08.10.2020 Simple внедрила решение Group-IB TDS

ых рассылок, которые содержали «на борту» программы-шпионы (43%), загрузчики (17%), бэкдоры (16%) и банковские трояны (15%). Шифровальщики не исчезли со сцены — просто хакеры уже не прячут их н

18.09.2020 Хакеры отчаялись продать банковский троян и сделали его бесплатным. Это больно ударит по России

ять посторонние приложения, слать PUSH-уведомления и даже блокировать экран устройства. Кроме того, троянец способен нейтрализовывать защиту PlayProtect и обходить двухфакторную авторизацию. В

02.09.2020 Пользователи торрент-трекеров под угрозой нового трояна KryptoCibule

ESET обнаружила новый троян KryptoCibule, который нацелен на кражу и добычу криптовалюты. Вредонос обладает широким набором функций: криптомайнинг с использованием зараженной машины, перехват данных из буфера обмена

28.08.2020 Исследование Check Point: обновленный троян Qbot теперь крадет письма из Outlook

быстро распространяется по всему миру, атакуя как организации, так и простых пользователей. Впервые троян Qbot был выявлен в 2008 г. Вредоносное ПО нацеплено на сбор поисковых данных, а также д

24.08.2020 Eset: киберпреступники распространяют банковский троян Grandoreiro в рассылках от имени налоговой службы

онной безопасности, обнаружил преступную кампанию, нацеленную на распространение банковского трояна Grandoreiro. Злоумышленники рассылали пользователям письма от имени налоговой службы Испании

17.08.2020 ESET: банковский троян Mekotio похищает данные пользователей из Chrome

о совершенствуется, его разработчики внедряют новые способы скрываться от обнаружения, за счет чего троян становится все более опасным. Попадание такого вредоноса на устройство способно привест

10.08.2020 Check Point: троян Emotet активизировался после пятимесячного затишья

k). В России в июле самым активным был XMRig, атаковавший 5% российских организаций. За ним следуют Trickbot и Agenttesla с охватом 4% и 3% соответственно. XMRig — программное обеспечение с отк

22.07.2020 Eset: банковский троян Mekotio похищает криптовалюту

а злоумышленника. Если жертва решит сделать перевод средств и загрузит из буфера номер кошелька, то троян подменит адрес получателя средств, и они будут отправлены хакеру. Для распространения M

17.07.2020 Eset: троянизированные приложения для Mac используются для сбора файлов cookie и скриншотов

zarus. Вредонос обращается к C&C-серверу по протоколу HTTP и подключается к другому серверу, используя заранее заданные IP-адреса. Пока не удалось точно определить, как именно распространяются данные троянизированные приложения. Вероятно, к жертвам применяются методы социальной инженерии: на поддельных сайтах размещается кнопка загрузки со ссылкой на ZIP-архив, в котором содержится троянизи

02.07.2020 Западным компаниям в Китае вместе с налоговым ПО устанавливают троян

ападным компаниям, ведущим бизнес в Китае. Размах кампании не слишком велик, однако важен сам факт. Троянец, как выяснилось, устанавливается вместе со специализированным налоговым ПО Intelligen

26.06.2020 В магазине приложений Google найдены десятки программ-троянов, имитирующих игры

Avast обнаружила в Google Play Store 47 приложений-игр, являющихся частью семейства троянов Hiddenads. Специалисты Avast уже сообщили представителям Google Play Store о найденны

26.06.2020 «Лаборатория Касперского» зафиксировала новые атаки буткита Rovnix в разгар пандемии

«Лаборатория Касперского» обнаружила новые атаки с использованием буткита Rovnix, позволяющего загружать на устройство вредоносное ПО и скрывать его от защитных програ

26.05.2020 Discord внезапно начал красть пароли игроков

Новый троянец Через геймерский мессенджер Discord распространяется видоизмененный троянец An

25.05.2020 Троян-шифровальщик напал на госсектор и медучреждения. Даже если заплатить выкуп, данные не восстановятся

с операторами банковского троянца QakBot, что послужило более активному распространению вредоноса. Троянец не устанавливает непосредственно шифровальщик, но запускает серию скриптов, которые п

22.05.2020 «Лаборатория Касперского»: злоумышленники используют имена диджеев для распространения троянцев

артин Гаррикс — имена именно этих диджеев фигурировали чаще других. Под видом танцевальных треков распространялись установщики нежелательного софта, рекламное ПО (AdWare), а также различные семейства троянцев и майнеров. Так, примерно каждый пятый подобный файл (22%) представлял собой образец одного из семейств класса not-a-virus:Downloader. Такие программы навязчиво предлагают пользователя

28.04.2020 Eset: опасный банковский троян распространяется через фейковые видео о коронавирусе

гация по выбранным URL-адресам; перезапуск устройств, блокировка доступа к определенным веб-сайтам. Троян собирает различную информацию о скомпрометированных устройствах: название компьютера, и

10.04.2020 Group-IB: шпионское ПО лидирует в рассылках, паразитирующих на теме коронавируса

то наиболее востребованными у киберпреступников оказались трояны AgentTesla (45%), NetWire (30%) и LokiBot (8%). Программы-шпионы опасны не только тем, что способны собирать данные о системе и

09.04.2020 Российских пользователей Android терзает сверхживучий троян. Он не удаляется после сброса к заводским настройкам

Троян и его друзья Эксперты «Лаборатории Касперского» описали «неубиваемый» троянец для ОС Android, который устанавливает целую гроздь других вредоносов и восстанавливае

24.03.2020 «Лаборатория Касперского» обнаружила ранее неизвестную вредоносную кампанию Wildpressure

APT-кампанией. Все они обладают возможностями для удаленного управления устройствами. В частности, троянец имеет следующие функции: загружать и выполнять команды от своего оператора; собирать

10.03.2020 Обленившиеся хакеры взламывают своих коллег, чтобы те делали за них всю работу

я получения доступа к компьютерам хакеров автор (или авторы) модифицированного ПО встраивают в него троян njRat. Этот известный в кругах киберпреступников вредонос используется как минимум с 20

20.02.2020 Check Point обнаружила в России спам-кампанию, связанную с коронавирусом

а на устройстве жертвы. «Наиболее распространенные вредоносные программы, такие как Emotet, XMRig и Trickbot, в совокупности затронули более четверти организаций в России за последний месяц, -

14.02.2020 На пользователей Android напал «неубиваемый» троян

ое приложение для Android), предназначенный для установки другой версии xHelper (ее назвали Android/Trojan.Dropper.xHelper.VRW). Она в свою очередь, загружает и устанавливает, собственно, наблю

24.01.2020 Троянец Shlayer стал наиболее распространенной угрозой 2019 года для пользователей macOS в России

В 2019 году самой распространённой угрозой для пользователей macOS как в мире, так и в России стал троянец Shlayer, специализирующийся на установке рекламного ПО. Решения «Лаборатории Касперск

14.01.2020 На российские смартфоны напал троян, который устанавливает ненужное ПО и пишет на него позитивные отзывы

е разрешений на установку приложений и любое взаимодействие с интерфейском системы и приложенинями. Троянец Shopper.a захватывает контроль функциями смартфона и использует их для рекламных и ре

13.01.2020 На субсидируемых правительством США смартфонах для малоимущих стоят неудаляемые трояны

ings («Настройки») представляет собой тщательно замаскированный дроппер троянских программ (Android/Trojan.Dropper.Agent.UMX). Программу Wireless Update можно удалить с помощью инструментов Mal

19.12.2019 Check Point сообщила о резком росте угроз для мобильных устройств

ранил свою позицию в топе списка вредоносных программ, затронув 9% организаций в мире. XMRig (7%) и Trickbot (6%) на втором и третьем месте соответственно. Emotet – продвинутый самораспространя

28.11.2019 «Русский» троян научился просачиваться через защиту Microsoft и Symantec

технических подробностях обхода защиты на уровне шлюзов и компрометации почтовых ящиков. «Русский» троян Raccoon ворует данные в обход спам-фильтров Raccoon Stealer — это созданный русскоязычн

