Связь WinZip с сервером позволяет подсунуть пользователям вредонос

Связь WinZip с сервером позволяет подсунуть пользователям вредонос

Связь WinZip с сервером позволяет подсунуть пользователям вредонос

Архитектура «клиент — сервер», которую используют отдельные версии инструмента для упаковки файлов — WinZip, имеет ряд проблем безопасности. Злоумышленники могут модифицировать этот канал взаимодействия и направить пользователям вредоносные программы или мошеннический контент.

Отдельные пользователи Windows уже давно привыкли паковать файлы WinZip, ведь он предлагает гораздо большие возможности, нежели встроенный в операционную систему инструмент.

WinZip увидел свет почти 30 лет назад, с тех пор разработчики серьёзно дорабатывали и совершенствовали программу. Сегодня есть даже версии упаковщика для операционных систем macOS, Android и iOS.

Текущая версия WinZip — 25, однако более ранние релизы проверяли обновления по незащищённому соединению. Такой подход мог привлечь киберпреступников, которые бы легко воспользовались лазейкой для атаки на пользователей.

Мартин Рахманов из Trustwave SpiderLabs смог зафиксировать трафик, исходящий от уязвимой версии инструмента. Эксперт пришёл к выводу, что взаимодействие с сервером проходило в незащищённой форме.

 

Исходя из полученных данных, Рахманов заключил, что потенциальный атакующий может перехватить исходящий трафик и модифицировать его. В этом случае злоумышленник должен находиться в одной сети с жертвой.

«В результате ничего не подозревающий пользователь может запустить у себя вредоносный код, полагая, что это легитимные обновления WinZip», — пишет исследователь в блоге.

Купленные версии инструмента также могут раскрыть атакующему имя пользователя и код регистрации. Более того, Рахманов подчеркнул, что коммуникации на основе простого текста использовались и для вывода всплывающих окон, уведомляющих о бесплатной пробной версии.

К счастью, с выходом WinZip 25 разработчики устранили проблему безопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вишинг-атака помогла похитить данные клиентов Cisco

Как сообщила Cisco, злоумышленник смог обманом получить доступ к данным пользователей Cisco.com. Всё произошло после фишингового звонка (так называемый «вишинг» — когда атакуют через голосовую связь), во время которого киберпреступник притворился сотрудником и убедил представителя Cisco выдать ему доступ.

Инцидент обнаружили 24 июля. Киберпреступник получил и выгрузил часть данных из облачной CRM-системы, с которой Cisco работает через стороннего подрядчика.

Утекла базовая информация о клиентах: имена, названия компаний, адреса, имейлы, телефоны, ID пользователей, а также технические детали вроде даты создания аккаунта.

Сколько всего пользователей пострадало — в Cisco не говорят. Представитель компании отказался уточнить масштабы утечки.

Судя по всему, это не первый случай взлома через такие CRM-платформы. Ранее сообщалось о похожих инцидентах у Allianz Life, Tiffany & Co., Qantas и других компаний, данные которых хранились в системах Salesforce. Известно, что Cisco тоже является клиентом Salesforce.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru