В атаках вымогателя BitPaymer используется свежая брешь iTunes в Windows

В атаках вымогателя BitPaymer используется свежая брешь iTunes в Windows

В атаках вымогателя BitPaymer используется свежая брешь iTunes в Windows

Программа-вымогатель BitPaymer теперь распространяется при помощи уязвимости в iTunes для операционной системы Windows. Эта брешь позволяет злоумышленникам обойти детектирование антивирусными средствами.

Вредоносную кампанию обнаружили исследователи Morphisec, в ходе анализа корпоративных сетей компаний из автомобильной промышленности они наткнулись на BitPaymer.

К счастью, на этой неделе Apple устранила эту проблему безопасности. Помимо iTunes, она затрагивала ещё и iCloud для Windows. Причина наличия бреши кроется в компоненте для обновления софта — Bonjour, который устанавливается в связке с обеими программами.

Стоящие за BitPaymer операторы обнаружили сервисный путь, который не был закрыт кавычками в бинарнике Bonjour.

Такой тип уязвимости позволял атакующему запустить компонент Bonjour, а затем перехватить путь выполнения и указать на файл вымогателя BitPaymer. Единственный положительный момент — вредонос не мог получить права администратора.

Однако запутать установленные в системе жертвы антивирусные программы у BitPaymer все же получалось.

После сообщения об уязвимости Apple выпустила соответствующий патч.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Ученики портят школьные ноутбуки под влиянием вирусного видео

Под влиянием вирусного видео из TikTok американские школьники начали массово выводить из строя оборудование в учебных заведениях. Они вставляют в USB-порты ноутбуков скрепки, грифели от карандашей и другие токопроводящие предметы, что приводит к задымлению или возгоранию устройств.

Как сообщает агентство CBS, вирусный ролик под названием Chromebook Challenge спровоцировал 10 серьёзных инцидентов только в одном Мэриленде — именно там началась массовая волна подобных действий.

После просмотра видео, распространявшегося через TikTok и другие соцсети, школьники вставляли в порты ноутбуков токопроводящие предметы — грифели, скрепки, кусочки фольги и т. д. Это вызывало короткое замыкание или перегрузку цепей питания, приводило к сильному нагреву вставленных предметов, задымлению и даже возгоранию устройств.

Заместитель главного пожарного инспектора США Оливер Алкире отметил, что подобные действия не только вызывают задымление, но и приводят к более серьёзным последствиям — тяжёлым электротравмам. В отдельных случаях происходили взрывы аккумуляторов и масштабные пожары, которые невозможно потушить подручными средствами. В одном только Мэриленде было зафиксировано 10 серьёзных возгораний с большим материальным ущербом.

За несколько дней «эпидемия» подобных инцидентов распространилась и на другие штаты. Случаи возгораний были зафиксированы не только в Мэриленде, но и в соседнем округе Колумбия, а также в Вирджинии, Нью-Джерси, Пенсильвании, Оклахоме, Техасе, Аризоне и Калифорнии.

В ряде школ администрация разослала родителям предупреждения о возможной материальной и дисциплинарной ответственности вплоть до отчисления в случае, если ученик будет уличён в участии в Chromebook Challenge.

Представители TikTok сообщили СМИ, что ограничили поисковую выдачу по ключевым словам, связанным с этим флешмобом. Однако, по мнению CBS, ситуация в социальных сетях уже вышла из-под контроля. Информация распространяется не только через TikTok, но и через другие платформы — соцсети, мессенджеры и видеохостинги.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru