Xopero Blog

Ransomware MountLocker / Android z czterema 0-day / Mercedes z podatnością

Witajcie w nowym wydaniu Centrum Bezpieczeństwa. Co takiego przygotowaliśmy dla was w tym tygodniu? Na początek ransomware MountLocker, który został wzbogacony o nową „umiejętność”. Mianowicie, zagrożenie jest teraz w stanie za pomocą Active Directory sprawnie przeczesywać firmowe sieci i infekować znajdujące się w niej urządzenia. Opisujemy dla was również cztery najświeższe luki 0-day wykryte w zabezpieczeniach Androida. Przybliżamy wam również zasady ataku o nazwie scheme flooding. Jest to bardzo zręczna metoda profilowania użytkowników w oparciu o zainstalowane na urządzeniu aplikacje. Prasówkę zamyka temat Mercedesa. Okazało się, że badacze namierzyli pięć luk w najnowszym systemie informacyjno-rozrywkowym samochodów tej marki. Rozbudziliśmy waszą ciekawość tym krótkim wstępem? Wspaniale, w takim razie zapraszamy do lektury.

Read more

Podatności FragAttacks /Lemon Duck / Trojan TeaBot / Adobe Reader z 0-day

Witajcie w 128. wydaniu Centrum Bezpieczeństwa. Wi-Fi… ileż ono zmieniło w naszym życiu. Z delikatnym uśmiechem na ustach wspominam czasy, gdy dźwięk modemu ogłaszał wszem i wobec, że właśnie łączę się z internetem… i zajmuję łącze telefoniczne. Czemu właściwie dziś sięgam pamięcią do tak odległych [technologicznie] czasów? Ostatni tydzień pokazał, że mamy pewien problem z Wi-Fi i nie chodzi o słaby zasięg. Mianowicie, z powodu FragAttacks – luk w zabezpieczeniach Wi-Fi – większość wyprodukowanych urządzeń jest obecnie podatnych na atak. Szczegóły znajdziecie oczywiście poniże. Tak więc czytajcie, a potem jeśli wasz vendor wydał już aktualizację, czym prędzej zaktualizujcie swój sprzęt.

Read more

Dell z 12-letnią podatnością / Luka Qualcomm / 21Nails, czyli Exim z licznymi błędami

W dzisiejszym wydaniu Centrum Bezpieczeństwa obracamy się wokół dużych liczb. Na początek, popularny producent komputerów – firma Dell – ma poważny problem. Z powodu liczącego ponad 12 lat błędu, miliony użytkowników są narażone na atak. Dwa: 30% wszystkich smartphonów na świecie może stać się „punktem wejścia” dla bardziej złożonego ataku. Wszystko za sprawą luki w zabezpieczeniach wykrytej w chipach Qualcomm Mobile Station Modem. Trzy: w serwerach pocztowych Exim wykryto 21 poważnych podatności. Stanowią one swego rodzaju pakiet, więc otrzymały również wspólną nazwę – 21Nails. Czy są to rzeczywiście przysłowiowe gwoździe do trumny? Przekonajcie się sami. W tym wydaniu opisujemy wam również aplikacje, pobrane ponad 100 milionów razy, z zakodowanymi na stałe prywatnymi kluczami Amazon Web Services. W tym miejscu powiemy tylko tyle, że ryzyko cyberataków jest naprawdę duże. Głodni szczegółów? Zapraszamy do lektury.

Read more

FluBot uderzył również w Polskę / Backdoor RotaJakiro / Chrome z błędami

Wiele oszustw SMS bazujących na phishingu dąży do nakłonienia użytkownika do nieświadomego przekazania swoich danych uwierzytelniających – czy to do usług bankowych, czy innych aplikacji. FluBot idzie jednak o krok dalej. Po zakończeniu instalacji wykorzystuje kontakty ofiary do szybkiego rozprzestrzeniania się na nowe urządzenia. Nawet w sytuacji gdy procent infekcji okaże się stosunkowo niski, przy tak ogromnej liczbie rozesłanych SMS-ów, przestępcy i tak się obłowią. Kto stoi za tą najbardziej „udaną” kampanią smishingową ostatnich miesięcy? Jak niebezpieczny w rzeczywistości jest FluBot? Te informacje znajdziecie na artykule poniżej. Zapraszamy do lektury.

Read more

Ransomware Qlocker zaszyfrował tysiące QNAP NAS / Prometei / Malware SUPERNOVA

Przygotowując obecne wydanie Centrum Bezpieczeństwa, nikt z nas nie sądził że nowa kampania, której celem są urządzenia QNAP NAS, eskaluje na taką skalę. W ciągu zaledwie pięciu dni napastnicy wykorzystując ransomware Qlocker i program do archiwizacji 7zip zdalnie zaszyfrowali tysiące serwerów QNAP NAS z całego świata. Jak tego dokonali? Atakujący skanowali sieć w poszukiwaniu urządzeń, które posiadały jeszcze niezałatane nowe luki w zabezpieczeniach. Podatności o których mowa ujawniono dopiero przed kilkoma dniami. Więcej informacji na ich temat znajdziecie w artykule poniżej.

