Дайджест горячих новостей №311

...
30.12.2021
Основатель мессенджера Signal кинул камень в огород Паши Дурова: даже Facebook Messenger и WhatsApp безопаснее, чем Telegram. А на GitHub «добрый хакер» выложил код для загрузки видео из Disney+, Amazon и Netflix (есть подвох — для скачивания в 4K надо платить умельцу). Тем временем поисковик DuckDuckGo бьёт рекорды по посещаемости в этом году. Всех с наступающим!

 

  Основатель Signal: Даже Facebook и WhatsApp безопаснее, чем Telegram
Несмотря на то что Telegram завоевал себе репутацию безопасного и конфиденциального мессенджера, не все разделяют это мнение. Например, основатель Signal считает, что есть гораздо более защищённые альтернативы.
  На GitHub опубликовали код для загрузки видео из Disney+, Amazon и Netflix
Пользователь GitHub с онлайн-псевдонимом «Widevinedump» опубликовал несколько репозиториев, позволяющих людям загрузить HD-видео из популярных стриминговых платформ: Disney+, Amazon, Netflix и др. Судя по всему, «бесплатное» использование кода Widevinedump лимитировано и может быть небезопасно в целом.
  Конфиденциальный поисковик DuckDuckGo вырос на 45% в 2021 году
Поисковая система DuckDuckGo, делающая упор на конфиденциальность и безопасность данных пользователей, продолжает демонстрировать стремительный рост. Например, в 2021 году использование этого поисковика выросло на 47%, теперь он ежедневно обслуживает более 100 миллионов запросов.
  Вредонос RedLine напомнил всем: нельзя сохранять пароли в браузерах
Вредоносная программа RedLine стала очередным напоминанием пользователям о том, что хранить пароли в браузерах нельзя ни при каких обстоятельствах. Как отметили эксперты по кибербезопасности, этот зловред крадёт учётные данные из Google Chrome, Microsoft Edge и Opera.
  Банковский Android-троян распространяется через фейковый Google Play Store
Исследователи обратили внимание на интересный банковский троян для Android, который использует необычную уловку для установки на мобильные устройства пользователей. Операторы вредоноса разместили веб-страницу, почти полностью копирующую официальный магазин приложений Google Play.
  Шифровальщик Conti поразил 120 серверов VMware ESXi в сетях Shutterfly
Калифорнийская компания Shutterfly, известный поставщик услуг по изготовлению фотоподарков, расследует атаку шифровальщика Conti, нарушившего работу ряда ее сервисов, в том числе в корпоративной сети и на производстве. Злоумышленники уверяют, что им удалось заразить свыше 4 тыс. устройств и 120 серверов с установленным софтом VMware ESXi.
  Шифровальщик Rook: наследник Babuk, которому позарез нужна куча бабла
Эксперты предупреждают о появлении новой вымогательской программы, атакующей корпоративные Windows-сети. Проведенный в SentinelOne анализ показал, что шифровальщик Rook по коду схож с Babuk, операции которого в рамках RaaS-сервиса (Ransomware-as-a-Service, вымогатель как услуга) были свернуты в конце апреля.
  Новый баг Windows 11 мешает HDR-мониторам правильно передавать цвета
Microsoft подтвердила наличие новых багов в недавно выпущенной Windows 11. На данный момент известно, что проблемы затрагивают Windows 11 версии 21H2, в которой приложения используют API Win32 для цветопередачи на HDR-мониторах.
  В Linux 5.17 обещают драйвер для работы с забагованными Android-планшетами
Версия ядра Linux под номером 5.17, выход которой запланирован на следующий месяц, представит новый драйвер «x86-android-tablets», предназначенный для работы со странными или забагованными x86-планшетами на Android.
  Мастер-пароли пользователей LastPass могли быть скомпрометированы
Пользователи менеджера паролей LastPass сообщают о попытках компрометации их мастер-паролей. Людям приходят соответствующие электронные письма, в которых говорится о попытках входа из неизвестного местоположения.
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.