| 31.01.2025 |
Jet CSIRT расширила возможности анализа кибератак с помощью песочницы PT Sandbox
е программное обеспечение в изолированной среде. Основная задача PT Sandbox заключается в выявлении вредоносной активности путем наблюдения за поведением анализируемых файлов. В основе эксперти |
|
| 31.01.2025 |
Перезагрузка от Rezet: кибершпионская группировка снова атакует промышленные предприятия России
спользовали технику заражения, схожую с прошлыми атаками. В первой рассылке внутри архива находился вредоносный файл, который содержал в себе файл-приманку в виде PDF-документа, а также полезну |
|
| 30.01.2025 |
Kaspersky GReAT: в популярных мессенджерах под видом приглашения на свадьбу распространяется новый троянец для кражи данных
вить APK-файл для его просмотра. Однако в действительности человек скачивает вредоносную программу. Зловред маскируется под системное приложение настроек, поэтому владелец устройства может не з |
|
| 30.01.2025 |
BI.Zone: компании стали в 3,5 раза чаще получать письма с вредоносным ПО
Специалисты сервиса BI.Zone CESP выяснили, что в 2024 г. доля писем с вредоносным ПО в корпоративном почтовом трафике выросла на 250%. Кроме того, сотрудникам стал |
|
| 29.01.2025 |
SpyNote, Mamont, NFCGate: три программы, которые определяют российский ландшафт финансовых угроз для владельцев Android-устройств в 2025 году
начале 2025 года. Среди них: троянец с функциями удаленного доступа, мобильный банковский троянец и вредоносная версия утилиты для анализа NFC-трафика*. Об этом CNews сообщили представители «Ла |
|
| 29.01.2025 |
74% вредоносного ПО передается через зашифрованные каналы
гие компании уделяют недостаточно внимания всестороннему анализу зашифрованного трафика, из-за чего вредоносные программы, переданные через него, остаются незамеченными. Рост случаев с использо |
|
| 29.01.2025 |
Взломанный аккаунт Ozon во «ВКонтакте» разослал подписчикам вредоносную ссылку
авители маркетплейса добавили, что фишинговые сообщения, полученные пользователями, были удалены. В Ozon не ответили на вопрос, получила ли уже компания обращения от пользователей, которые перешли по вредоносным ссылкам. Информация о взломе группы Ozon во «ВКонтакте» начала распространяться в Telegram-каналах утром 29 января. В частности, Telegram-канал «Москва сейчас» опубликовал скриншоты |
|
| 28.01.2025 |
Более 18 тысяч хакеров заразили свои ПК при попытке установить компилятор вредоносных программ
ленного доступа. Жертвы очевидно мало смыслят в кибербезопасности и попросту скачивают что попало – вредоносы, рекламируемые через всякие сетевые ресурсы. Photo by AltumCode on Unsplash Устройс |
|
| 24.01.2025 |
Доктор, откуда у вас такие картинки? Использование стеганографии при добыче криптовалюты
злоумышленников и выполняя скрипты и файлы, присланные в ответ. Так, на компьютер жертвы скачивался вредоносный файл ubr.txt, являвшийся скриптом для интерпретатора PowerShell, у которого было |
|
| 23.01.2025 |
Под видом рекламы проекта Open Source пользователям macOS и Linux загружается троян, ворующий 50 видов криптовалюты
OS и Linux угрожает новая кампания, операторы которой используют инфостилер AmosStealer/Atomic. Эта вредоносная программа крадет реквизиты доступа к различным ресурсам, данные браузеров и содер |
|
| 23.01.2025 |
Опасный клик: Gootloader атакует через поддельные форумы
адается тот же вопрос, который они искали в Google. В этом фальшивом диалоге и содержится ссылка на вредоносное ПО. Процесс заражения управляется кодом, работающим как на взломанном сайте, так |
|
| 22.01.2025 |
Эксперты Positive Technologies выявили финансово мотивированную APT-группировку, которая оставалась незамеченной минимум полтора года
а на публичные сервисы проверки файлов приходится на Россию. Кроме того, злоумышленники подписывают вредоносный код поддельными сертификатами Х.509, якобы выпущенными на имя российских компаний |
|
| 21.01.2025 |
Pumakit угрожает пользователям Linux-систем
ит для Linux под названием Pumakit сохраняется даже после перезагрузки системы. Для защиты от таких вредоносных программ необходимо применять инструменты, такие как Ankey ASAP. Об этом CNews со |
|
| 21.01.2025 |
В репозитории Python найден вредонос, ворующий токены авторизации в Discord
Библиотека-мимик В ключевом репозитории языка Python – PyPi – обнаружился очередной вредоносный пакет. Он имитирует легитимный инструмент для создания ботов, повторяет его функц |
|
| 21.01.2025 |
Испорченные архивы ZIP позволяют протаскивать вредоносы сквозь почтовые фильтры
содержат QR-коды, которые перенаправляют пользователей на вредоносные сайты, откуда им закачиваются вредоносы, или на поддельные страницы с полями для сбора логинов и паролей. Антивирусы не у д |
|
| 20.01.2025 |
Positive Technologies назвала тренды, формирующие высокоорганизованный рынок киберпреступности
же телеграм-каналы различной тематики. Всего изучено более 20 тыс. сообщений, в которых обсуждались вредоносное ПО, уязвимости, доступы к корпоративным сетям и другие киберпреступные услуги. |
|
| 20.01.2025 |
Positive Technologies: стоимость популярного вектора атак хакеров стартует от $20 тысяч
яется шифровальщик: его медианная стоимость — $7,5 тыс., при этом есть предложения за $320 тыс. Эти вредоносы в основном распространяются по партнерской программе (RaaS), участники получают 70– |
|
| 20.01.2025 |
Киберпреступники продают россиянам на онлайн-магазинах зараженную технику, используя низкие цены как приманку
м которых ВПО может оказаться на устройстве: производитель может установить зараженную прошивку или вредоносный код может быть внедрен в процессе разработки программного обеспечения (ПО). Кроме |
|
| 16.01.2025 |
F.A.C.C.T.: новая угроза FakeTicketer маскирует вредоносное ПО под билеты на спортивные события
етов на матчи футбольной премьер-лиги России и соревнований по гребле атакующий рассылал уникальное вредоносное ПО: стилер, троян удалённого доступа (RAT) и дроппер с возможностью кражи данных |
|
| 16.01.2025 |
Северокорейских хакеров поймали на распространении троянов в пакетах Python
скачивание), beautifultext (736 скачиваний) и minisound (416 скачиваний). После установки в систему вредоносный пакет запускает модуль второй стадии, который скачивает и запускает уже основной |
|
| 15.01.2025 |
Киберугрозы в IV квартале 2024 года: даже небольшие российские города оказались под «прицелом» вирусных атак
аружений угроз в IV квартале 2024 г. — Астана, Москва и Минск, в ТОП-10 оказались и новые российские города, которые еще не попадали в рейтинг, — Иркутск и Можайск. Это показал отчет компании PRO32 о вирусных угрозах на платформе Windows. Об этом CNews сообщили представители PRO32. Астана все также возглавляет рейтинг по количеству обнаруженных угроз — на город приходится 43% инцидентов. До |
|
| 15.01.2025 |
Microsoft нашла в ОС для макбуков зияющую дыру: Вредоносные драйверы можно встраивать прямо в ядро
) без физического доступа к системе. Кроме того, появляется возможность устанавливать «неудаляемые» вредоносы и обходить систему Transparency, Consent, and Control (TCC), защищающую пользовател |
|
| 08.01.2025 |
В официальном репозитории Python найдены пакеты, ворующие ключи от аккаунтов в соцсетях
потом выгружаются на бесплатный хостинг ImgBB, используя API-ключ, полученный с командного сервера. Вредонос также обеспечивает себе постоянство присутствия с помощью batch-скрипта, запускающег |
|
| 28.12.2024 |
Злоумышленники атакуют российские компании с помощью загрузчика, почти невидимого для средств защиты
ader выполнял предварительную проверку среды исполнения. Это повышало шансы преступников на то, что вредоносная программа будет запущена не в виртуальной среде или песочнице, а на реальном устр |
|
| 26.12.2024 |
Бесконтактный банкинг за себя (и того парня): схема с кражей денег посредством технологии при помощи NFC добралась и до российских пользователей Android
ов. Стратегия злоумышленников строилась на комбинации социальной инженерии, фишинга и использования вредоносного ПО. Эти стандартные тактики воплотились в довольно новаторский сценарий: результ |
|
| 26.12.2024 |
F.A.C.C.T. назвал особые приметы опасных новогодних рассылок
еддверии Нового года специалисты компании F.A.C.C.T. назвали признаки типичного фишингового письма. Вредоносная рассылка от киберпреступников обычно содержит вложение (доля таких рассылок соста |
|
| 26.12.2024 |
