Реклама в Google пихает сисадминам стилер под видом PuTTY и FileZilla

Реклама в Google пихает сисадминам стилер под видом PuTTY и FileZilla

Реклама в Google пихает сисадминам стилер под видом PuTTY и FileZilla

Злоумышленники запустили вредоносную рекламную кампанию, нацеленную на ИТ-специалистов. В результате сисадмины, которые пытаются найти и скачать софт PuTTY и FileZilla, попадают на троян-стилер.

PuTTY — бесплатный SSH- и Telnet-клиент, а FileZilla — кросс-платформенное приложение для подключения к серверу по FTP. Как раз то, что необходимо любому администратору.

Специалист Malwarebytes Жером Сегура утверждает, что передал Google всю информацию о вредоносной рекламе в поисковой выдаче. Как правило, интернет-гигант быстро пресекает подобное.

Под видом PuTTY и FileZilla киберпреступники пытаются подсунуть системным администраторам вредоносную программу Nitrogen. Последняя, по словам Сегура, используется для получения доступа к частным сетям и кражи внутренних данных.

Соответствующая реклама злонамеренного ресурса мелькает вверху поисковой выдачи Google:

 

Вредонос Nitrogen использует стороннюю загрузку DLL, в которой вполне легитимный и подписанный исполняемый файл запускает вредоносную библиотеку.

Google закрыла в Android 180 уязвимостей, некоторые не требуют даже клика

После двух почти месяцев без новых уязвимостей в бюллетенях Android компания Google вернулась сразу с тяжёлой артиллерией. Сентябрьское обновление безопасности закрывает 180 дыр, включая критические проблемы с удалённым выполнением кода без участия пользователя.

Обновление традиционно разделили на два уровня. Патч 2026-09-01 устраняет 95 уязвимостей в Android Runtime, Framework, System, Setup Wizard и компонентах Project Mainline, часть которых обновляется через Google Play.

Самые неприятные находки засели в компоненте System, отвечающем за значительную часть базовых функций смартфона. Здесь закрыли 56 уязвимостей, причём 23 из них получили статус критических.

Эксплуатация некоторых ошибок могла привести к удалённому выполнению кода, повышению привилегий или отказу в обслуживании. Пользователю при этом необязательно нажимать подозрительную кнопку, в отдельных сценариях атакующему хватило бы самой уязвимости.

Ещё 37 проблем исправили во Framework, включая три критические, и одну — в Android Runtime.

Вторая часть обновления с уровнем патча 2026-09-05 устраняет ещё 85 уязвимостей в ядре Android и компонентах Arm, Qualcomm, MediaTek, Unisoc, Imagination Technologies, Tsingteng Micro и других производителей. Именно этот уровень содержит полный сентябрьский комплект исправлений.

Эксперты отдельно выделили CVE-2026-28662 — ошибку повреждения памяти, связанную с Wi-Fi. По их оценке, она потенциально позволяет удалённо выполнить код без дополнительных привилегий и действий владельца устройства.

Отдельных бюллетеней для Wear OS, Android XR и Android Automotive OS в сентябре нет, однако их обновления включают исправления из общего списка.

RSS: Новости на портале Anti-Malware.ru