Хотя в данный момент взор общественности обращён на приложение-вымогатель под названием Wannacry, другие программы также не теряют времени даром. Создатели распространённых вымогателей Locky и Bart выпустили новое приложение для шифрования файлов под названием Jaff. За возвращение доступа к файлам они просят значительную сумму в 2 биткоина ($3700 или 190-200 тысяч руб.).
9 мая в нынешнем году было вторым вторником месяца, что означает появление обновлений программных продуктов компании Microsoft. Среди прочего были представлены кумулятивные обновления для нескольких версий операционной системы Windows 10. В последний раз обновления получила Windows 10 RTM (1507). Также были обновлены смартфоны на Windows 10 Mobile версий 1607 и 1703 (Anniversary Update и Creators Update соответственно). Немногочисленные пользователи версии 1511 обновлений не увидят.
9 мая компания Microsoft выпустила патчи для 55 уязвимостей в своих программных продуктах, три из них уже нашли применение среди групп кибершпионажа. 15 уязвимостей являются критическими, они затрагивают Windows, Microsoft Office, Microsoft Edge, Internet Explorer и движок защиты от вредоносного ПО, используемый в антивирусных продуктах компании.
Специалисты по безопасности из компании Google обнаружили ещё одну незакрытую уязвимость на платформе Microsoft Windows, степень опасности которой они оценивают как максимально высокую. Работающие в рамках проекта Zero Тавис Орманди и Натали Силванович в выходные сделали анонс, описав свою находку как наиболее опасную уязвимость с возможностью удалённого выполнения кода. Само собой, подробности не раскрываются.
Существующая на протяжении почти десятилетия уязвимость процессоров компании Intel позволяет хакерам получать дистанционный доступ к компьютерам на платформе Windows без необходимости знать пароль. О его существовании Intel объявила на прошлой неделе, баг находится внутри технологии Intel Active Management (AMT), которая позволяет сетевым администраторам производить дистанционное обслуживание компьютеров и выполнять другие задачи, вроде обновления программного обеспечения, установки программ и т.д. Технология позволяет дистанционно взять управление клавиатурой и мышью даже на выключенном компьютере.
Операционная система Windows 10 Creators Update получила два очередных обновления на сайте Microsoft Update Catalog, скорее всего скоро они появятся и в центре обновления Windows. Например, это может произойти 9 мая, когда будут выпущены вторничные патчи.
В прошлом году хакерская группа Shadow Brokers выставила в Интернете ряд инструментов взлома от «элитной группы внутри АНБ». Никто в итоге не пожелал покупать эти инструменты, поэтому они представили новые, на этот раз нацеленные на Windows.
Ряд пользователей в последние дни жаловались на рекламу в приложении Microsoft Skype, которая содержит вредоносный код и при запуске приводит к установке приложений-вымогателей. Обсуждение этого появилось в социальной сети Reddit в среду. Автор топика утверждает, что начальная страница Skype содержит фальшивую рекламу якобы критически важного обновления плагина Flash.
14 марта стало днём выпуска очередных вторничных патчей, в состав которых на этот раз вошли и февральские обновления, своевременный релиз которых месяц назад не состоялся. Вместе с патчами были выпущены и кумулятивные обновления для разных версий системы Windows 10. Версия 14393.953 вышла на ПК и смартфонах на Anniversary Update, 10586.839 на ПК с Windows 10 1511.
Специалисты Лаборатории Касперского обнаружили на просторах сети новую вредоносную программу. Она похожа на известное приложение Shamoon и называется StoneDrill, уничтожая все данные на инфицированных компьютерах. StoneDrill обладает продвинутыми методами защиты от обнаружения и инструментами шпионажа. Жертвы пока были со Среднего Востока и одна цель находится в Европе.
Пользователи пострадавших от приложения-вымогателя Dharma компьютеров получили радостную весть, поскольку смогут вернуть свои зашифрованные файлы бесплатно. Исследователи создали инструмент дешифрования для этого семейства вымогателей после того, как в сеть недавно попали ключи дешифрования.
