ТОП-3 ИБ-событий недели по версии Jet CSIRT

от автора

Инфостилер Aurora набирает популярность

Компания Sekoia поделилась результатами исследования вредоносного ПО Aurora. По
наблюдениям специалистов, киберпреступники активно распространяют его, используя несколько цепочек заражения, включая фишинговые сайты криптовалют, видеоролики YouTube и поддельные сайты бесплатного программного обеспечения. Aurora — инфостилер, нацеленный на кражу данных из браузеров, криптовалютных кошельков и сбор информации о системе.Специалисты тщательно проанализировали стилер и поделились результатами своего расследования. Список IoC и правила YARA доступны в репозитории Sekoia на GitHub.

F5 исправила серьезные уязвимости в BIG-IP и BIG-IQ

Разработчики F5 выпустили исправления для продуктов BIG-IP и BIG-IQ. Патчи устранили две серьезные уязвимости, позволявшие злоумышленникам удаленно выполнить произвольный код (RCE) на уязвимых конечных точках без прохождения аутентификации. Наиболее серьезной из двух уязвимостей является CVE-2022-41622 (8,8 балла по шкале CVSS), представляющая собой CSRF-баг в iControl SOAP и затрагивающая BIG-IP и BIG-IQ. Вторая уязвимость CVE-2022-41800 (8,7 балла по шкале CVSS) представляет собой RCE и позволяет злоумышленнику с правами администратора выполнять произвольные шелл-команды через файлы спецификации RPM. К счастью, эксплуатация обеих проблем требует соблюдения определенных условий, что делает эти уязвимости сложными для использования. Однако F5 предупреждает, что успешная эксплуатация может привести к полной компрометации устройств.

Фишинговая кампания MSI Afterburner

Аналитики Cyble Research & Intelligence Labs обнаружили несколько фишинговых кампаний, нацеленных на программное обеспечение MSI Afterburner с целью доставки вредоносного ПО для майнинга. Злоумышленники использовали более 50 поддельных сайтов для загрузки ПО. Помимо установки XMR Miner, вредоносное ПО собирает подробную информацию об устройстве жертвы. Исследователи поделились техническим разбором ВПО и индикаторами компрометации для отслеживания.


ссылка на оригинал статьи https://habr.com/ru/articles/701630/