Срочно обновите браузер Chrome и Microsoft Windows

originalВ апреле 2021 года эксперты «Лаборатории Касперского» обнаружили ряд целевых атак, которые проводились через браузер Chrome с применением ранее неизвестных эксплойтов нулевого дня. Один из них позволял удалённо выполнять код в браузере, а второй, написанный для работы с новейшими и самыми распространёнными сборками Windows 10, — повышать привилегии. В настоящий момент уязвимости исправлены, патчи для них были выпущены 8 июня.

Эксперты сумели полностью проанализировать код эксплойта, повышающего привилегии в системе, и выяснили, что он эксплуатировал две уязвимости в ядре ОС Microsoft Windows. (Следующие два абзаца поймут не все, так что можете просто переслать их своему сисадмину. Поверьте, что это важно.)

originalфото: Агентство «Москва»

Первая из них, получившая номер CVE-2021-31955, — это уязвимость раскрытия информации в ntoskrnl.exe. Она связана с функцией SuperFetch, которая направлена на сокращение времени загрузки ПО за счёт предварительной загрузки часто используемых приложений в оперативную память. Другая уязвимость, CVE-2021-31956, связана с переполнением буфера кучи в драйвере ntfs.sys. Эксплойт использовал её вместе с механизмом Windows Notification Facility (WNF) для создания примитива произвольного чтения и записи в память.

Помимо эксплойтов в цепочке атаки применяются и другие вредоносные модули. Один из них, стейджер, уведомляет об успешной эксплуатации уязвимости, а также загружает и запускает с удалённого сервера более сложный модуль, дроппер вредоносного ПО. Дроппер используется для установки двух исполняемых файлов, которые притворяются легитимными файлами ОС Microsoft Windows. Один из них представляет собой удалённый шелл, который может загружать и выгружать файлы, создавать процессы, уходить в сон на заданное время и удалять себя со скомпрометированного устройства.

original

фото: Surface/unsplash.com

«Мы не смогли атрибутировать эти целевые атаки ни одной из известных нам кибергрупп и поэтому присвоили авторам, стоящим за ними, новое название — PuzzleMaker. Мы будем пристально наблюдать за их дальнейшей деятельностью. В последнее время мы видели несколько волн подобных инцидентов с применением эксплойтов нулевого дня. Уязвимости нулевого дня продолжают оставаться самым эффективным методом заражения. Теперь, когда бреши, о которых шла речь, стали публично известными, возможно, мы увидим рост атак с их использованием. Вот почему очень важно, чтобы пользователи как можно скорее загрузили новейшие патчи от Microsoft», — комментирует Борис Ларин, эксперт по кибербезопасности «Лаборатории Касперского».

Продукты «Лаборатории Касперского» детектируют эксплойт и вредоносные модули с вердиктами PDM: Exploit.Win32.Generic, PDM: Trojan.Win32.Generic и UDS: DangerousObject.Multi.Generic.

Больше узнать об этих уязвимостях нулевого дня можно по ссылке: https://securelist.ru/puzzlemaker-chrome-zero-day-exploit-chain/101737/.

Чтобы защитить организацию от атак, эксплуатирующих вышеуказанные бреши, «Лаборатория Касперского» рекомендует:

  • как можно скорее обновить браузер Chrome и Microsoft Windows и делать это регулярно;
  • использовать надёжное защитное решение, такое как Kaspersky Endpoint Security для бизнеса, которое содержит функции защиты от эксплойтов, технологии поведенческого анализа и компонент для отката действий, произведённых вредоносными программами в операционной системе;
  • установить решение для защиты от сложных атак и EDR-решение, чтобы своевременно обнаруживать сложные угрозы, проводить расследование и реагировать на инциденты, а также предоставить SOC-команде доступ к самым актуальным данным об угрозах и регулярно проводить для неё тренинги. Эти возможности доступны в рамках экспертного уровня ступенчатого подхода «Лаборатории Касперского» к кибербезопасности — Kaspersky Expert Security. Помимо решений для защиты конечных устройств, существуют специальные сервисы для борьбы с целевыми атаками. Например, сервис Kaspersky Managed Detection and Response помогает распознавать и останавливать атаки на ранних стадиях, до того как атакующие достигнут своих целей.