26.11.2019 Грабительское ПО атакует любителей McDonald’s

Специально для Бразилии и Мексики Новый и весьма опасный банковский троянец Mispadu распространяется в Латинской Америке вместе с фальшивыми цифровыми купонами M

19.11.2019 Eset: новый банковский троян распространяется через рекламу McDonald’s

, который маскировался под скидочный купон. Запустив его, пользователь невольно загружал банковский троян Mispadu. Попав на устройство жертвы, Mispadu мог делать скриншоты, имитировать движения

05.11.2019 На смартфоны в России и США напал троян, который невозможно удалить

имер, подключение устройства к источнику питания, перезагрузку или установку и удаление приложений. Троянец xHelper, не удаляется даже после аппаратного сброса устройств на Android После запуск

29.10.2019 «Троян-как-услуга» от русскоязычных хакеров заразил сотни тысяч устройств

Ограбление по-русски Вредоносная программа Raccoon Stealer, крадущая конфиденциальные данные, с начала года успела заразить сотни тысяч устройств по всему миру. Ее авторы предлагают ее по модели MaaS (Malware-as-a-Service; вредоносное П

10.10.2019 Eset: банковский троян использовал Youtube для кражи криптовалюты

е криптографический алгоритм и распространяют похожую зловредную утилиту для почты. Как и Amavaldo, троян Casbaneiro использует всплывающие окна и формы для обмана жертв. Такие методы социально

08.10.2019 «Доктор Веб»: опасный троянец распространяется через копию сайта ФССП

ователя загрузится .exe файл, при запуске которого будет установлен Trojan.DownLoader28.58809. Этот троянец устанавливается в автозагрузку в системе пользователя, соединяется с управляющим серв

07.10.2019 «Касперский» нашел умный троян, умеющий читать защищенные соединения

ient random»), при первоначальном установлении TSL-соединения. «Лаборатория Касперского» обнаружила троян, способный декодировать TLS-трафик, то есть расшифровывать защищённые соединения Reduct

17.09.2019 Опасная FANTA: известный Android-троян сменил тактику и «заработал» десятки миллионов рублей на российских пользователях

рояна FANTA, атакующего клиентов 70 банков, платежных систем, web-кошельков в России и странах СНГ. Троян нацелен на пользователей, размещающих объявления о купле-продаже на популярном интернет

27.08.2019 ESET: шпионское приложение в Google Play маскировалось под интернет-радио

Международная антивирусная компания ESET обнаружила в Google Play вредоносное ПО на базе AhMyth, замаскированное под музыкальное приложение Radio Balouch. Это полнофункциональное приложение для прослушивания интернет-радио с музыкой, характерной для региона Белуджистан. Однако в фо

08.08.2019 «Доктор Веб»: троянца-кликера из Google Play установили свыше 100 млн пользователей Android

зователей на веб-страницах, нажимая на расположенные на них ссылки и другие интерактивные элементы. Троянец представляет собой вредоносный модуль, который по классификации Dr.Web получил имя An

08.08.2019 Eset: банковский троян Amavaldo использует снимки экрана для хищения информации

Международная антивирусная компания Eset изучила ряд банковских троянов, которые атакуют пользователей Латинской Америки. Эти вредоносные программы имеют ряд

31.07.2019 «Лаборатория Касперского»: в первом полугодии банковские троянцы атаковали 430 тысяч пользователей

атели. Это же соотношение было зафиксировано и в России. Наибольшую активность по-прежнему проявлял троянец RTM, нацеленный в первую очередь на сотрудников небольших компаний, ответственных за

15.07.2019 Скрытый в WhatsApp троян заразил 25 млн смартфонов на Android

а реклама далека от добросовестной. Вредоносная программа уже проявилась на 25 млн устройств, - по крайней мере, так утверждают эксперты компании Check Point Software. Исследователи назвали программу Agent Smith - в честь антагониста «Матрицы», способного принимать любое обличье. «Агент Смит» выискивает и подменяет легитимную рекламу в приложениях WhatsApp, Opera Mini и Flipkart своими собс