Используемый миллионами веб-сайтов инструмент обработки изображений содержал в себе ряд критических уязвимостей, способных дать хакерам доступ к веб-серверам. Эксплоиты для этих уязвимостей уже созданы, в отличие от патчей.
Группа исследователей компьютерной безопасности обнаружила и проанализировала очередное приложение-вымогатель, известное под названием Alpha Ransomware и появившееся в конце апреля. Данное приложение шифрует файлы на инфицированном компьютере выборочно.
Компания McAfee Labs обнаружила новое семейство вредоносного ПО, которое пользуется возможностями «Режима Бога» операционной системы Windows. Этот режим представляет собой код, появившийся в версии Windows Vista. Он позволяет создавать папку, давать ей имя и помещать туда ярлыки настроек из панели управления.
Аналитик компании AVG обнаружил новый вариант приложения-вымогателя, который оказался неоконченным: расшифровать заблокированные им файлы можно всего одним нажатием на кнопку. Приложение называется TrueCrypter, оно ищет на компьютерах файлы с определёнными расширениями и шифрует с использованием алгоритмов AES-256 и RSA-2048.
Компания Dr.Web зафиксировала на платформе Android мобильный банковский троян, в котором используются поддельные формы для проведения платежей, куда вводится персональная финансовая информация. Впервые исследователи обнаружили троян Android.ZBot в феврале, и до сих пор он проявлял активность только в России, инфицировав около 52 тысяч устройств и обладая 20 командными серверами.
Исследователи из Массачусетского технологического института проанализировали 500 самых популярных на операционной системе Android приложений. Обнаружено, что 63% из них ведут скрытый обмен данными с удалёнными серверами, которые не оказывают влияние на работу пользователя с приложениями, то есть не нужны ему.