Сетевые мошенники освоили новую технику, благодаря которой заставляют пользователей установить на компьютер вредоносную программу, выдающую себя за обновление пакета шрифтов для браузера Google Chrome. Открытие сделал исследователь из компании NeoSmart Technologies, метод был замечен на взломанных сайтах с системой управления контентом WordPress.
Уязвимость системы безопасности Windows 10 на смартфонах позволяет обойти пин-код и прочие варианты блокировки и получить доступ к галерее изображений, если аппарат работает на сборках Preview или Production в программе предварительного тестирования Windows Insider.
Когда сторонние антивирусы не справляются с блокировкой приложений-вымогателей, на помощь приходит операционная система Windows 10, утверждает компания Microsoft. Именно угрозы со стороны вымогателей разработчики называют главной мотивацией для перехода организаций на Windows 10. Система обладает встроенной защитой Windows Defender Advanced Threat Protection (ATP), которая способна блокировать вымогатели.
В операционных системах Windows нашли уязвимость нулевого дня, которая позволяет проводить атаки вида «отказ в обслуживании» и другие, в том числе делает возможным выполнение произвольного кода. Уязвимость располагается в сетевом протоколе SMB, затронуты версии Windows 8.1 и Windows 10. Также уязвимость может быть в редакциях Windows Server, но подтверждения этому пока нет.
Виртуальные частные сети уже давно популярны среди компьютерных пользователей, а в последнее время находят всё большее распространение на мобильных устройствах под управлением системы Android. Всё больше приложений собирают данные о местоположении и другие сведения о пользователях, в результате чего всё больше людей задумываются о конфиденциальности.
Компания Check Point Software Technologies сообщает, что несколько недель назад обнаружила и поместила на карантин Android-устройство с вредоносным программным обеспечением на нём. Владелец смартфона скачал приложение с вымогателем под названием Charger.
Опасное семейство вредоносных приложений в прошлом году инфицировало более 10 млн. Android-устройств и теперь возвращается, на этот раз внутри приложений магазина Google Play, которые пользователи успели скачать уже 12 млн. раз.
KillDisk является одним из вредоносных приложений, которые в 2016 году несколько раз попадали в заголовки новостей. Эта программа использовалась для взлома различных целей, вроде энергетических предприятий Украины. Результатом стали проблемы с подачей электроэнергии в этой стране.
Появление игры Super Mario Run на платформе Android ожидается в ближайшие недели. На iOS релиз состоялся 15 декабря и киберпреступники снова пытаются воспользоваться популярностью этой игры для распространения различных вредоносных программ.
В недавнем докладе от IBTimes сообщается, что хакеры начинают использовать мессенджер WhatsApp для кражи персональных данных пользователей, включая банковскую информацию, логины, пароли и пин-коды. Для этого пользователям отправляется вредоносное программное обеспечение под видом документов от государственных учреждений.
Вредоносное приложение под названием KillDisk, которое занимается уничтожением файлов на жёстких дисках и повреждением самих дисков, получило новый компонент. Теперь оно может действовать как приложение-вымогатель, умея блокировать файлы пользователей и требуя за них выкуп.
2016 год стал годом расцвета приложений-вымогателей, с разными названиями, кодом и интерфейсами, но с одной целью — получить деньги с невинных пользователей. Эти программы обычно попадают на компьютер через спам по электронной почте, который выдает себя за важные письма и обманывает получателей.
Приложения-вымогатели являются одной из самых больших опасностей глобальной сети, зашифровывая файлы пользователей и требуя выкуп за возвращение доступа к ним. На 2016 год пришёлся расцвет этой категории вредоносного программного обеспечения, представители которой отличаются методами распространения, используемыми алгоритмами шифрования и прочими нюансами, но имеют одну общую цель.
Устройства под управлением операционной системы Android становятся жертвами очередной версии вредоносного приложения Tordow, которое было обнаружено ранее в этом году. Оно получает рут-привилегии и выполняет ряд действий, в том числе крадёт пароли.