Дыры Google Chrome, Internet Explorer помогли шпионам установить бэкдоры

Дыры Google Chrome, Internet Explorer помогли шпионам установить бэкдоры

Дыры Google Chrome, Internet Explorer помогли шпионам установить бэкдоры

Уязвимости в Google Chrome и Internet Explorer помогли подготовленным кибершпионам установить бэкдоры на компьютеры жертв. Операция злоумышленников получила название «Operation Earth Kitsune».

Согласно отчёту Trend Micro, в кампании кибершпионов использовались два новых бэкдора — dneSpy и agfSpy. Помимо них, также фигурировал SLUB-вредонос (SLack / githUB).

Как отметили специалисты, кибератаки фиксировались в марте, мае и сентябре. Преступники применяли так называемые «атаки водопоя»: тщательно выбирали специальный веб-сайт, на который внедряли эксплойт с целью заразить устройство жертвы и получить к нему полный доступ. Заключительным этапом злоумышленники устанавливали шпионскую программу.

Специалисты Trend Micro признали: в этой операции кибершпионы действуют крайне разнообразно — используется множество семплов вредоносов, а также несколько командных северов (C&C).

«В общей сложности мы выявили пять C&C-серверов, семь образцов вредоносных программ и четыре эксплойта», — пояснили эксперты.

 

Также в атаках использовалась уже пропатченная дыра в Google Chrome (CVE-2019-5782), позволяющая с помощью специальной HTML-страницы выполнить код внутри песочницы, и брешь в Internet Explorer (CVE-2020-0674), которая также допускала установку вредоносной программы через заражённый ресурс.

Т-Банк выпустил новое приложение для iPhone. Скачивать лучше не откладывать

Пользователям Т-Банка на iPhone снова стоит поторопиться. В App Store появилось обновлённое официальное приложение банка под названием Toastmas, которое после установки и аутентификации переименовывается в привычное лаконичное «Т».

Главная причина для обновления — совместимость с новой бета-версией iOS 27. В банке сообщили, что именно это стало ключевым исправлением в свежем релизе.

В службе поддержки также рекомендуют устанавливать новые версии приложений по мере их появления. По словам представителей банка, актуальные сборки обеспечивают более высокий уровень безопасности и надежности по сравнению со старыми версиями.

 

Появление новых приложений вместо привычного «Т-Банка» уже давно стало своеобразной традицией для владельцев iPhone. Из-за ограничений в App Store банк периодически публикует обновленные версии под новыми названиями, а пользователям приходится следить за их появлением и успевать установить их до возможного удаления из магазина.

На этот раз роль «спасательного круга» для клиентов выполняет приложение Toastmas.

Поэтому если на вашем iPhone до сих пор стоит старая версия банковского приложения или вы давно ждали возможность установить официальный клиент Т-Банка, откладывать не стоит. Практика показывает, что такие приложения могут исчезать из App Store так же неожиданно, как и появляются.

RSS: Новости на портале Anti-Malware.ru