Новые обновления микрокода Intel для Windows 10 устраняют 56 багов

Новые обновления микрокода Intel для Windows 10 устраняют 56 багов

Новые обновления микрокода Intel для Windows 10 устраняют 56 багов

Microsoft опубликовала новую пачку обновлений микрокода Intel для Windows 10 2004, 1909, 1903 и более старых версий. Эти апдейты призваны устранить аппаратные баги в процессорах Intel.

Когда разработчики Intel находят изъяны в CPU, они выпускают обновления микрокода, позволяющие операционным системам пропатчить баги в процессорах. В последнее время подобные апдейты обычно используются для устранения аппаратных уязвимостей (например, Spectre, Meltdown) или MDS-брешей.

На этой неделе Microsoft выпустила восемь обновлений для актуальных и устаревших версий Windows 10. Этими патчами Intel устранил в общей сложности 56 различных багов в следующих семействах процессоров:

  • Amber Lake
  • Avoton
  • Broadwell
  • Cascade Lake
  • Cascade Lake
  • Coffee Lake
  • Comet Lake
  • Haswell
  • Kaby Lake
  • Skylake
  • Valley View
  • Whiskey Lake

Обратите внимание, что обновления микрокода нельзя установить стандартным способом — через Windows Update, придётся инсталлировать вручную. Приводим список патчей для актуальных версий Windows со ссылками:

Иногда установка таких обновлений приводит к ухудшению производительности, так что здесь тоже нужно быть осторожным.

Срочная проверка счёта в WhatsApp ведёт к заражению Android-смартфонов

Исследователи обнаружили новую вредоносную кампанию, нацеленную на пользователей Android. Злоумышленники рассылают через WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) APK-файл, который маскируется под приложение для банковской проверки. Жертве сообщают, что её банковский счёт могут заблокировать, если она срочно не установит приложение Banking KYC и не пройдёт проверку.

После установки программа показывает экран с требованием обновления и кнопкой Install Update, создавая впечатление обычного обязательного апдейта.

На деле это только первый этап атаки. Приложение работает как загрузчик: оно запрашивает создание VPN-подключения, затем просит разрешение на установку приложений из неизвестных источников и разворачивает скрытый второй APK. Новый компонент не появляется в списке приложений, но продолжает работать в фоне.

 

Вредоносная программа получает широкие возможности: может перехватывать СМС, включая одноразовые коды, читать журнал сообщений, отправлять СМС, совершать звонки, запускать USSD-команды и управляться через команды от операторов. Для связи с инфраструктурой используется Firebase Cloud Messaging, а украденные данные отправляются на удалённый сервер в зашифрованном виде.

Отдельно исследователи отмечают использование собственного VPN-сервиса. Он позволяет зловреду пропускать трафик устройства через контролируемый интерфейс, анализировать соединения и потенциально мешать работе защитных механизмов, включая облачные проверки безопасности.

Параллельно жертве показывают аккуратно оформленный фишинговый интерфейс, похожий на банковскую KYC-форму. В нём собирают номер телефона, дату рождения и полные данные банковской карты, включая срок действия, CVV и ПИН-код. В конце пользователю показывают сообщение о том, что проверка якобы выполняется и нужно подождать 24 часа.

RSS: Новости на портале Anti-Malware.ru