Miejcie na uwadze, że kampania ransomware Qlocker wciąż trwa. Wszyscy użytkownicy urządzeń QNAP powinni jak najszybciej zaktualizować aplikacje Multimedia Console, Media Streaming Add-on i Hybrid Backup Sync do najnowszych wersji.

Read more

Błędy w WhatsApp / SMASH – atak Rowhammer / Zatruwanie wyszukiwarek

Posiadacze Androida mają coraz to nowsze powody do zmartwień. Tydzień temu przybliżyliśmy wam przypadek aplikacji FlixOnline, której twórcy byli w stanie skutecznie ominąć system uwierzytelniania aplikacji w sklepie Google Play. Tym razem opisujemy dwa poważne błędy wykryte w WhatsApp. Umożliwiają one przeprowadzenie tzw. ataku typu „man-in-the-disk”. Co to dokładnie oznacza? Atakujący mogą manipulować danymi wymienianymi między aplikacją, a pamięcią zewnętrzną. Szczegóły znajdziecie poniżej.

Read more

FlixOnline to nie Netflix (!)/ Niebezpieczne oferty pracy na LinkedIn / EtterSilent

Obietnica dwumiesięcznej subskrypcji Netflix Premium za darmo i zawsze znajdzie się ktoś, kto będzie chciał w ten sposób zaoszczędzić. Ale w tym przypadku jeśli mowa o jakichkolwiek zyskach, to  obłowili się tylko przestępcy. Ich celem była nie tylko aplikacji WhatsApp, ale także dane kart płatniczych ofiar. Chociaż większość naszych czytelników była prawdopodobnie wystarczająco rozważna i nie dała się złapać na fałszywy Netflix, oszustwo z FlixOnline (i jemu podobne) zadziałało na wyobraźnię wielu ludzi. W końcu, wszystko w tej kampanii miało na celu zmylenie i przekonanie ich, że naprawdę dostają darmowy Netflix. Dobra rada: nie ma łatwego sposobu, aby uzyskać Netflix za darmo .. lub HBO Go, Disney Plus lub cokolwiek innego.

Głodni wiedzy i szczegółów tej operacji? Znajdziecie je poniżej.

Read more

Poważne błędy w VMware vRealize Operations i Linux / PHP Git zhakowany / Crypto Docker Hub

Witajcie w kolejnej odsłonie Centrum Bezpieczeństwa Xopero. Bohaterowie naszych dzisiejszych newsów nie mieli z pewnością spokojnych świąt wielkanocnych. Część z nich zapewne jeszcze przez pewien czas będzie mierzyć się ze skutkami cyberataków. Jakich dokładnie? Chociażby będących efektem dwóch podatności w VMware vRealize Operations Platform lub (również dwóch) w popularnych dystrybucjach Linux. Co niektórzy mogli również pobrać złośliwe obrazy z Docker Hub, które służyły do cryptominingu – w końcu lista pobrań sięga 20 milionów! Niełatwy tydzień ma za sobą zespół PHP – atakujący próbowali przemycić na ich oficjalny serwer Git backdoora pozwalającego na zdalne wykonanie kodu… 

Chcesz poznać szczegóły?  Sprawdź tekst poniżej! 

Read more

Malware Purple Fox / Fleeceware / Krytyczna wada w F5 / Android 0-day

Witajcie w kolejnym przeglądzie Centrum Bezpieczeństwa Xopero. W tym tygodniu robimy przerwę od tematu MS Exchange i exploitów ProxyLogon. Choć musimy wam donieść, że wedle ustaleń Microsoft, już około 92 procent podatnych serwerów zostało załatanych. To świetny wynik. Środowiska Windows są jednak atrakcyjnym celem, dlatego przestępcy poszukują coraz to nowszych metod ich infekowania. Dlatego tym razem opisujemy dla was malware Purple Fox. Niektórzy zapewne go już znają – pierwszy raz dał o sobie znać w 2018 roku. Jednak teraz atakujący wyposażyli go w zupełnie nową funkcję robaka, dzięki czemu jest w stanie znacznie sprawniej infekować kolejne podatne serwery Windows. Szczegóły ataku oraz listę podatnych systemów znajdziecie poniżej.

Read more

ProxyLogon Mitigation Tool / Mirai / Zagubione pliki MS Teams / CopperStealer

Wyścig z czasem – to najlepiej podsumowuje sytuację wokół ProxyLogon. Najpierw Microsoft wydał poprawki awaryjne dla podatnych systemów. Niecały tydzień później badacze zauważyli pierwszy ransomware aktywnie wykorzystujący właśnie te luki. Teraz użytkownicy otrzymali narzędzie – ProxyLogon Mitigation Tool – dzięki któremu mogą sprawdzić, czy ich systemy zostały już zaatakowane. Narzędzie ogranicza ryzyko aktywnego zastosowania exploitów. Nie jest to w żadnym razie alternatywa dla aktualizacji. Dobra wiadomość jest taka, że dziesiątki tysięcy serwerów MS Exchange zostało już załatanych. Eksperci nigdy wcześniej nie widzieli tak wysokich wskaźników wgrywania poprawek. Mimo to na atak jest nadal podatnych około 82 tys. urządzeń. Stąd decyzja Microsoft o wypuszczenia nowego narzędzia. Chcesz dowiedzieć się więcej? Sprawdź resztę artykułu.

Read more