Xopero Blog

Podatności FragAttacks /Lemon Duck / Trojan TeaBot / Adobe Reader z 0-day

Witajcie w 128. wydaniu Centrum Bezpieczeństwa. Wi-Fi… ileż ono zmieniło w naszym życiu. Z delikatnym uśmiechem na ustach wspominam czasy, gdy dźwięk modemu ogłaszał wszem i wobec, że właśnie łączę się z internetem… i zajmuję łącze telefoniczne. Czemu właściwie dziś sięgam pamięcią do tak odległych [technologicznie] czasów? Ostatni tydzień pokazał, że mamy pewien problem z Wi-Fi i nie chodzi o słaby zasięg. Mianowicie, z powodu FragAttacks – luk w zabezpieczeniach Wi-Fi – większość wyprodukowanych urządzeń jest obecnie podatnych na atak. Szczegóły znajdziecie oczywiście poniże. Tak więc czytajcie, a potem jeśli wasz vendor wydał już aktualizację, czym prędzej zaktualizujcie swój sprzęt.

Read more

Dell z 12-letnią podatnością / Luka Qualcomm / 21Nails, czyli Exim z licznymi błędami

W dzisiejszym wydaniu Centrum Bezpieczeństwa obracamy się wokół dużych liczb. Na początek, popularny producent komputerów – firma Dell – ma poważny problem. Z powodu liczącego ponad 12 lat błędu, miliony użytkowników są narażone na atak. Dwa: 30% wszystkich smartphonów na świecie może stać się „punktem wejścia” dla bardziej złożonego ataku. Wszystko za sprawą luki w zabezpieczeniach wykrytej w chipach Qualcomm Mobile Station Modem. Trzy: w serwerach pocztowych Exim wykryto 21 poważnych podatności. Stanowią one swego rodzaju pakiet, więc otrzymały również wspólną nazwę – 21Nails. Czy są to rzeczywiście przysłowiowe gwoździe do trumny? Przekonajcie się sami. W tym wydaniu opisujemy wam również aplikacje, pobrane ponad 100 milionów razy, z zakodowanymi na stałe prywatnymi kluczami Amazon Web Services. W tym miejscu powiemy tylko tyle, że ryzyko cyberataków jest naprawdę duże. Głodni szczegółów? Zapraszamy do lektury.

Read more

FluBot uderzył również w Polskę / Backdoor RotaJakiro / Chrome z błędami

Wiele oszustw SMS bazujących na phishingu dąży do nakłonienia użytkownika do nieświadomego przekazania swoich danych uwierzytelniających – czy to do usług bankowych, czy innych aplikacji. FluBot idzie jednak o krok dalej. Po zakończeniu instalacji wykorzystuje kontakty ofiary do szybkiego rozprzestrzeniania się na nowe urządzenia. Nawet w sytuacji gdy procent infekcji okaże się stosunkowo niski, przy tak ogromnej liczbie rozesłanych SMS-ów, przestępcy i tak się obłowią. Kto stoi za tą najbardziej „udaną” kampanią smishingową ostatnich miesięcy? Jak niebezpieczny w rzeczywistości jest FluBot? Te informacje znajdziecie na artykule poniżej. Zapraszamy do lektury.

Read more

Ransomware Qlocker zaszyfrował tysiące QNAP NAS / Prometei / Malware SUPERNOVA

Przygotowując obecne wydanie Centrum Bezpieczeństwa, nikt z nas nie sądził że nowa kampania, której celem są urządzenia QNAP NAS, eskaluje na taką skalę. W ciągu zaledwie pięciu dni napastnicy wykorzystując ransomware Qlocker i program do archiwizacji 7zip zdalnie zaszyfrowali tysiące serwerów QNAP NAS z całego świata. Jak tego dokonali? Atakujący skanowali sieć w poszukiwaniu urządzeń, które posiadały jeszcze niezałatane nowe luki w zabezpieczeniach. Podatności o których mowa ujawniono dopiero przed kilkoma dniami. Więcej informacji na ich temat znajdziecie w artykule poniżej.

