и других производителей. Именно этот уровень содержит полный сентябрьский комплект исправлений.

Эксперты отдельно выделили CVE-2026-28662 — ошибку повреждения памяти, связанную с Wi-Fi. По их оценке, она потенциально позволяет удалённо выполнить код без дополнительных привилегий и действий владельца устройства.

Отдельных бюллетеней для Wear OS, Android XR и Android Automotive OS в сентябре нет, однако их обновления включают исправления из общего списка.

RSS: Новости на портале Anti-Malware.ru