Мошенники используют популярность игрушек Лабубу для фишинга и обмана

Мошенники используют популярность игрушек Лабубу для фишинга и обмана

Мошенники используют популярность игрушек Лабубу для фишинга и обмана

Игрушки Лабубу — плюшевые «зубастики», которые стали настоящим хитом в 2025 году, — теперь используют в схемах мошенничества. В Telegram появились боты, которые предлагают Лабубу в качестве «подарка» или «приза», но на деле просто крадут аккаунты и деньги.

Один из способов — «розыгрыш за отзыв». Пользователю предлагают ввести свой номер телефона и код из СМС или Telegram — якобы для подтверждения участия.

На самом деле этот код даёт доступ к вашему аккаунту, и если вы его введёте, аккаунт просто угонят.

Есть и другая схема — подписка на каналы в Telegram якобы ради участия в розыгрыше. Некоторые из этих каналов продвигают финансовые махинации. Ну и классика — «продажа» Лабубу через Telegram: переводишь деньги, продавец исчезает, игрушки нет, деньги не вернуть.

 

Эксперты предупреждают: мошенники всегда подстраиваются под тренды. Сейчас в моде Лабубу — значит, скоро «розыгрыши» этих игрушек будут встречаться всё чаще. Особенно уязвимы дети и подростки, которым могут угнать телеграм-аккаунт и потом использовать его в других схемах.

Простой совет: не верьте розыгрышам и «подаркам», которые требуют перейти в бота, отправить код или перевести деньги. Это почти наверняка обман.

В Intel TDX обнаружены уязвимости с риском утечки данных

Intel вместе с Google провела масштабный аудит технологии Trust Domain Extensions (TDX), процессе которого обнаружилось немало проблем. За пять месяцев работы специалисты выявили пять уязвимостей, а также 35 багов и потенциальных слабых мест в коде.

TDX — это аппаратная технология «конфиденциальных вычислений». Она предназначена для защиты виртуальных машин в облаке даже в том случае, если гипервизор скомпрометирован или кто-то из администраторов действует недобросовестно.

По сути, TDX создаёт изолированные «доверенные домены» (Trust Domains), которые должны гарантировать конфиденциальность и целостность данных.

Проверкой занимались исследователи Google Cloud Security и команда Intel INT31. Они анализировали код TDX Module 1.5 — ключевого компонента, отвечающего за работу механизма на высоком уровне. В ход пошли ручной аудит, собственные инструменты и даже ИИ.

В результате обнаружены пять уязвимостей (CVE-2025-32007, CVE-2025-27940, CVE-2025-30513, CVE-2025-27572 и CVE-2025-32467). Их можно было использовать для повышения привилегий и раскрытия информации. Intel уже выпустила патчи и опубликовала официальное уведомление.

Самой серьёзной Google называет CVE-2025-30513. Она позволяла злоумышленнику фактически обойти механизмы безопасности TDX. Речь идёт о сценарии, при котором во время миграции виртуальной машины можно было изменить её атрибуты и перевести её в режим отладки.

Это открывало доступ к расшифрованному состоянию виртуальной машины, включая конфиденциальные данные. Причём атаку можно было провести уже после процедуры аттестации, когда в системе гарантированно присутствуют важные материалы.

Google опубликовала подробный технический отчёт (PDF) объёмом 85 страниц, а Intel — более краткое описание результатов совместной работы.

RSS: Новости на портале Anti-Malware.ru