Эксперты выпустили скрипт для детектирования уязвимых стеков TCP/IP

Эксперты выпустили скрипт для детектирования уязвимых стеков TCP/IP

Эксперты выпустили скрипт для детектирования уязвимых стеков TCP/IP

Специалисты компании Forescout выпустили инструмент с открытым исходным кодом, помогающий выявить сетевые устройства, на которых запущены стеки TCP/IP, затронутые связкой уязвимостей «Amnesia:33».

О 33 уязвимостях в четырёх TCP/IP-библиотеках с открытым исходным кодом мы писали в начале декабря. Как отметили исследователи в области кибербезопасности, дырявые библиотеки используются в прошивках более чем от 150 вендоров.

Помимо этого, эксперты также выявили четыре новых уязвимости в стеке Treck TCP/IP версии 6.0.1.67 и более старых. К слову, наличие проблем безопасности подтвердили в Treck.

Самая опасная брешь из связки — CVE-2020-25066 — получила статус критической, в случае её эксплуатации атакующий может вызвать DoS, а также, что более важно, — выполнить произвольный код.

К счастью, разработчики уже устранили выявленные уязвимости, а исследователи не нашли публично доступных эксплойтов, предназначенных для эксплуатации конкретно этих дыр.

Что касается инструмента Forescout, его можно найти на GitHub. В сущности, это скрипт, основная задача которого — выявить использование одного из четырёх уязвимых стеков TCP/IP.

«На всякий случай уточним, что скрипт не лишён проблемы ложных срабатываний», — отметили представители Forescout.

Фейковое приложение ЦБ использует NFC в Android-смартфонах для кражи денег

Эксперты UserGate предупредили о росте мошеннических схем, в которых злоумышленники используют NFC в Android-смартфонах. Эта технология обычно нужна для бесконтактной оплаты, но в руках мошенников превращается в инструмент для вывода денег со счетов жертв.

Схема строится на социальной инженерии. Человека убеждают установить вредоносное приложение, например под видом приложения ЦБ для перевода денег на безопасный счёт.

После установки приложение назначается платёжным средством по умолчанию и получает возможность работать с NFC. Дальше возможны два сценария.

Первый называют обратным NFCGate. Жертву могут уговорить купить новый смартфон якобы из-за прослушки или необходимости безопасной операции. Затем человека просят установить приложение, подойти к банкомату и внести наличные на некий безопасный счёт. На деле в приложении уже записаны реквизиты карты злоумышленников, поэтому деньги уходят им.

Второй вариант — прямой NFCGate. Мошенники убеждают жертву просто приложить банковскую карту к телефону. В этот момент вредоносное приложение считывает данные через NFC и передаёт их на смартфон злоумышленника. Тот может использовать свой гаджет у терминала или банкомата для покупки или снятия наличных.

В UserGate отмечают, что мошенники всё чаще используют не сложные инструменты полного контроля над устройством, а более лёгкие вредоносные приложения. Их проще распространять, а жертву всё равно ведут вручную: через звонки, давление, доверительный тон и изоляцию от родственников или коллег.

Защита здесь начинается с базовой осторожности. Не стоит устанавливать приложения по ссылкам от незнакомцев, включать установку из неизвестных источников и назначать непонятные программы платёжными по умолчанию. А если собеседник просит купить новый телефон, подойти к банкомату, приложить карту к смартфону или срочно перевести деньги на безопасный счёт, это наверняка злоумышленник.

RSS: Новости на портале Anti-Malware.ru