VAS Experts улучшил мониторинг вирусной активности благодаря интеграции QoE Analytics и технологий «Лаборатории Касперского»
ых о различных типах киберугроз, таких как DDoS-атаки, фишинговые сайты, ботнет-сети, спам и другие вредоносные воздействия. Используя собственные краулеры, спам-ловушки и системы мониторинга б |
|
| 25.12.2024 |
Хакеры взломали магазин Европейского космоагентства и воруют у космических романтиков данные банковских карт
Взлом проекта Магазин товаров ЕКА подвергся кибератаке, в результате хакеры внедрили вредоносный скрипт, пишет Bleeping Computer. Для покупателей загружалась поддельная страница |
|
| 24.12.2024 |
Огромный ботнет пожирает смарт-телевизоры под Android
телевизоры, но и цифровые фоторамки и стриминговые устройства. Непосредственно в целевые устройства вредоносы попадали, по-видимому, через атаки на цепочку поставок, хотя нельзя исключать и вар |
|
| 19.12.2024 |
Lazarus атакует атомную промышленность новым вредоносным ПО
м Ranid Downloader для извлечения внутренних ресурсов исполняемого файла VNC. Второй архив содержал вредоносный файл vnclang.dll, загружавший вредоносную программу MISTPEN, которая затем загруж |
|
| 18.12.2024 |
ГК «Солар»: здравоохранение больше других сфер страдает от вирусов
го доступа (RAT) — они составили 26% всего выявленного ВПО. В зависимости от функциональности такие вредоносы позволяют злоумышленнику дистанционно управлять атакованной системой (менять и выгр |
|
| 17.12.2024 |
Поддельные онлайн-магазины, фальшивые менеджеры и фейковый трекер: появилась сложная схема распространения троянца Mamont
зованием модификации этого зловреда, которая мимикрировала под трекеры доставки в различных схемах. Вредонос запрашивает доступ к SMS и push-уведомлениям на зараженном устройстве, после чего ак |
|
| 11.12.2024 |
Решения «Лаборатории Касперского» ежедневно обнаруживают 467 тыс. новых вредоносных файлов
тории Касперского». Наиболее часто встречающийся тип вредоносного ПО — по-прежнему троянцы, то есть вредоносные программы, осуществляющие не санкционированные пользователем действия. Они могут |
|
| 05.12.2024 |
Злоумышленники распространяют стилер под видом пиратского активатора для популярного среди бухгалтеров ПО
ваться активатором и выполнить инструкцию. Чем известен стилер. RedLine распространяется по модели «вредоносное ПО как услуга» (Malware-as-a-Service): злоумышленники могут купить его единоразов |
|
| 05.12.2024 |
Как защититься от продвинутых кибератак
лоумышленников, уступая только корпоративной электронной почте. Почти в трети случаев успешных атак вредоносное ПО распространялось в инфраструктуре организации за счет компрометации конечных т |
|
| 03.12.2024 |
Альянсы хактивистов, ИИ и вредоносное ПО на новых языках: «Лаборатория Касперского» представила прогноз развития сложных кибератак в 2025 году
метации цепочки поставок в этой сфере также вызывают обеспокоенность: злоумышленники могут внедрить вредоносное ПО на этапе производства, как это случалось с некоторыми ТВ-приставками на базе A |
|
| 02.12.2024 |
«Лаборатория Касперского» обнаружила целевые атаки на российские компании, занимающиеся автоматизацией бизнеса
ли разные бэкдоры: троянец удалённого доступа Remcos, загрузчик DarkGate, а также ранее неизвестный зловред BrockenDoor. Это позволяло им получить доступ к заражённому устройству и похищать дан |
|
| 29.11.2024 |
PT Sandbox защищает ИТ-инфраструктуру аэропорта Пулково от вредоносных программ
ies служба ИБ контролирует поступающий в организацию контент (файлы и письма), выявляет и блокирует вредоносное ПО, в том числе сложное и ранее неизвестное. В первые месяцы после внедрения PT S |
|
| 26.11.2024 |
Россиянина приговорили к полутора годам за старую Windows на рабочем ПК
нциальной информации пользователя без его согласия, а также позволяющего внедрить на компьютер иные вредоносные программы путем изменения настроек системы безопасности операционной системы, уст |
|
| 26.11.2024 |
NGR Softlab представляет новый продукт — систему управления безопасностью файлов
ке решения для автоматизации проверки файлов в различных системах защиты информации и очистки их от вредоносного кода без применения СЗИ. Об этом CNews сообщили представители NGR Softlab. Систе |