Киберармия Индонезии переключилась на атаки пользователей PayPal

Киберармия Индонезии переключилась на атаки пользователей PayPal

Киберармия Индонезии переключилась на атаки пользователей PayPal

Пользователей платёжной системы PayPal атакует «киберармия Индонезии» (Indonesian Cyber Army). Ранее эта же группировка вела прицельные атаки на клиентов двух других корпораций — Amazon и Apple.

Исследователи из ZeroFOX Alpha Team с прошлого года отслеживают активность индонезийской киберармии. Особое внимание специалисты уделяют инструменту 16Shop — именно его злоумышленники используют в атаках.

По сути, 16Shop представляет собой модель «фишинг как услуга». Другими словами, киберпреступники могут купить лицензию на использование и распространение 16Shop. Изначально инструмент был разработан для атак на пользователей продукции Apple, чуть позже его также адаптировали под клиентов Amazon.

Теперь, по словам ZeroFOX Alpha Team, основными целями злоумышленников выступают пользователи крупнейшей платёжной системы PayPal.

В даркнете набор 16Shop считается наиболее полным и продвинутым инструментов для атак. К нему прилагаются инструкции по установке и деинсталляции. По лицензии также можно получать регулярные обновления.

16Shop, замеченный в атаках на пользователей PayPal, обладает возможностями ухода от детектирования защитными решениями. Инструмент пытается собрать как можно больше конфиденциальной информации жертвы: учётные данные, адреса электронной почты, данные платёжных карт.

«Киберармия Индонезии» — кто же это? На самом деле, обычная киберпреступная группа. Известно, что один из участников группировки ведёт активность под псевдонимом «DevilScreaM».

Microsoft исправила баг, из-за которого антивирусы пугали юзеров Windows

Microsoft закрыла проблему, из-за которой сторонние средства защиты в течение нескольких месяцев «пугали» пользователей ложными срабатываниями на один из базовых компонентов Windows. Об этом компания сообщила в специальном уведомлении, опубликованном на этой неделе.

Речь идёт о библиотеке WinSqlite3.dll — системном DLL-файле Windows, который реализует встроенный движок SQLite и используется в составе стандартных компонентов операционной системы.

По многочисленным сообщениям пользователей, антивирусы и другие защитные решения помечали этот файл как уязвимый, связывая его с эксплуатацией ошибки повреждения памяти CVE-2025-6965.

Под «подозрение» при этом попадал весьма широкий круг систем: от Windows 10 и Windows 11 до серверных редакций — начиная с Windows Server 2012 и заканчивая Windows Server 2025.

Microsoft подтвердила проблему во вторник и уточнила, что дело было не в реальной уязвимости, а именно в ложных срабатываниях средств безопасности. Чтобы окончательно закрыть вопрос, компания обновила компонент WinSqlite3.dll в составе системных обновлений.

«Приложения для сканирования могут сообщать о том, что компонент Windows WinSqlite3.dll является уязвимым. Этот файл входит в состав основных компонентов Windows и размещается в системных каталогах. Актуальная версия включена в обновления Windows, выпущенные с июня 2025 года», — пояснили в Microsoft.

Компания также уточнила, что проблема была полностью устранена в обновлениях, выпущенных 13 января 2026 года, и рекомендовала установить последние апдейты, поскольку они содержат важные исправления и улучшения стабильности.

Отдельно Microsoft подчеркнула, что WinSqlite3.dll — это не то же самое, что sqlite3.dll. Последний не является компонентом Windows. Если речь идёт о приложениях Microsoft, использующих SQLite, их версии обновляются через Microsoft Store.

RSS: Новости на портале Anti-Malware.ru