Microsoft ликвидировала 17 фейковых доменов, атакующих клиентов организаций

Microsoft ликвидировала 17 фейковых доменов, атакующих клиентов организаций

Microsoft ликвидировала 17 фейковых доменов, атакующих клиентов организаций

Подразделение Digital Crimes Unit (DCU), принадлежащее Microsoft, ликвидировало 17 вредоносных доменов, которые киберпреступники использовали для целевых атак на корпоративную почту (business email compromise, BEC).

По словам специалистов, в именах доменов присутствовали омоглифы, чтобы замаскировать их под легитимные бизнес-ресурсы. Этот трюк помогал злоумышленникам общаться с клиентами от лица добропорядочной компании.

Представители Microsoft отметили, что преступники использовали домены, зарегистрированные через NameSilo и KS Domains. Созданная вредоносная инфраструктура служила для BEC-атак, нацеленных на пользователей Office 365.

«Злоумышленники также прибегали к использованию украденных учётных данных, которые помогали им проникать в аккаунты клиентов и мониторить имейл-трафик. Более того, киберпреступники выдавали себя за клиентов, чтобы заставить жертв перевести денежные средства», — подчеркнули в Microsoft.

Эксперты также опубликовали примеры ликвидированных доменов:

 

Злоумышленники, получив доступ к сети организации, начинали играть роль её сотрудников и общаться с вендорами и подрядчиками. Последних пытались убедить перевести деньги, которые, само собой, попадали в карман онлайн-мошенников.

Корзина Windows показывает не те имена файлов после июньского обновления

Очередной Patch Tuesday от Microsoft принёс пользователям Windows новый сюрприз. После установки июньского обновления под номером KB5094126 некоторые владельцы компьютеров заметили странное поведение Корзины. Проблема проявляется при окончательном удалении файлов.

Обычно Windows показывает предупреждение с именем файла, который пользователь собирается стереть навсегда. Теперь же вместо привычного названия система может отображать какой-то внутренний служебный идентификатор.

Выглядит это так, будто Windows внезапно забыла, какой именно файл собирается удалить.

В Microsoft уже подтвердили наличие ошибки. Хорошая новость заключается в том, что речь идёт исключительно о визуальном сбое. Сам файл никуда не исчезает раньше времени, не повреждается и не переименовывается.

Если открыть Корзину, правильное название документа или изображения по-прежнему отображается в списке файлов. Более того, при восстановлении объект возвращается под своим оригинальным именем. То есть проблема затрагивает только окно подтверждения удаления.

Под удар попали практически все актуальные версии Windows, получившие июньские обновления безопасности. Точный список Microsoft пока не публикует, но признаёт, что ошибка носит массовый характер.

Особенно раздражает то, что никакого официального обходного пути для обычных пользователей сейчас нет. Единственный совет — проверять название файла непосредственно в Корзине перед окончательным удалением.

В компании уже работают над фиксом, однако сроки выхода патча пока не называются. Неясно, появится ли он в следующем пакете обновлений или Microsoft выпустит внеплановое исправление раньше.

RSS: Новости на портале Anti-Malware.ru