Новый RAT-вредонос взывает к оппозиционно настроенным жителям Крыма

Новый RAT-вредонос взывает к оппозиционно настроенным жителям Крыма

Новый RAT-вредонос взывает к оппозиционно настроенным жителям Крыма

Неизвестная киберпреступная группировка использует уязвимость в браузере Internet Explorer для установки в систему жертвы VBA-трояна, открывающего операторам удалённый доступ к устройству. Поскольку патч уже вышел, пользователям рекомендуют установить обновления.

Изучив поведение вредоноса, эксперты пришли к выводу, что его интересуют хранящиеся на взломанном Windows-компьютере файлы. Кроме того, троян может скачивать и запускать дополнительные пейлоады.

Основным путём доставки зловреда стал документ с именем Manifest.docx. Если неосторожный пользователь откроет такой документ, в дело вступит эксплойт. Задача последнего — запустить шелл-код и установить RAT-вредонос в систему.

О кампании киберпреступников рассказали специалисты Malwarebytes, впервые обнаружившие подозрительный Word-файл 21 июля 2021 года.

Документ-приманка спекулирует на теме Крыма. «Манифест жителей Крыма» — именно так называется документ — взывает к жителям полуострова, негативно настроенным в отношении нынешнего президента России Владимира Путина.

Уязвимость Internet Explorer, о которой идёт речь, получила идентификатор CVE-2021-26411. Ранее эта брешь фигурировала в кибератаках группировки Lazarus. Причём дыра довольно старая, так как Microsoft устранила её с выходом мартовских обновлений.

В блоге Malwarebytes также есть информация об использовании злоумышленниками социальной инженерии, которая вкупе с эксплойтом приносит плоды. Также вредонос пытается вычислить установленный в систему антивирус, а его операторы могут приказать ему удалить, прочитать или загрузить файлы жертвы.

На всякий случай ещё раз напомним, что патчи уже готовы, поэтому стоит их установить, если вы этого ещё не сделали.

Яндекс Пэй окончательно исчез из App Store

Приложение «Яндекс Пэй» удалили из App Store во всех регионах. Уже установленная версия продолжит работать, а деньги клиентов, как заверяет компания, остаются в безопасности. Но есть нюанс: скачать приложение заново или обновить его теперь не получится.

Поэтому владельцам iPhone советуют не удалять «Яндекс Пэй».

Корпорация также рекомендует отключить автоматическую загрузку обновлений: «Настройки» → «Приложения» → App Store → «Автоматические загрузки» → «Обновления ПО».

Если приложение всё-таки пропало, воспользоваться сервисом можно на сайте pay.yandex.ru. Веб-версию разрешается вынести на домашний экран: для этого нужно открыть её в Safari, нажать «Поделиться» и выбрать «На экран “Домой”».

Пользователям Android пока проще. «Яндекс Пэй» по-прежнему доступен в Google Play, а скачать и обновить приложение можно также через альтернативные магазины, включая RuStore.

Первая волна удаления прошла ещё 7 июля 2026 года: тогда приложение исчезло из App Store почти во всех регионах, кроме России. Теперь пропала и последняя витрина.

Возможной причиной называют ограничения против банковских сервисов «Яндекса», вошедшие в 21-й пакет санкций Евросоюза 24 июля, однако официального подтверждения этой связи нет.

В «Яндекс Пэй» обещают продолжать развивать сервисы и что-нибудь придумать с приложением. Пока же рецепт для владельцев iPhone простой: не удалять, не обновлять и держать веб-версию под рукой.

Напомним, в конце июня из российского App Store пропали сервисы VK: «Музыка», «Мессенджер», «Видео», «Знакомства», Skillbox и «Дзен». А в начале того же месяца из App Store также пропало приложение мессенджера МАКС.

RSS: Новости на портале Anti-Malware.ru