В атаках вымогателя BitPaymer используется свежая брешь iTunes в Windows

В атаках вымогателя BitPaymer используется свежая брешь iTunes в Windows

В атаках вымогателя BitPaymer используется свежая брешь iTunes в Windows

Программа-вымогатель BitPaymer теперь распространяется при помощи уязвимости в iTunes для операционной системы Windows. Эта брешь позволяет злоумышленникам обойти детектирование антивирусными средствами.

Вредоносную кампанию обнаружили исследователи Morphisec, в ходе анализа корпоративных сетей компаний из автомобильной промышленности они наткнулись на BitPaymer.

К счастью, на этой неделе Apple устранила эту проблему безопасности. Помимо iTunes, она затрагивала ещё и iCloud для Windows. Причина наличия бреши кроется в компоненте для обновления софта — Bonjour, который устанавливается в связке с обеими программами.

Стоящие за BitPaymer операторы обнаружили сервисный путь, который не был закрыт кавычками в бинарнике Bonjour.

Такой тип уязвимости позволял атакующему запустить компонент Bonjour, а затем перехватить путь выполнения и указать на файл вымогателя BitPaymer. Единственный положительный момент — вредонос не мог получить права администратора.

Однако запутать установленные в системе жертвы антивирусные программы у BitPaymer все же получалось.

После сообщения об уязвимости Apple выпустила соответствующий патч.

Паспортные данные участников Недели финансов в Абу-Даби попали в паблик

В Сети было обнаружено незащищенное хранилище со сканами более 700 удостоверений личности участников Abu Dhabi Finance Week (ADFW). Организаторов инвестфорума поставили в известность, публичный доступ к серверу уже закрыт.

От утечки персональных данных в числе прочих пострадали экс-премьер Великобритании Дэвид Кэмерон, миллиардер Алан Ховард, бывший директор по коммуникациям Белого дома США Энтони Скарамуччи, гендиректор Binance Ричард Тенг.

Комментируя инцидент для агентства «Рейтер», представитель ADFW сослался на «уязвимость в среде хранения стороннего вендора», подчеркнув, что число затронутых участников декабрьского мероприятия невелико (ADFW 2025 собрал более 35 тыс. финансистов и политиков).

«Среду [хранилища] обезопасили сразу же по выявлении проблемы исследователем, — цитирует репортер заявление ADFW. — Предварительная проверка показала, что доступом воспользовался только автор находки».

Сканы паспортов и других удостоверений личности представляют большую ценность для киберкриминала. Их можно продать на черном рынке либо использовать в противоправных целях — для адресной социальной инженерии и фишинга, получения доступа к банковским счетам, оформления кредитов и микрозаймов от имени жертв и т. п.

Ошибки в конфигурации облачных сервисов, приводящие к утечкам, — одна из самых распространенных проблем корпоративной безопасности, и финсектор не исключение. Выявлять в интернете плохо защищенные базы данных исследователям помогают целенаправленные сканы, которые иногда приносят даже курьезные результаты.

RSS: Новости на портале Anti-Malware.ru