originalфото: Alvaro Reyes/unsplash.com

И это ещё не всё. Ваши дети обожают Minecraft? Эксперты «Лаборатории Касперского» так же выяснили, что в Google Play появились новые версии вредоносных приложений, распространяющихся под видом модов для Minecraft. В конце 2020 года из магазина уже были удалены более 20 аналогичных программ, которые превращали устройство пользователя в инструмент для крайне навязчивого показа рекламы. На этот раз некоторые новые приложения могут по команде злоумышленников постоянно запускать полноэкранную рекламу. Также они могут загружать дополнительный модуль, который даёт возможность прятать иконку, внезапно открывать браузер, показывать ролики YouTube и открывать страницы приложений в Google Play. Мало того: эксперты обнаружили приложения, крадущие аккаунты Facebook — подделку под одну рекламную сеть и поддельный клиент для размещения рекламы в TikTok. Они требуют ввести учётные данные Facebook. Если пользователь делает это, информация уходит злоумышленникам.

Также было найдено вредоносное приложение, выдающее себя за утилиту для восстановления удалённых файлов. К настоящему моменту разработчики его убрали, и та версия, которая доступна в Google Play сейчас, является безопасной.

«Даже после удаления вредоносных приложений из Google Play их создатели могут продолжать загружать в магазин новые, слегка модифицированные версии — под другими названиями и с новых аккаунтов. Авторы зловредов продолжают экспериментировать с разными вариантами монетизации и могут заменять версии, когда одни схемы извлечения прибыли кажутся им более выгодными, чем другие. Кроме того, такие фейковые приложения могут быть по-прежнему доступны в альтернативных магазинах. Вот почему мы настоятельно рекомендуем пользоваться надёжным защитным решением, которое не допустит загрузку опасных программ», — комментирует Игорь Головин, эксперт по кибербезопасности «Лаборатории Касперского».

originalфото: freepik.com

Специалисты «Лаборатории Касперского» уведомили Google о найденных приложениях, а пользователям мобильных устройств они советуют:

  • не вводить пароли от своих аккаунтов в сомнительных приложениях;
  • скачивать приложения только из официальных магазинов, поскольку вероятность столкнуться с вредоносным и нежелательным ПО на неофициальных ресурсах гораздо выше;
  • запретить установку программ из сторонних источников;
  • использовать надёжное защитное решение.

Более подробно читайте по ссылке: https://www.kaspersky.ru/blog/minecraft-mod-adware-google-play-revisited/30892/.

фото на обложке: Clint Patterson/unsplash.com

Читайте дальше

В Еврокомиссии усомнились в остроте финансовых проблем Украины

3 2
фото: wikiрedia.org/ Cancillería Ecuador

Бюджетные потребности Украины на 2026 год, вероятно, уже обеспечены, а финансовая ситуация в стране может быть не такой напряженной, как заявляют украинские власти. Об этом еврокомиссар по экономике Валдис Домбровскис заявил в интервью Euractiv.

При этом, по его словам, Киеву по-прежнему необходима дополнительная военная помощь. Однако прежде чем искать новые источники финансирования, Украине следует использовать средства, которые уже были выделены, подчеркнул Домбровскис.

«Когда мы обсуждаем дополнительный дефицит финансирования и возможные дополнительные источники средств, важно, чтобы Украина действительно использовала или получила уже доступное финансирование», — сказал Домбровскис.

Ранее президент Украины Владимир Зеленский оценил нехватку средств в $27 млрд. При этом украинский лидер не объяснил подробно, из чего складывается эта сумма. Приведенные им данные также не позволяют однозначно получить заявленный объем дефицита. Подтвердить этот расчет пока не смогли ни Еврокомиссия, ни Международный валютный фонд.

Глава Эрмитажа Пиотровский признался, что «подсел» на нейросети

250922.12.38
фото: vk.com/hermitage_museum

Генеральный директор Государственного Эрмитажа Михаил Пиотровский признался, что активно пользуется нейросетями. По его словам, он обращается к искусственному интеллекту практически перед каждой встречей, но предпочитает бесплатные сервисы.

