Сервис Have I Been Pwned добавил 441 000 аккаунтов, украденных RedLine

Сервис Have I Been Pwned добавил 441 000 аккаунтов, украденных RedLine

Сервис Have I Been Pwned добавил 441 000 аккаунтов, украденных RedLine

Знаменитый сервис Have I Been Pwned, собирающий информацию об утечках и позволяющий проверить свои данные на предмет компрометации, добавил 441 000 аккаунтов в свою базу. Эти учётные записи объединяет одно: все они были украдены в ходе кампаний операторов вредоноса RedLine.

RedLine на текущий момент является, пожалуй, самым распространённым инфостилером. Киберпреступники распространяют его с помощью фишинга, писем с вредоносными вложениями, YouTube-скама и варезных сайтов.

Сразу после установки в систему RedLine пытается украсть cookies-файлы, учётные данные, информацию о банковских картах, данные автозаполнения форм в браузерах и т. п. Помимо этого, вредонос может извлекать данные из VPN- и FTP-клиентов, красть из криптовалютных кошельков, загружать дополнительный софт и выполнять команды.

Все скомпрометированные сведения помещаются в архив с именем «logs» и загружаются в таком виде на удалённый сервер. В дальнейшем украденные учётные данные используются для дальнейшего взлома других аккаунтов или для продажи на рынках дарквеба — 5 долларов за одну учётку.

Напомним, что в октябре 2021 года RedLine стал основным поставщиком скомпрометированных данных на форумы дарквеба. Этот зловред обошёл даже таких корифеев киберугроз, как Racoon, Taurus и Vidar.

 

А ближе к концу года RedLine в очередной раз напомнил пользователям, что хранить пароли в браузерах нельзя. Купить вредоносную программу можно за 200 долларов, поэтому начинающим киберпреступникам не составит труда использовать его в атаках.

В телевизорах Hisense появилась навязчивая реклама при включении и входе

Умные телевизоры давно пытаются что-то продать своим владельцам, но у Hisense, похоже, это зашло слишком далеко. Пользователи начали массово жаловаться, что телевизоры компании показывают рекламу буквально во время базовых действий: при включении, переходе к эфирным каналам и даже при смене источника сигнала, причём эти объявления нельзя пропустить.

Об этом в конце февраля и начале марта писали испанские издания. Больше всего сообщений пришло из Испании и Великобритании, хотя жалобы встречаются и в других странах.

В публикациях фигурируют в основном телевизоры с ОС VIDAA, которую компания в 2026 году начала продвигать под новым названием Home OS.

При этом проблема, судя по отзывам, затронула не только собственно Hisense, но и некоторые модели других брендов, использующих ту же программную платформу.

Самый неприятный момент здесь в том, что реклама, по словам пользователей, появилась уже после покупки телевизора, то есть не как заранее известная особенность дешёвой модели, а как поведение, которое активировалось позже через обновления или серверные настройки.

Некоторые владельцы также утверждали, что объявления показывались даже при отключённых рекламных опциях. Отдельный интерес вызвал способ «лечения» проблемы. По сообщениям пользователей, поддержка Hisense иногда предлагала прислать уникальный идентификатор телевизора на адрес сервиса, после чего реклама на конкретном устройстве отключалась.

Это выглядит так, будто часть управления рекламой идёт со стороны серверной инфраструктуры, а не только через локальные настройки телевизора. Это вывод из пользовательских сообщений; сама компания подробно техническую схему публично не объясняла.

Hisense в комментарии испанским медиа заявила, что речь шла лишь о «точечном тесте» на испанском рынке внутри платформы VIDAA, связанном с оценкой рекламных форматов для бесплатного контента. Компания также утверждает, что тест не ограничивал нормальное использование устройства и что этот формат рекламы уже убрали в Испании. Но на фоне жалоб из разных стран и сообщений, растянутых во времени, такая версия вызывает у пользователей дополнительные вопросы.

RSS: Новости на портале Anti-Malware.ru