Баннер 728x90 Urano.biz

воскресенье, 20 января 2019 г.

Xakep.ru: «Мать всех утечек», доступ к чужим сообщениям в WhatsApp, малварь, которая маскируется под торренты и другие открытия недели

Дайджест основных событий в мире инфосека

Привет!


Как обычно, мы собрали наиболее интересные события прошлой недели в сфере ИТ и инфобезопасности по версии редакции Xakep.ru.

В сеть слит дамп с 773 млн email-адресов и 21 млн паролей

Дамп объемом 87 Гб назывался «Collection #1» и содержал 2.7 млрд записей в 12 000 отдельных файлов. Многие крупные СМИ уже поспешили назвать этот дамп «матерью всех утечек». Однако все не так плохо, как может показаться.
 

WhatsApp при смене номера показывает чужие сообщения

Однако дело не в уязвимости: WhatsApp просто не получает уведомлений от сотовых операторов и не знает о том, что номер телефона сменил владельца. Разработчики рекомендуют использовать функцию Change number в настройках.
 

Обнаружена малварь, которая маскируется под торренты

ИБ-специалист 0xffff0800 обнаружил на торрент-трекере The Pirate Bay раздачу, где вместо фильма пользователь скачивал файл, содержащий PowerShell-команду. Интересно, что в момент обнаружения «фильм» раздавали уже 2375 человек.
 

Еще 9 вредоносных приложений найдены в Google Play

Приложения маскировались под универсальные пульты для ТВ, кондиционеров и другой бытовой техники, но не имели никаких полезных функций: после запуска адварь «пряталась» в системе и начинала показывать рекламу.
 

GoDaddy пойман на внедрении JavaScript в код сайтов

Как выяснилось, внедряемый скрипт является частью системы GoDaddy RUM, предназначение которой — «находить внутренние "узкие места" и возможности для оптимизации». Недовольство клиентов вынудило представителей GoDaddy изменить свою программу мониторинга.
 

Расширение для Google Chrome воровало данные банковских карт

Малварь собирала информацию только о номерах карт, игнорируя имена владельцев, CVV-коды и другие данные. Расширение было установлено всего 400 раз, поэтому эксперты предполагают, что это был тест от неизвестных хакеров, готовившихся к более серьезной кампании.
 

Мобильные банкеры используют сенсоры движения, чтобы избежать обнаружения

Чтобы убедиться, что они работают не в песочнице и не в эмуляторе, приложения обращались к сенсорам движения устройства. Если устройство двигалось в пространстве, малварь убеждалась, что можно продолжать работу.
 

Подписка на глобальный «Хакер»

«Хакер» анонсировал запуск глобальной версии ресурса. Читателям предлагается возможность заранее купить подписку на англоязычный «Хакер» с огромной скидкой.


Это все на сегодня. Пиши нам на support@glc.ru свои вопросы или пожелания, если что.
© 2019 Хакер.ru
Взлом, безопасность и защита

Комментариев нет:

Отправить комментарий