В атаках вымогателя BitPaymer используется свежая брешь iTunes в Windows

В атаках вымогателя BitPaymer используется свежая брешь iTunes в Windows

Программа-вымогатель BitPaymer теперь распространяется при помощи уязвимости в iTunes для операционной системы Windows. Эта брешь позволяет злоумышленникам обойти детектирование антивирусными средствами.

Вредоносную кампанию обнаружили исследователи Morphisec, в ходе анализа корпоративных сетей компаний из автомобильной промышленности они наткнулись на BitPaymer.

К счастью, на этой неделе Apple устранила эту проблему безопасности. Помимо iTunes, она затрагивала ещё и iCloud для Windows. Причина наличия бреши кроется в компоненте для обновления софта — Bonjour, который устанавливается в связке с обеими программами.

Стоящие за BitPaymer операторы обнаружили сервисный путь, который не был закрыт кавычками в бинарнике Bonjour.

Такой тип уязвимости позволял атакующему запустить компонент Bonjour, а затем перехватить путь выполнения и указать на файл вымогателя BitPaymer. Единственный положительный момент — вредонос не мог получить права администратора.

Однако запутать установленные в системе жертвы антивирусные программы у BitPaymer все же получалось.

После сообщения об уязвимости Apple выпустила соответствующий патч.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Новые защитные функции Pastebin можно использовать в кибератаках

На прошлой неделе Pastebin, онлайн-сервис для хранения текста и кусков кода, представил две новые защитные функции. Однако отдельные эксперты считают, что этими нововведениями могут воспользоваться киберпреступники.

Новые функции — «Burn After Read» и «Password Protected Pastes». Первая позволяет удалять загруженный текстовый контент сразу после его прочтения, вторая — защитить свой код паролем.

На анонс новых возможностей отреагировали эксперты в области кибербезопасности, которые заявили, что злоумышленники могут использовать их для организации так называемого командного центра (C&C), с которым будут связываться вредоносные программы. В этом случае исследователям будет гораздо труднее изучать кибератаки.

Кстати, ранее уже встречались истории использования Pastebin во вредоносных кампаниях. Например, майнер WatchBog извлекал данные конфигурации и сами пейлоады из Pastebin.

В настоящее время представители онлайн-сервиса никак не отреагировали на критику специалистов.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru