Майские обновления Android закрыли брешь, через которую пролезал шпион

Майские обновления Android закрыли брешь, через которую пролезал шпион

Майские обновления Android закрыли брешь, через которую пролезал шпион

Обновления мобильной операционной системы Android, выпущенные в этом месяце, устраняют опасную уязвимость, которая используется в реальных кибератаках для установки шпионского софта.

Речь идет о проблеме под идентификатором CVE-2023-0266. Это use-after-free (некорректное использование динамической памяти), затрагивающая непосредственно ядро Linux. В результате злоумышленники могли повысить привилегии без какого-либо взаимодействия с целевым пользователем.

Команда Google Threat Analysis Group (TAG) в отчете пишет об эксплуатации CVE-2023-0266 в рамках сложной цепочки атак. Киберпреступники задействовали упомянутую уязвимость в связке с другими 0-day и N-day, а конечной целью являлась установка шпионского софта на смартфоны Samsung.

Попав на устройство жертвы, такой шпион может расшифровывать и извлекать данные из мессенджеров и браузеров. В этой же цепочке эксплойтов фигурировала и дыра CVE-2022-4262 в браузере Google Chrome, позволяющая выбраться за пределы песочницы.

Команда Google TAG связывает эти атаки с деятельностью испанского разработчика шпионского софта — компанией Variston. Ранее Variston упоминалась как создатель фреймворка Heliconia для эксплуатации уязвимостей в Windows.

В примечаниях к выпуску новых патчей для Android Google указывает на признаки эксплуатации бреши в реальных атаках.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

3 года тюрьмы: в США пересмотрели приговор админу BreachForums

Министерство юстиции США объявило о пересмотре приговора Конору Брайану Фицпатрику, 22-летнему жителю Пикскилла (штат Нью-Йорк). Он получил три года тюрьмы за создание и администрирование BreachForums — одного из крупнейших англоязычных хакерских форумов.

Кроме того, его признали виновным в хранении материалов с несовершеннолетними — преступления, которое прокуроры назвали наносящим «неисчислимый» ущерб.

BreachForums появился в марте 2022 года, сразу после закрытия RaidForums. На нём торговали украденными базами данных и конфиденциальной информацией.

По данным Минюста, там размещалось свыше 888 баз с более чем 14 миллиардами записей: от банковских счетов и номеров соцстрахования до логинов и паролей.

Среди самых заметных утечек — данные 200 млн пользователей американской соцсети и информация о 87,7 тыс. участников InfraGard, партнёрской программы ФБР в сфере кибербезопасности.

Изначально Фицпатрик получил минимальное наказание — всего 17 дней заключения. Но в январе 2025 года Апелляционный суд четвёртого округа отменил этот приговор и потребовал нового разбирательства.

В рамках сделки со следствием Фицпатрик согласился передать государству:

  • более 100 доменных имён, связанных с работой BreachForums,
  • свыше десятка электронных устройств,
  • криптовалюту, полученную от сделок на форуме.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru