Киберпреступники атакуют шахматистов

Киберпреступники атакуют шахматистов

Киберпреступники атакуют шахматистов

Шах и мат — только в этом году эксперты обнаружили 15 тыс. атак на российских пользователей, увлекающихся шахматами. Злоумышленники маскируют троянцев и шифровальщиков под спортивное ПО и продвигают его в магазинах приложений.

О росте киберпреступного интереса к российским любителем шахмат сообщили в “Лаборатории Касперского”. По данным экспертов, только в первом квартале 2023 года было зафиксировано более 15 тысяч атак. Это треть от всех подобных инцидентов, отмеченных в 2022 году.

Вредоносные программы для компьютеров и смартфонов маскируют под шахматное ПО и распространяются через официальные магазины приложений. О каких именно сторах и программах идет речь, эксперты не уточнили.

В числе зловредов встречаются рекламное ПО, трояны и даже программы-шифровальщики, которые полностью блокируют доступ к файлам на устройстве.

Одно из приложений, обнаруженных “Лабораторией Касперского”, отправляло СМС-сообщения с заражённого смартфона, то есть злоумышленники использовали устройство для распространения спама. Другой зловред визуально походил на настоящее популярное приложение Chess Pro. На самом деле он произвольно и без ведома владельца открывал рекламные вкладки в браузере.

Повышенный интерес злоумышленников к теме шахмат эксперты объясняют общей цифровизацией этого вида спорта.

“Злоумышленники всегда анализируют интерес потенциальных жертв и используют крупные спортивные события в качестве приманок”, — комментирует статистику атак эксперт по кибербезопасности в “Лаборатории Касперского” Игорь Головин. 

Напомним, как раз сейчас в Астане проходят матчи мирового первенства по шахматам. За титул чемпиона борются россиянин Ян Непомнящий и представитель Китая Дин Лижэнь.

Эксперты по кибербезопасности призывают любителей шахмат быть внимательными в онлайне и соблюдать основные правила кибербезопасности:

  • скачивать программы только с официальных ресурсов — магазинов приложений и страниц компаний;
  • регулярно обновлять операционную систему и установленные приложения;
  • не переходить по ссылкам из подозрительных сообщений в почте, мессенджерах и социальных сетях, даже если их прислали знакомые;
  • использовать антивирус и другие решение для защиты от вредоносных программ и рекламного ПО.

Уязвимость в Notepad Windows 11 позволяла запускать код через Markdown

В Windows 11 закрыли довольно необычную уязвимость, затрагивающую родной «Блокнот». Проблема получила идентификатор CVE-2026-20841 и классифицирована как уязвимость удалённого выполнения кода (RCE). Проблема заключалась в способе обработки Markdown.

Атакующий мог создать специальный Markdown-файл (.md) с хитро оформленной ссылкой — например, на локальный исполняемый файл (через file://) или с использованием нестандартных URI вроде ms-appinstaller://.

Если пользователь открывал такой файл в «Блокноте» и нажимал Ctrl+клик по ссылке, программа запускала указанный файл без привычного предупреждения Windows.

По сути, достаточно было убедить человека открыть файл и кликнуть по ссылке, после чего код выполнялся с правами текущего пользователя. Это позволяло, например, запускать программы с удалённых SMB-шар или инициировать установку приложений. Именно отсутствие защитного предупреждения и стало главным элементом уязвимости.

После февральского набора патчей Microsoft изменила поведение «Блокнота». Теперь при попытке открыть ссылки с нестандартными протоколами — file:, ms-settings:, ms-appinstaller:, mailto: и другими — появляется предупреждающее окно. Без подтверждения пользователя запуск не произойдёт. Ссылки формата http:// и https:// открываются как обычно.

Интересно, что полностью блокировать нестандартные ссылки компания не стала, поэтому в теории пользователя всё ещё можно уговорить нажать «Да» в диалоге. Но теперь это уже вопрос социальной инженерии, а не «тихого» запуска без предупреждений.

Хорошая новость в том, что «Блокнот» в Windows 11 обновляется через Microsoft Store автоматически. Так что большинство пользователей, скорее всего, уже получили патч.

RSS: Новости на портале Anti-Malware.ru