В новом #kaspersky_securityweek: • Свежие исследования описывают изощрённые версии атак типа ClickFix. В одном сценарии
• Свежие исследования описывают изощрённые версии атак типа ClickFix. В одном сценарии жертву вынуждают обратиться к DNS-серверу с помощью утилиты nslookup для установки трояна ModeloRAT, а другой пример демонстрирует многоступенчатый обман пользователей криптосервиса, при котором жертва запускает JS-скрипт в консоли браузера.
• Эксперты «Лаборатории Касперского» подготовили три новых текста об актуальных угрозах. В одном из них исследуется Android-бэкдор Keenadu, который попадает в прошивку устройств ещё на этапе сборки и даёт атакующим неограниченный контроль над дешёвыми смартфонами. Другой анализ посвящён двум версиям стилера Arkanix, нацеленного как на геймеров и любителей крипты, так и на клиентов онлайн-банкинга. В третьей статье — разбор конкретных мисконфигураций, которые стали причиной компрометации 1С в реальных инцидентах.
• Исследователь сумел получить доступ к 7000 роботов-пылесосов DJI Romo по всему миру, когда пытался управлять своим собственным устройством с помощью геймпада для PS5. Помимо роботов он также получил неограниченный доступ к домашним электростанциям DJI Power.