Архив

Хакеры организовали фальшивую рассылку обновлений от имени дистрибьютора Linux

Один из дистрибьюторов операционной системы Linux — компания Red Hat — предупредил своих клиентов о появлении фальшивых сообщений о новой заплатке для этой версии ОС, сообщает сайт газеты Sydney Morning Herald.

Согласно содержанию разосланного злоумышленниками электронного письма, патч предназначается «для устранения уязвимостей в файловых утилитах ls и mkdir, позволявших хакеру удаленно запускать произвольные коды».

«Red Hat получила информацию о появлении электронных писем, написанных якобы от имени компании. Письма содержат рекомендации скачать и запустить обновление. Это фальшивое обновление, по-видимому, содержит вредоносный код. Официальные послания от Red Hat никогда не приходят без запроса. Мы отправляем свои письма с адреса secalert@redhat.com и удостоверяем их цифровой подписью», — говорится в комментарии дистрибьютора.

Авторы фальшивых писем открыли свой сайт в домене fedora-redhat.com, который был зарегистрирован 24 октября. Настоящий сайт Red Hat находится в домене fedora.redhat.com.

Игорь Громов

Хакеры организовали фальшивую рассылку обновлений от имени дистрибьютора Linux

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

MosaicRegressor: угроза в недрах UEFI

Мы обнаружили скомпрометированный образ прошивки UEFI, содержащий вредоносный имплант для установки дополнительного вредоносного ПО на компьютеры жертв. Насколько мы знаем, это второй общеизвестный случай обнаружения активного заражения в прошивке UEFI.

Microcin снова в деле

В феврале 2020 года мы обнаружили троянца на ПК дипломатической организации. Мы с высокой степенью уверенности приписываем эту кампанию группе SixLittleMonkeys (также известной как Microcin).

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике