Эксплойт для бага в MediaTek угрожает миллионам Android-устройств

Эксплойт для бага в MediaTek угрожает миллионам Android-устройств

Эксплойт для бага в MediaTek угрожает миллионам Android-устройств

Опубликованный разработчиком эксплойт для уязвимости в драйвере MediaTek активно используется киберпреступниками в реальных атаках. С помощью бреши злоумышленники могут создавать вредоносные приложения, способные получать root-права в системе Android.

Поскольку уязвимость драйвера MediaTek затрагивает миллионы устройств, общедоступный эксплойт представляют очень серьёзную угрозу.

К счастью, на этой неделе Google выпучила мартовский набор патчей для Android. Помимо багов и прочих дыр, корпорация упоминала критическую уязвимость, позволяющую удалённо выполнить код в контексте привилегированного процесса.

Получившую идентификатор CVE-2020-0032 проблему безопасности можно использовать с помощью специально созданного файлы. Команда Google отметила, что это самая серьёзная уязвимость, устранённая с мартовскими обновлениями.

А вот дыра в MediaTek (CVE-2020-0069) позволяет повысить свои права в системе. Её выявили участники форума XDA-Developers. Используя данную брешь, атакующий может получить root-привилегии.

В результате сейчас обязанность производителей — защитить миллионы Android-устройств от эксплойта, использующего критическую уязвимость.

Мошенники устроили распродажу невостребованных новогодних подарков

Киберполиция Санкт-Петербурга предупреждает о новой волне мошенничества в мессенджерах. Обманщики от имени крупных ретейлеров предлагают по бросовым ценам купить «зависшие» новогодние подарки — электронику и бытовую технику.

Новая приманка служит единственной цели: заполучить СМС-код на доступ к онлайн-банкингу. Откликнувшихся злоумышленники просят его прислать, чтобы подтвердить бронь, оплату либо участие в мифической акции.

Киберкопы призывают россиян к бдительности и советуют проверять щедрые посулы в официальных источниках. Крупные торговые сети, как правило, анонсируют распродажи и скидки на своих сайтах и в аккаунтах; можно также уточнить информацию по опубликованному контактному телефону.

Одноразовые коды из СМС и пуш-уведомлений добросовестные продавцы никогда не запрашивают. Если вы уже его передали, следует незамедлительно связаться с банком, сменить пароль, заблокировать операции по счету и провести проверку на предмет подозрительных списаний, а также несанкционированного оформления подписок и кредитов.

По всей видимости, принимаемые властями меры противодействия мошенничеству, а также информационно-просветительская работа экспертов и правоохраны приносят свои плоды, и доходы мошенников, обычно возрастающие в сезон праздничных распродаж, стали падать.

Чтобы удержаться на плаву, аферистам приходится постоянно придумывать новые приманки и совершенствовать их, в том числе с помощью ИИ, и использовать малейший предлог для проведения атак в попытках добрать то, что не удалось привычно украсть в преддверии больших праздников.

RSS: Новости на портале Anti-Malware.ru