Около 150 тыс. россиян столкнулись с ворующими пароли троянами в 2022 году

Около 150 тыс. россиян столкнулись с ворующими пароли троянами в 2022 году

Около 150 тыс. россиян столкнулись с ворующими пароли троянами в 2022 году

Почти 150 тысяч россиян в 2022 году столкнулись с вредоносными программами, ворующими логины и пароли. Такую статистику за январь — сентябрь представили решения «Лаборатории Касперского», детектировавшие троянов на устройствах пользователей.

Попав на ваш компьютер, трояны-стилеры вытаскивают учётные данные от аккаунтов в мессенджерах, социальных сетях, а также сохранённые в браузерах и программах пароли. Кроме того, вредоносы не брезгуют заглядывать в реестр и системные файлы в поисках конфиденциальной информации.

Собрав все необходимые сведения, зловреды отсылают их своим операторам. По данным Kaspersky, с этими троянами сталкиваются, помимо прочих, блогеры и администраторы Telegram-каналов.

Звездой этого класса киберугроз стал, конечно же, знаменитый RedLine. В 2021 году, например, он был основным поставщиком украденных данных на форумы дарквеба. В «Лаборатории Касперского» отметили, что с этим вредоносом в 2022 году столкнулись восемь тысяч россиян.

RedLine — яркий пример, поскольку его функциональные возможности позволяют не только красть данные, но и запускать сторонние программы, а также выполнять команды в cmd.exe и даже открывать ссылки в браузере.

Специалист Kaspersky Олег Купреев советует блогерам, а также администраторам каналов в мессенджерах и соцсетях быть внимательными и критически относиться к различным заманивающим сообщениям. Приходящие от незнакомцев файлы лучше всегда проверять защитными решениями, подчёркивает эксперт.

30-летняя уязвимость в libpng поставила под удар миллионы приложений

Анонсирован выпуск libpng 1.6.55 с патчем для опасной уязвимости, которая была привнесена в код еще на стадии реализации проекта, то есть более 28 лет назад. Пользователям и разработчикам советуют как можно скорее произвести обновление.

Уязвимость-долгожитель в библиотеке для работы с растровой графикой в формате PNG классифицируется как переполнение буфера в куче, зарегистрирована под идентификатором CVE-2026-25646 и получила 8,3 балла по шкале CVSS.

Причиной появления проблемы является некорректная реализация API-функции png_set_dither(), имя которой было со временем изменено на png_set_quantize(). Этот механизм используется при чтении PNG-изображений для уменьшения количества цветов в соответствии с возможностями дисплея.

Переполнение буфера возникает при вызове png_set_quantize() без гистограммы и с палитрой, в два раза превышающей максимум для дисплея пользователя. Функция в результате уходит в бесконечный цикл, и происходит чтение за границей буфера.

Эту ошибку можно использовать с целью вызова состояния отказа в обслуживании (DoS). Теоретически CVE-2026-25646 также позволяет получить закрытую информацию или выполнить вредоносный код, если злоумышленнику удастся внести изменения в структуру памяти до вызова png_set_quantize().

Уязвимости подвержены все версии libpng, с 0.90 beta (а возможно, и с 0.88) до 1.6.54. Ввиду широкого использования библиотеки пользователям настоятельно рекомендуется перейти на сборку 1.6.55 от 10 февраля 2026 года.

RSS: Новости на портале Anti-Malware.ru