Miejcie na uwadze, że kampania ransomware Qlocker wciąż trwa. Wszyscy użytkownicy urządzeń QNAP powinni jak najszybciej zaktualizować aplikacje Multimedia Console, Media Streaming Add-on i Hybrid Backup Sync do najnowszych wersji.

Read more

Błędy w WhatsApp / SMASH – atak Rowhammer / Zatruwanie wyszukiwarek

Posiadacze Androida mają coraz to nowsze powody do zmartwień. Tydzień temu przybliżyliśmy wam przypadek aplikacji FlixOnline, której twórcy byli w stanie skutecznie ominąć system uwierzytelniania aplikacji w sklepie Google Play. Tym razem opisujemy dwa poważne błędy wykryte w WhatsApp. Umożliwiają one przeprowadzenie tzw. ataku typu „man-in-the-disk”. Co to dokładnie oznacza? Atakujący mogą manipulować danymi wymienianymi między aplikacją, a pamięcią zewnętrzną. Szczegóły znajdziecie poniżej.

Read more

FlixOnline to nie Netflix (!)/ Niebezpieczne oferty pracy na LinkedIn / EtterSilent

Obietnica dwumiesięcznej subskrypcji Netflix Premium za darmo i zawsze znajdzie się ktoś, kto będzie chciał w ten sposób zaoszczędzić. Ale w tym przypadku jeśli mowa o jakichkolwiek zyskach, to  obłowili się tylko przestępcy. Ich celem była nie tylko aplikacji WhatsApp, ale także dane kart płatniczych ofiar. Chociaż większość naszych czytelników była prawdopodobnie wystarczająco rozważna i nie dała się złapać na fałszywy Netflix, oszustwo z FlixOnline (i jemu podobne) zadziałało na wyobraźnię wielu ludzi. W końcu, wszystko w tej kampanii miało na celu zmylenie i przekonanie ich, że naprawdę dostają darmowy Netflix. Dobra rada: nie ma łatwego sposobu, aby uzyskać Netflix za darmo .. lub HBO Go, Disney Plus lub cokolwiek innego.

Głodni wiedzy i szczegółów tej operacji? Znajdziecie je poniżej.

Read more

Poważne błędy w VMware vRealize Operations i Linux / PHP Git zhakowany / Crypto Docker Hub

Witajcie w kolejnej odsłonie Centrum Bezpieczeństwa Xopero. Bohaterowie naszych dzisiejszych newsów nie mieli z pewnością spokojnych świąt wielkanocnych. Część z nich zapewne jeszcze przez pewien czas będzie mierzyć się ze skutkami cyberataków. Jakich dokładnie? Chociażby będących efektem dwóch podatności w VMware vRealize Operations Platform lub (również dwóch) w popularnych dystrybucjach Linux. Co niektórzy mogli również pobrać złośliwe obrazy z Docker Hub, które służyły do cryptominingu – w końcu lista pobrań sięga 20 milionów! Niełatwy tydzień ma za sobą zespół PHP – atakujący próbowali przemycić na ich oficjalny serwer Git backdoora pozwalającego na zdalne wykonanie kodu… 

Chcesz poznać szczegóły?  Sprawdź tekst poniżej! 

Read more

Malware Purple Fox / Fleeceware / Krytyczna wada w F5 / Android 0-day

Witajcie w kolejnym przeglądzie Centrum Bezpieczeństwa Xopero. W tym tygodniu robimy przerwę od tematu MS Exchange i exploitów ProxyLogon. Choć musimy wam donieść, że wedle ustaleń Microsoft, już około 92 procent podatnych serwerów zostało załatanych. To świetny wynik. Środowiska Windows są jednak atrakcyjnym celem, dlatego przestępcy poszukują coraz to nowszych metod ich infekowania. Dlatego tym razem opisujemy dla was malware Purple Fox. Niektórzy zapewne go już znają – pierwszy raz dał o sobie znać w 2018 roku. Jednak teraz atakujący wyposażyli go w zupełnie nową funkcję robaka, dzięki czemu jest w stanie znacznie sprawniej infekować kolejne podatne serwery Windows. Szczegóły ataku oraz listę podatnych systemów znajdziecie poniżej.

Read more