Об этом Пиотровский рассказал на встрече с молодыми участниками Международного форума объединенных культур.

«Я, разумеется, подсел, как и все… Я практически перед каждой встречей… пишу искусственному интеллекту и спрашиваю — чтобы знать, как я должен говорить», — цитирует его РИА Новости.

При этом платить за использование нейросетей глава Эрмитажа не считает необходимым. Он отметил, что пользуется только бесплатными чат-ботами, в том числе китайским DeepSeek.

При этом глава Эрмитажа считает, что современные технологии могут постепенно приучать человека к однообразному мышлению.

Ранее россияне назвали условие, при котором готовы отказаться от нейросетей. Наиболее полезной функцией ИИ опрошенные назвали его интеграцию в привычные сервисы для решения рутинных дел.



Россия требует немедленно освободить Мадуро и его жену

1711.21.13
фото: mid.ru

Россия настаивает на немедленном освобождении законного президента Венесуэлы Николаса Мадуро и его жены Силии Флорес. Об этом 26 сентября заявил глава МИД РФ Сергей Лавров.

Он подчеркнул, что Мадуро и его жену захватили «в нарушение любых норм, в том числе норм морали».

«Настаиваем на скорейшем освобождении венесуэльского лидера и его жены и неповторении подобных эксцессов в будущем», — заявил Лавров на общеполитической дискуссии 81-й сессии Генассамблеи ООН.

Операцию по захвату Мадуро американские власти назвали «Абсолютная решимость». Ее провели в ночь на 3 января. Президент США Дональд Трамп лично следил за ходом операции. В результате Мадуро и его жену Силию Флорес вывезли из страны в Нью-Йорк. Им вменяют наркотерроризм, контрабанду наркотиков и хранение оружия, сообщал «ГлагоL».

Мадуро и его жена полностью отвергают все обвинения. Функции главы государства в Венесуэле исполняет уполномоченный президент Делси Родригес, занимавшая при Мадуро пост исполнительного вице-президента.

Трамп призвал Зеленского заключить мирное соглашение с Москвой

yu260926.19.01
фото: president.gov.ua

Президент США Дональд Трамп потребовал от Владимира Зеленского договорится с Россией.

Глава Белого дома сообщил журналистам, что на последней встрече, которая прошла на полях Генассамблеи ООН в Нью-Йорке, он «договорился с Зеленским по многим разным темам».

«Но знаете, чего я от него хочу? Чтобы он заключил сделку. Я хочу, чтобы он договорился с [президентом России Владимиром] Путиным», — заявил Трамп.

Напомним, что Путин неоднократно подчеркивал, что Москва готова возобновить переговоры с Украиной. Продолжает действовать и приглашение Зеленского в Москву, если тот готов к диалогу.

Как сообщал «ГлагоL», во время встречи в ООН глава Трамп призвал Зеленского встретиться с Путиным, несмотря на неоднократные отказы в прошлом. Зеленский от предложения отказался. По словам источников, «тот факт, что Трамп поднял этот вопрос, вызвал у него недовольство».

Врач опроверг популярные мифы о чае

o241125.13.44
фото: freepik.com

Сам по себе чай не превращается в яд через несколько часов после заваривания. Об этом рассказал анестезиолог-реаниматолог «СМ-Клиника» Вячеслав Решетников.

По словам врача, нельзя назвать точное время — например, три или пять часов, — после которого чай становится опасным для здоровья. При этом надолго оставлять готовый напиток при комнатной температуре все же не стоит. Особенно это касается чая с молоком, сливками и другими скоропортящимися добавками, пояснил медик в беседе с «Лентой.ру».

«Если напиток стоит открытым, в него могут попадать микроорганизмы из воздуха, с посуды или других поверхностей. При комнатной температуре их количество со временем может увеличиваться», — объяснил Решетников.

Врач также развеял распространенное мнение о том, что спустя несколько часов в чае образуется яд. Изменение цвета или появление более терпкого вкуса само по себе об этом не говорит. После заваривания в напитке продолжаются химические процессы, а контакт с кислородом постепенно влияет на его вкус и аромат.