Новости

100 миллионов Android-устройств подвержены уязвимости в SDK от Baidu

В комплекте Moplus SDK, который китайская поисковая система Baidu предоставляет разработчикам приложений, зафиксирован опасный баг, которому подвержено около 100 миллионов Android-устройств.  Уязвимость в SDK была зафиксирована экспертами из WooYun, а затем подтверждена специалистами компании Trend Micro. Баг получил название Wormhole. При обращении пользователя к приложению, для разработки которого применялся Moplus, SDK автоматически осуществляет запуск на этом…
Читать далее

Исследователями из Германии обнаружено новое вымогательское ПО

Исследователями из немецкой компании Botfrei был обнаружен новый образец вымогательского программного обеспечения, который был назван ими Chimera. Распространение вредоносной программы осуществляется через электронные письма, которые содержат ссылки на веб-страницу Dropbox. После того, как пользователь осуществил переход по ссылке, Chimera производит шифровку файлов, размещенных на компьютере, и требует заплатить за расшифровку 2,45 биткоина или 694 доллара.…
Читать далее

Новая троянская программа для Android маскируется под MS Word

Специалистами из Zscaler - компании, работающей в сфере информационных технологий – была обнаружена новая троянская программа для Android-устройств, которая распространяется под видом документа Microsoft Word. Исследователями зафиксировано несколько сотен заражений. В большинстве случаев жертвами становились китайские пользователи. Вредоносная программа замаскирована под файл с иконкой, которая похожа на используемую в Microsoft Word. Троянская программа функционирует с…
Читать далее

Киберпреступники пользуются для создания DDoS-ботнетов новыми технологиями

Исследователь Рене Паап выразил уверенность в том, что хакеры вскоре смогут создавать DDoS-ботнеты невиданной ранее мощности, состоящие из уязвимых устройств Интернета вещей. В отчете Verizon Data Breach Investigation Report, на который ссылается эксперт, указано, что число DDoS-атак в 2015 году возросло по крайней мере в 2 раза. Злоумышленниками используются некорректно настроенные службы типа DNS, SSDP…
Читать далее