Дайджест Jet CSIRT [26.10.2021]

26.10.2021

Миллионы Android-пользователей пострадали от мошеннической кампании

 

Специалисты из Avast обнаружили массовую вредоносную кампанию (UltimaSMS), жертвой которой стали Android-пользователи по всему Миру. Кампания включала в себя около 80 связных приложений, которые специалисты обнаружили в Google Play. Представители Google оперативно удалили все вредоносные приложения, однако злоумышленники успели совершить транзакции на несколько миллионов долларов.


Создатели ВПО Conti изменили свой бизнес-план

 

Авторы ВПО Conti изменили стратегию давления на своих жертв. Теперь в случае получения отказа информация о зараженной системе публикуется на специальном форуме операторов Conti. После этого другие злоумышленники могут приобрести всю необходимую им информацию для осуществления своих атак на системы жертв.


Mozilla заблокировала вредоносные расширения для Firefox

 

Специалисты компании BleepingComputer обнаружили 2 вредоносных расширения(Bypass и Bypass ХМ). Основная задача вредоносов состояла в том, чтобы перенаправлять веб-запросы и блокировать загрузку апдейтов Firefox. Вредоносные расширения установили около 455 тыс. пользователей.