Дайджест Jet CSIRT [28.10.2021]

28.10.2021

Выпущен бесплатный дешифратор для двух программ-вымогателей

 

Специалисты компании Avast выпустили бесплатный дешифратор, помогающий восстановить данные после заражения ВПО AtomSilo и LockFile. Вымогатель LockFile впервые был обнаружен в июле 2021 и атаковал своих жертв при помощи уязвимостей в Microsoft Exchange. Зловред AtomSilo был обнаружен относительно недавно и для своих атак ВПО эксплуатирует уязвимости в Confluence Server и Data Center.


Обнаружена вредоносная кампания, направленная на Израильских пользователей

 

Вредоносная кампания состоит из нескольких Android-приложений, таких как: Threema, Al-Aqsa Radio, Al-Aqsa Mosque, Jerusalem Guide, PDF-viewer, Wire и д.р. Самым распространённым оказалось Threema - ПО для обмена мгновенными сообщениями. Атаки на пользователей происходят с 2018 года и по сегодняшний день.


В плагине WordPress исправлена критическая уязвимость

 

Проблема была обнаружена в плагине OptinMonster, предназначенном для интеграции маркетинговой платформы. Эксплуатация обнаруженной уязвимости позволяла потенциальному злоумышленнику выполнить сторонний код на устройствах жертвы. Недавно было выпущено обновление, устраняющее обнаруженную брешь в плагине.