Google рассказала о мистической кибергруппе, использовавшей 11 0-day

Google рассказала о мистической кибергруппе, использовавшей 11 0-day

Google рассказала о мистической кибергруппе, использовавшей 11 0-day

Таинственная группа киберпреступников использовала по меньшей мере 11 уязвимостей нулевого дня (0-day) в ходе хорошо подготовленной операции, затронувшей в 2020 году пользователей Android, iOS и Windows. О сложных кибератаках рассказала команда Google.

Интересно, что злоумышленники разнесли две свои кампании по времени: первая прошла в феврале 2020 года, а вторая — уже в октябре. Непонятно, для чего нужен был такой перерыв, но известно, что атакующие пытались заманить жертв на специальные сайты, перенаправлявшие их на серверы преступников.

Там пользователей ждала эксплуатация целой цепочки различных уязвимостей, связанных между собой. Набор багов позволял атакующим проникнуть в систему жертвы, выбраться из песочницы браузера и повысить права в системе.

При этом в атаках злоумышленники не всегда рассчитывали на 0-day, а скорее комбинировали их с известными дырами, для которых разработчики уже выпустили патчи. Но самое крутое в исполнении киберпреступников — возможность на лету менять 0-day баги, если один из них патчился производителем.

На действия хорошо подготовленных и организованных атакующих обратили внимание в Google. Команда безопасности даже опубликовала отчёт, описывающий кампании преступников. Из эксплуатируемых хакерами 0-day можно отметить следующие бреши:

  • CVE-2020-6418 – уязвимость в Chrome TurboFan (устранена в феврале 2020 года);
  • CVE-2020-0938 – уязвимость шрифта в Windows (устранена в апреле 2020 года);
  • CVE-2020-1020 – уязвимость шрифта в Windows (устранена в апреле 2020 года);
  • CVE-2020-1027 – CSRSS-дыра в Windows (устранена в апреле 2020 года).

 

Google пока затрудняется сказать, кто же стоит за столь сложными атаками. Удивительно, что эти кибероперации пока даже не приписали российским властям.

Суд в России запретил рекламу аренды и продажи чужих банковских карт

Чертановский районный суд Москвы признал запрещённой информацию об аренде и продаже банковских карт третьих лиц. Под раздачу попали сайт и два телеграм-канала, где желающим предлагали ненадолго отдать свою карту или вовсе продать её.

Как сообщила пресс-служба московских судов, подобные предложения нарушают права и законные интересы граждан.

Владельцев ресурсов установить не удалось, а регистраторы доменных имён оказались иностранными компаниями. Суд удовлетворил административные иски и признал размещённую информацию запрещённой для распространения в России.

Такие объявления обычно используются для вербовки дропов — людей, чьи карты и банковские счета помогают принимать, переводить и обналичивать похищенные деньги.

Организаторы схем обещают владельцу карты безопасный заработок и уверяют, что никаких проблем не возникнет. Спойлер: возникают они прежде всего у формального владельца счёта.

ВТБ предупреждал о подобных схемах ещё в 2024 году. Передавший карту человек может попасть в банковские чёрные списки, лишиться нормального доступа к финансовым услугам и оказаться фигурантом уголовного дела.

В МВД также напоминали, что передача банковских карт и аккаунтов посторонним способна привести к уголовной ответственности. Особенно активно злоумышленники охотятся за детьми и подростками, заманивая их быстрыми выплатами.

Если через арендованную карту пройдут украденные деньги, полиция первым делом придёт не к загадочному куратору из Telegram. Она придёт к человеку, чьё имя напечатано на карте.

RSS: Новости на портале Anti-Malware.ru