Облачный сервис ASUS снова замечен в рассылке бэкдоров

Не прошло и двух месяцев, как исследователи по безопасности вычислительных платформ снова уличили облачный сервис ASUS в рассылке бэкдоров. На этот раз скомпрометированным оказался сервис и ПО WebStorage. С его помощью хакерская группа BlackTech Group устанавливала на компьютеры жертв вредоносное программное обеспечение Plead. Точнее, японский специалист по кибербезопасности компания Trend Micro считает ПО Plead инструментом группы BlackTech, что позволяет с определённой степенью точности определить злоумышленников. Добавим, группа BlackTech специализируется на кибершпионаже, а объектами её внимания считаются государственные институты и компании в Юго-Восточной Азии. Ситуация со свежим взломом ASUS WebStorage имела отношение к деятельности группы на Тайване. Активность Plead в программе ASUS WebStorage в конце апреля обнаружили специалисты компании Eset. Ранее группа BlackTech распространяла Plead с помощью фишинговых атак через рассылку по электронной почте и через маршрутизаторы с открытыми уязвимостями. Последняя атака оказалась необычной. Хакеры внедрили Plead в программу ASUS Webstorage Upate.exe, которая является фирменным инструментом компании для обновлений ПО. Затем бэкдор активировался также фирменной и доверенной программой ASUS WebStorage.

Майнеры забрали у NVIDIA почти миллиард долларов выручки

Финансовые показатели NVIDIA в минувшем фискальном квартале на фоне прошлогодних пиковых значений выглядели не очень убедительно. Совокупная выручка сократилась на 31%, операционная прибыль – на 72%, чистая – на 68%. Графические процессоры в целом принесли на 27% меньше, чем в аналогичном квартале прошлого года, а игровые продукты – на 39% меньше. Конечно, в последнем случае виновата и цикличность производства процессоров Tegra для игровой консоли Nintendo Switch, но основная отрицательная динамика...

День Безопасного Интернета: как обезопасить себя в сети

Россияне на 20% чаще других сталкиваются с оскорблениями в Интернете По результатам третьего ежегодного исследования Microsoft, Россия заняла 19-е место по индексу цифровой культуры. Уровень онлайн-рисков практически не изменился по сравнению с прошлым годом. Показатели в России все еще хуже общемировых. Скачать игру для печати (1,4 Мб) В этой ситуации особенно тревожно за подростков, которые к тому же не готовы просить помощи при угрозах в Интернете и вообще забывают о мерах...

Google опубликовал браузерное дополнение для оценки компрометации паролей

Компания Google подготовила дополнение Password Checkup, предназначенное для анализа надёжности используемых пользователем паролей. При попытке входа на любой сайт дополнение выполняет проверку логина и пароля по базе скомпрометированных учётных записей и в случае проблем выводит предупреждение. В настоящее время коллекция Google насчитывает сведения о более чем 4 миллиардах скомпрометированных аккаунтов, фигурировавших в тех или иных утечках пользовательских баз. Для сохранения...

О уязвимости нулевого дня в Windows написали в Twitter

В августе этого года специалист по информационной безопасности SandboxEscaper опубликовал в Twitter информацию об уязвимости в Windows. Она использовала механизм Advanced Local Procedure Call (ALPC) в Windows Task Scheduler и позволяла повышать привилегии в целевой системе. SandboxEscaper опубликовал тогда информацию в Twitter, а позже выяснилось, что уязвимость уже эксплуатируют хакеры. pixabay.com

Срок за мемы. Как не сесть за репост (18+)

Достаточно раз в неделю выходить в интернет, чтобы быть в курсе печального тренда — россиян массово привлекают к уголовной и административной ответственностям за картинки, тексты и видео в социальных сетях. [...]

Роутеры со скидками до 5000 рублей на JD

Раньше первой в дом запускали кошку, а сейчас — роутер. Обычно пользователи не обращают особого внимания на выбор маршрутизатора, а зря. Сегодня на рынке присутствуют модели с некогда недоступными [...]

Операторы связи объявили об отмене внутрисетевого роуминга в России

История с отменой «домашнего» роуминга для российских абонентов длится уже не первый год: операторы не раз откладывали выполнение требования антимонопольной службы. Однако после принятия Госдумой соответствующего [...]
  • Яндекс.Метрика
  • Рейтинг@Mail.ru