WhatsApp пытается реабилитироваться баннером с объяснениями

WhatsApp пытается реабилитироваться баннером с объяснениями

Руководство WhatsApp до сих пор пытается максимально сгладить ситуацию и объяснить пользователям всё, что касается новой политики обработки данных. На этот раз разработчики мессенджера решили выводить баннер в приложении.

В прошлом месяце пользователей WhatsApp возмутил новый подход: мессенджер сообщил об обновлении передачи пользовательских данных и пообещал удалить аккаунты всех, кто не примет новые условия.

Изначально представители сервиса обмена сообщениями хотели ввести новые правила с 8 февраля 2021, однако вскоре им пришлось пересмотреть это решение. В результате из-за возмущения пользователей дело решили отложить до 15 мая 2021.

Чуть позже руководство WhatsApp попыталось оправдаться перед людьми, которые начали массово уходить на альтернативные мессенджеры. В частности, разработчики подчёркивали, что они не видят переписок пользователей и не прослушивают их звонки.

Судя по всему, этого не хватило для реабилитации в глазах юзеров, поэтому WhatsApp будет выводить специальный баннер, подробно объясняющий новые правила и условия сервиса. Подробнее рассказали разработчики в блоге:

«В ближайшие недели мы выведем в WhatsApp баннер, который предоставит пользователям больше информации [о новых правилах — прим. AM]. Люди смогут изучать все изменения в удобном для себя темпе».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Финансистам и промышленникам России раздают бэкдор PhantomDL

В начале этого месяца защитные решения «Лаборатории Касперского» отбили две волны вредоносных рассылок на адреса российских организаций — госструктур, производственных предприятий, финансовых институтов, энергетических компаний.

Суммарно эксперты насчитали около 1000 адресов получателя. Анализ показал, что при открытии вредоносного вложения или активации вставленной ссылки в систему загружается написанный на Go вредонос PhantomDL (продукты Kaspersky детектируют его с вердиктом Backdoor.Win64.PhantomDL).

Поддельные сообщения были написаны от имени контрагента целевой организации и имитировали продолжение переписки. Исследователи предположили, что почтовые ящики отправителей могли взломать, а письма — украсть, чтобы придать убедительность подобным фейкам:

 

Вложенный или указанный ссылкой RAR-архив в большинстве случаев был запаролен. Он содержал маскировочный документ и одноименную папку с файлом, снабженным двойным расширением — например, Счёт-Фактура.pdf .exe.

Последний нацелен на уязвимость CVE-2023-38831 (разработчик WinRAR пропатчил ее в августе прошлого года). После отработки эксплойта в систему устанавливается PhantomDL, используемый для кражи файлов, а также загрузки и запуска дополнительных утилит, в том числе инструмента удаленного администрирования.

По данным экспертов, весной этого года через аналогичные рассылки авторы атак на территории России раздавали DarkWatchman RAT.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru