Один из самых опасных и крупных ботнетов возобновил активность

Один из самых опасных и крупных ботнетов возобновил активность

Один из самых опасных и крупных ботнетов возобновил активность

Emotet, один из самых опасных и масштабных на сегодняшний день ботнетов, опять подал признаки жизни. Напомним, что с конца мая этого года Emotet был неактивен, лишь сейчас, спустя четыре месяца, деятельность ботнета возобновилась.

В период затишья командный центр (C&C) ботнета был выведен в офлайн. Сам Emotet перестал рассылать команды заражённым устройствам-ботам. Также временно прекратились рассылки вредоносных электронных писем, с помощью которых злоумышленники инфицировали уязвимые девайсы.

Некоторые эксперты в области кибербезопасности уже обрадовались, что правоохранители нашли способ уничтожить ботнет. Однако, судя по всему, виной временного отсутствия активности были совершенно другие обстоятельства.

Вчера Emotet возобновил рассылку писем. Об этом сообщил Рашид Бхат, исследователь компании SpamHaus.

По словам Бхата, отправленные преступниками электронные письма содержат вредоносный файл в виде вложения. В других случаях в теле письма присутствует ссылка на веб-страницу, загружающую зловред на устройство пользователя.

Спам-кампания в этот раз ориентирована в основном на пользователей в Германии и Польши. После попадания на компьютер вредонос добавляет его в качестве ещё одного бота в сеть Emotet. Помимо этого, на атакованное устройство могут загружаться дополнительные вредоносные программы.

Emotet известен еще и тем, что способен извлекать пароли из установленных приложений, а также перемещаться внутри сети, заражая параллельно смежные устройства.

Google закрыла в Android 180 уязвимостей, некоторые не требуют даже клика

После двух почти месяцев без новых уязвимостей в бюллетенях Android компания Google вернулась сразу с тяжёлой артиллерией. Сентябрьское обновление безопасности закрывает 180 дыр, включая критические проблемы с удалённым выполнением кода без участия пользователя.

Обновление традиционно разделили на два уровня. Патч 2026-09-01 устраняет 95 уязвимостей в Android Runtime, Framework, System, Setup Wizard и компонентах Project Mainline, часть которых обновляется через Google Play.

Самые неприятные находки засели в компоненте System, отвечающем за значительную часть базовых функций смартфона. Здесь закрыли 56 уязвимостей, причём 23 из них получили статус критических.

Эксплуатация некоторых ошибок могла привести к удалённому выполнению кода, повышению привилегий или отказу в обслуживании. Пользователю при этом необязательно нажимать подозрительную кнопку, в отдельных сценариях атакующему хватило бы самой уязвимости.

Ещё 37 проблем исправили во Framework, включая три критические, и одну — в Android Runtime.

Вторая часть обновления с уровнем патча 2026-09-05 устраняет ещё 85 уязвимостей в ядре Android и компонентах Arm, Qualcomm, MediaTek, Unisoc, Imagination Technologies, Tsingteng Micro и других производителей. Именно этот уровень содержит полный сентябрьский комплект исправлений.

Эксперты отдельно выделили CVE-2026-28662 — ошибку повреждения памяти, связанную с Wi-Fi. По их оценке, она потенциально позволяет удалённо выполнить код без дополнительных привилегий и действий владельца устройства.

Отдельных бюллетеней для Wear OS, Android XR и Android Automotive OS в сентябре нет, однако их обновления включают исправления из общего списка.

RSS: Новости на портале Anti-Malware.ru