В Google Chrome устранили уже вторую 0-day, используемую в кибератаках

В Google Chrome устранили уже вторую 0-day, используемую в кибератаках

Google устранил очередную 0-day в Chrome, которую злоумышленники использовали в реальных атаках. Версия браузера под номером 86.0.4240.183 доступна для загрузки и установки пользователям Windows, macOS и Linux.

Об уязвимости разработчикам сообщили специалисты Google Threat Analysis Group и Google Project Zero 29 октября 2020 года.

Проблема безопасности получила идентификатор CVE-2020-16009, она затрагивает JavaScript-движок Google V8, написанный на C++. Интернет-гигант заявил, что ему известно об атаках с использованием этой уязвимости, однако пока не предоставил никаких сведений относительно киберпреступников, эксплуатирующих CVE-2020-16009.

«Подробности проблемы безопасности останутся за кадром до тех пор, пока большинство пользователей не установит патч», — отметили представители Google.

Таким образом, уязвимость CVE-2020-16009 стала за последнее время уже второй 0-day в Chrome, активно используемой в атаках киберпреступников. Пару недель назад мы сообщали о другой бреши в браузере — CVE-2020-15999, — которую злоумышленники также взяли на вооружение.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Фишинговая схема Darcula атакует iPhone через iMessage, Android — через RCS

«Darcula» — новая киберугроза, которая распространяется по схеме «фишинг как услуга» (phishing-as-a-service, PhaaS) и использует 20 тысяч доменов для подделки брендов и кражи учётных данных пользователей Android-смартфонов и iPhone.

Компании Darcula распространились более чем на 100 стран, атакуются организации из финансовых, государственных, налоговых секторов, а также телекоммуникационные и авиакомпании.

Начинающим и продвинутым кибермошенникам предлагают на выбор более 200 шаблонов сообщений. Отличительная особенность Darcula — использование протокола Rich Communication Services (RCS) для Google Messages (при атаках на Android) и iMessage (для атак на iPhone). Таким образом, в схеме не участвует СМС.

На Darcula первым обратил внимание специалист Netcraft Ошри Калон. Как отмечал исследователь, платформа используется для сложных фишинговых атак. Операторы задействуют JavaScript, React, Docker и Harbor для постоянного обновления, добавляя набору новые функциональные возможности.

Злоумышленники выбирают узнаваемые бренды, после чего маскируют веб-ресурсы под официальные сайты этих корпораций. Посадочные страницы, как правило, выглядят так:

 

Для отправки фишинговых URL киберпреступники отказались от стандартных СМС-сообщений и стали использовать вместо них более продвинутые RCS (Android) и iMessage (iOS).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru