Страшилки про вирусы на iPhone добрались до рекламы на YouTube

Страшилки про вирусы на iPhone добрались до рекламы на YouTube

Страшилки про вирусы на iPhone добрались до рекламы на YouTube

Знаете эти жуткие всплывающие окна (попап, pop-up) из 2010-х? «Ваш iPhone заражён (310) вирусами! Нажмите здесь, чтобы всё исправить!» — с жутким качеством, левыми иконками и духом раннего интернета? Обычно такое встречается только на мутных сайтах и в баннерах, от которых хочется тут же убежать. Но теперь эта «реклама» засветилась прямо на YouTube.

О находке рассказала в соцсети LinkedIn Рене Бёртон, вице-президент по киберугрозам Infoblox. Она выложила скриншот объявления и справедливо удивилась, как это вообще прошло модерацию.

На этот раз это не всплывающее окно, а обычная видеореклама, но сделанная так, чтобы выглядела как системное уведомление iOS. Там говорится, что «ваш iPhone серьёзно повреждён (247) вирусами» и если не принять меры, вирус якобы «повредит сим-карту, данные, фото и контакты».

 

Конечно, всё это фейк, призванный заставить пользователя скачать приложение для «очистки», которое на деле ничем не поможет — кроме, возможно, слива ваших данных.

Подумаешь, старая схема? Но она до сих пор работает. И, как показывает практика, особенно часто в ловушку попадают пожилые. И вот вам факт от Google: самая быстрорастущая группа зрителей YouTube — пользователи 65+. Время просмотра у зрителей старше 55 удвоилось и растёт на 80% быстрее, чем в среднем по остальным возрастным группам.

При этом само приложение, которое рекламируется, выглядит не лучше самой рекламы: управляется недавно созданной компанией из Китая, у которой подозрительно расплывчатая политика конфиденциальности, похожая на текст, написанный ИИ. И да, это приложение уже в топ-50 в разделе «Продуктивность».

Важно помнить: тот факт, что приложение есть в App Store — не значит, что оно безопасно. Apple не может проверить, что на самом деле делает программа с вашими фото, контактами или доступом к системе. Поэтому будьте осторожны, особенно с софтом, который якобы «лечит» несуществующие проблемы.

Да, раньше мы смеялись над таким спамом. Но теперь он живёт на YouTube. И это уже совсем не смешно.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

В Avast нашли критическую уязвимость: эксплойт даёт права SYSTEM

Исследователи из SAFA сообщили о серьёзной уязвимости в антивирусе Avast: драйвер aswSnx.sys содержит сразу четыре бага, объединённых под номером CVE-2025-13032. Брешь затрагивает версии программы до 25.3 на Windows. Проблема позволяет локальному злоумышленнику получить права SYSTEM, что делает историю особенно неприятной.

Необычный нюанс: чтобы добраться до уязвимого кода, атакующему нужно не вырваться из песочницы, как обычно, а наоборот — попасть в неё.

Внутренний механизм Avast допускает работу с рядом IOCTL-команд только для «особенных» процессов, и именно это ограничение исследователи смогли обойти, зарегистрировав собственный исполняемый файл в качестве одного из компонентов песочницы.

SAFA выбрали Avast для анализа из-за его популярности и богатого набора пользовательских интерфейсов в защитных драйверах. Особое внимание они уделили компонентам, обрабатывающим данные из пользовательского режима. Драйвер aswSnx оказался подходящей целью: множество IOCTL-обработчиков с очень мягкими ACL и знакомые паттерны работы со строками и структурами.

Ручной аудит вскрыл ключевую проблему: двойное считывание пользовательских структур UNICODE_STRING. Значение длины строки сначала использовалось для выделения памяти, а затем считывалось повторно — что позволяло изменить его между двумя операциями и добиться контролируемого переполнения буфера. Аналогичные ошибки затрагивали и другие поля, включая pString и pData, причём часть указателей никак не проверялась, что приводило к отказу в обслуживании.

По ходу анализа всплыли и дополнительные уязвимости: повторяющиеся двойные проходы по строкам для определения размера, неверное использование snprintf при завершении процесса, а также отдельный вариант проблемы с pData, где длина и копирование снова расходились.

В версии 25.3 Avast закрыла найденные дыры: драйвер теперь корректно копирует пользовательские структуры в память ядра, повторно использует исходные длины, проверяет размеры буферов и валидирует указатели. Уязвимость получила 9,9 балла из 10 по CVSS, что неудивительно: для эксплуатации нужны минимальные права, а результатом может стать полный контроль над системой.

Эксплойт SAFA успешно заработал на Windows 11, так что компаниям стоит обновиться как можно скорее, ограничивать локальные права и следить за подозрительными попытками повышения привилегий. История снова напоминает: даже защитные продукты могут содержать опасные ошибки в коде ядра.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru