ΑρχικήSecurityΠροσοχή: Ευπάθεια στα BlackBerry

Προσοχή: Ευπάθεια στα BlackBerry

blackberry

Ένα από τα πιο ασφαλή λειτουργικά συστήματα κινητών τηλεφώνων που εξακολουθούν να διατίθενται στην αγορά, το BlackBerry, φαίνεται να επηρεάστηκε από μια ευπάθεια της εφαρμογής BlackBerry World.

Σύμφωνα με την καναδική εταιρεία, η ευπάθεια επηρεάζει όλα τα BlackBerry 10 OS smartphones, αλλά ο κίνδυνος για τους χρήστες περιορίζεται από δύο προϋποθέσεις: Πρώτα απ’ όλα, ο χρήστης BlackBerry 10 θα πρέπει να συνδεθεί σε “δίκτυο ελεγχόμενο από τον εισβολέα” και να κατεβάσει μια εφαρμογή μέσω του BlackBerry World. Φαίνεται ότι, λόγω μιας ευπάθειας στο BlackBerry World, ο εισβολέας είναι σε θέση να υποκλέψει το αίτημα του χρήστη για λήψη ή ενημέρωση της εφαρμογής  και να αντικαταστήσει την απάντηση από τον server με ένα κακόβουλο αρχείο.

Αυτό θα μπορούσε δυνητικά να επιτρέψει σε έναν εισβολέα να αποκτήσει πρόσβαση σε προσωπικά στοιχεία που είναι αποθηκευμένα στη συσκευή. Τα καλά νέα είναι ότι η Blackberry έχει ήδη καταφέρει να επιδιορθώσει την ευπάθεια και οι χρήστες του BlackBerry 10 OS καλούνται να κατεβάσουν άμεσα την τελευταία έκδοση.

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 8 hours ago

Η BlackBerry επιβεβαιώνει ότι η ενημέρωση για την συγκεκριμένη ευπάθεια έχει συμπεριληφθεί σε διάφορες εκδόσεις της εφαρμογής BlackBerry World, οπότε ανάλογα την έκδοση που χρησιμοποιεί το κινητό σας, θα πρέπει να κατεβάσετε  το αντίστοιχο update. Για το BlackBerry 10.3.0, η καναδική εταιρεία έχει κυκλοφορήσει την έκδοση BlackBerry World 5.1.0.53, ενώ για το BlackBerry 10.2.1 την έκδοση BlackBerry World app 5.0.0.263. Οι χρήστες που δεν μπορούν να ενημερώσουν το λογισμικό τους θα πρέπει να είναι ιδιαίτερα προσεκτικοί και να κατεβάζουν εφαρμογές μόνο από αξιόπιστα δίκτυα.

Nat BotPak
Nat BotPak
LIFE IS TOO SHORT to remove usb safely
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS