21.11.2023 |
Bi.Zone: Самое популярное коммерческое ВПО, применяемое для атак на российские компании
дажи FormBook прекратились, однако в свободном доступе распространяется взломанная версия. 3. White Snake (15% трафика). Стилер White Snake собирает учетные данные из подобных Chromium и |
|
11.11.2023 |
Угроза из бездны: в самой глубокой океанской впадине Земли обнаружен новый вирус
й бездне есть жизнь. Везде, где есть жизнь, действуют определенные регуляторы — в данном случае это вирусы. Марианская впадина — дом для огромного количества уникальных микроорганизмов, которые |
|
09.11.2023 |
Positive Technologies: число успешных кибератак на финансовые организации выросло вдвое
редь злоумышленники атакуют наименее защищенные организации и их клиентов. Чаще всего они применяли вредоносное ПО. Доля шифровальщиков в таких инцидентах выросла в 3,5 раза. Кроме того, хакеры |
|
08.11.2023 |
Скрытные шпионские инструменты для iPhone составляют конкуренцию знаменитому Pegasus
тся данные о местоположении жертвы, ключи к iCloud, данные, относящиеся к SQL и записи с микрофона. Вредонос снабжен модулем для записи аудио с микрофона. Он, однако, активен только если экран |
|
02.11.2023 |
«Лаборатория Касперского»: через Telegram-каналы распространяется шпионский мод для WhatsApp на Android
, её деятельность признана экстремистской и запрещена в России), который содержит ранее неизвестное вредоносное ПО — троянец-шпион для Android. Мод уже некоторое время распространяется в Telegr |
|
01.11.2023 |
Омоглифы возвращаются: киберпреступники в 11 раз чаще стали использовать подмененные буквы во вредоносных письмах
стов Центра кибербезопасности F.A.C.C.T., резкий всплеск подмен в символах тем и текста в письмах с вредоносным вложением наблюдается с начала 2023 г. Так, подобную технику используют операторы |
|
27.10.2023 |
Замечены приложения с вирусом-шпионом для кражи денег у влюбленных
влений — там используются только бренды двух популярных сервисов». Вся «техподдержка» Fake Date по-прежнему осуществляется через Telegram: здесь участники сообщества, привлекающие жертв на скачивание вредоносного приложения, получают ссылку на скачивание мобильного приложения — APK-файла, ведут свою теневую online-бухгалтерию, покупают чат-ботов или «голосовушки» — заранее записанные аудио |
|
26.10.2023 |
StripedFly: майнер-червь со сложным кодом и возможностями для шпионажа
аборатории Касперского» подчёркивают, что модуль для майнинга — это ключевой фактор, из-за которого вредоносное ПО долгое время не получалось полноценно обнаружить. У злоумышленников есть много |
|
24.10.2023 |
На госсектор России идет массированная кибератака
ся. Первоначально «Лаборатория Касперского» обнаружила этот бэкдор летом 2023 г. Письма с вложенным вредоносным архивом рассылались от лица некой «финансовой организации». Архив запускал вредон |
|
23.10.2023 |
«Лаборатория Касперского» выявила более 10 тыс. атак на СМБ, госструктуры и сельскохозяйственные организации с использованием новых вредоносных скриптов
Как выяснили эксперты, злоумышленники применяют не только бэкдоры, кейлоггеры и майнеры, но и новые вредоносные скрипты, позволяющие отключить функции безопасности и облегчить загрузку вредонос |
|
18.10.2023 |
«Лаборатория Касперского» обнаружила многоступенчатую кибератаку на десятки предприятий Восточной Европы
и ОТ-инженеров, чтобы улучшать качество реагирования на различные, в том числе новые и продвинутые, вредоносные техники; ограждать от киберугроз ИТ-инфраструктуру. Интегрированные продукты для |
|
16.10.2023 |
На текущий момент в популярных репозиториях выявлено более 20 тыс. потенциально опасных пакетов с открытым исходным кодом
Данные «Лаборатории Касперского» об опенсорсных пакетах, содержащих уязвимости, вредоносы и опасные «закладки», теперь доступны пользователям CodeScoring. Об этом CNews сооб |
|
13.10.2023 |
Bi.Zone: группировка Sticky Werewolf атакует государственные организации России и Белоруссии
ью фишинговых писем со ссылками на вредоносные файлы. Для создания ссылок используется коммерческое вредоносное ПО. По данным киберразведки Bi.Zone, Sticky Werewolf активна как минимум с апреля |
|
10.10.2023 |
Россиянам грозит «уголовка» из-за «дырявых» Android-устройств. Через них мошенники используют домашние сети для хакерских атак
ое распространение тысячи Android-устройств со взломанной прошивкой, в которую встроено неудаляемое вредоносное ПО. Как пишет Bleeping Computer, это в первую очередь ТВ-приставки бюджетного цен |
|
09.10.2023 |
Positive Technologies представила MaxPatrol EDR для защиты конечных устройств и серверов
м по матрице MITRE ATT&CK. Среди них — атаки с применением актуального вредоносного ПО, в том числе Agent Tesla, RedLine, njRAT, FormBook. По данным исследований Positive Technologies, количест |
|
09.10.2023 |
«Мамонт» приложился к Google Play: мошенники предлагают оформить покупки с помощью вируса-шпиона
а схема работает следующим образом: воркеры (участники сообщества, привлекающие жертв на скачивание вредоносного приложения) создают поддельные объявления о продаже товара в специальный Telegra |
|
02.10.2023 |
«Лаборатория Касперского» рассказала о новых версиях финансовых зловредов
польных форумах. Инструменты такого типа используются, чтобы скрыть сам процесс загрузки или другое вредоносное ПО. ASMCrypt — это более продвинутая версия загрузчика DoubleFinger, используемая |
|
28.09.2023 |
ГК «Солар»: злоумышленники в 2023 году стали лучше скрывать фишинговые ресурсы
мониторинга внешних цифровых угроз Solar Aura группы компаний «Солар» на основе анализа сотен тысяч вредоносных ресурсов. Сегодня свыше 53% детектируемых специалистами Solar Aura фишинговых рес |
|
26.09.2023 |
Уязвимость в ПО Openfire открывает несанкционированный доступ к скомпрометированным серверам
тевых подключениях, IP-адресе, пользователях и версии ядра системы. Устанавливаемые во всех случаях вредоносные плагины представляют собой бэкдоры JSP.BackDoor.8, написанные на языке Java. Эти |
|
21.09.2023 |
WinRAR стал опасен против воли разработчиков. Раскрыта хитрая схема, угрожающая полумиллиарду пользователей
вий, одна вреднее другой для ПК пользователя. В конечном итоге на него в фоновом режиме загружается вредонос VenomRAT, а это своего рода ключ от всех дверей – он открывает киберпреступнику полн |
|
20.09.2023 |
Китайцы освоили новый способ тайной атаки на ОС Linux
асен тем, что запускается только в памяти и не появляется на дисках, поэтому его сложно обнаружить. Вредоносная версия для Linux объединяет в себе некоторые функции Trochilus и новые компоненты |
|
14.09.2023 |
Знаменитый Free Download Manager три года использовали для заражения Linux
имеет никакого отношения к текущей действительности. Под Linux можно встретить самые разнообразные вредоносы, и они подчас куда опаснее, чем те, которые атакуют другие операционные системы. Ка |
|
13.09.2023 |
В Kaspersky ICS CERT рассказали о ландшафте киберугроз в промышленности в 2023 году
По данным нового отчёта Kaspersky ICS CERT, в первом полугодии 2023 г. в России вредоносные объекты были заблокированы на 32% компьютеров АСУ. Россия, наряду с Ближним Восто |
|
12.09.2023 |
Без вредоносных рассылок: «Азбука вкуса» импортозаместила ИБ-решение
ковать сотрудников «Азбуки вкуса», используя 48 различных семейств вредоносных программ. Среди них: Agent Tesla, Formbook Formgrabber, Snake Keylogger, Remcos, Loki pws, Cloudeye, Loki bot, Ave |
|
12.09.2023 |
«Лаборатория Касперского»: бэкдор три года распространялся под видом легитимного установщика ПО для Linux
лены в 2013 г. Атаки были зафиксированы в Бразилии, Китае, Саудовской Аравии и России. Обнаруженная вредоносная кампания нацелена на системы Linux. Если жертва открывала в браузере легитимный в |
|
07.09.2023 |
На Android напало новое шпионское ПО. В большой опасности пользователи Telegram
оператора атаки в Signal, не требующего какого-либо взаимодействия с жертвой. «BadBazaar, шпионская вредоносная программа, способна обходить обычный процесс сканирования QR-кода и взаимодействи |
|
31.08.2023 |
Банковский троянец-невидимка научился использовать редкий и интересный протокол
рт по информационной безопасности компании SEQ. - Однако в целом это далеко не первый случай, когда вредоносное ПО использует этот же протокол. Троянец Emotet, сформировавший одноимённый ботнет |
|
Импортозамещение в кибербезопасности: чего хотят компании и что предлагают вендоры?
женного в корпоративных сетях, поступает через почтовый трафик (исследование Positive Technologies «Вредоносное ПО в корпоративной сети) До ухода зарубежных производителей СЗИ их доля на россий |
||
10.08.2023 |
F.A.C.C.T. и «Азбука вкуса»: опыт импортозамещения решений для защиты электронной почты
аковать сотрудников «Азбуки вкуса», используя 48 различных семейств вредоносных программ, таких как Agent Tesla, Formbook Formgrabber, Snake Keylogger, Remcos, Loki pws, Cloudeye, Loki bot, Ave |
|
08.08.2023 |
«Лаборатория Касперского» отразила за 5,5 месяцев почти 100 тыс. атак на малый и средний бизнес в России
ет текстовое сообщение с фишинговой ссылкой. Если перейти по этой ссылке, на устройство загружается вредоносное ПО. «После проникновения в корпоративную инфраструктуру атака может осуществлятьс |
|
03.08.2023 |
Песочница PT Sandbox компании Positive Technologies усилит возможности «Ред софт» по защите от вредоносного ПО
о результатам теста, песочница для защиты от целевых и массовых атак PT Sandbox успешно детектирует вредоносный код в пакетах для установки приложений отечественной операционной системы «Ред ОС |
|
02.08.2023 |
«Лаборатория Касперского» выявила серию целевых кибератак на промышленные предприятия с применением более 15 вредоносных имплантов для кражи данных
го канала кражи данных, в том числе из изолированных от внешнего мира систем. По ряду признаков эта вредоносная кампания похожа на ранее исследованные атаки ExCone и DexCone, которые предположи |
|
02.08.2023 |
Опрос МТС RED: за шесть месяцев 2023 г. объем фишинга вырос на 40%, более половины россиян получали вредоносную рассылку
рендов или государственных учреждений. Целью таких атак является заражение компьютера или смартфона вредоносным ПО либо получение злоумышленниками конфиденциальной информации пользователей – ло |
|
01.08.2023 |
Bi.Zone: фишинг от лица Роскомнадзора содержит ПО для кражи корпоративных учетных данных
анизации. Под видом уведомлений от Роскомнадзора злоумышленники распространяют стилер White Snake — вредоносное ПО для кражи паролей и других данных с зараженного устройства. Об этом CNews сооб |
|
01.08.2023 |
Во взломанных и уже давно починенных почтовых шлюзах Barracuda нашелся затаившийся китайский бэкдор
рять команды. Вендор также сообщил, что на атакованные устройства устанавливаются ранее неизвестные вредоносы: Saltwater и SeaSpy, а также SeaSide — вредоносный инструмент, который позволяет ус |
|
27.07.2023 |
Троян-загрузчик Fruity осуществляет многоступенчатое заражение Windows-компьютеров
ок файлов, связанных с трояном: python39.dll — копия библиотеки из пакета Python с внедренным в нее вредоносным кодом; python.exe — оригинальный интерпретатор языка Python для запуска модифицир |
|
17.07.2023 |
Неизвестные хакеры научились добывать криптовалюту, не оставляя следов
Простой, да не очень Бесфайловый вредонос атакует серверы под управлением Linux, перехватывая их вычислительные ресурсы для ге |
|
13.07.2023 |
В безопасности Windows много лет есть «дыра» для китайских хакеров, но Microsoft ее не заделывает
rosoft частично устранила существенную уязвимость в Windows, позволявшую злоумышленникам подгружать вредоносные драйверы ядра в скомпрометированные системы. Проблему активно эксплуатировали кит |
|
06.07.2023 |
Positive Technologies стала членом AVAR — азиатской ассоциации исследователей ВПО
Специалисты Positive Technologies по исследованию вредоносных программ получили признание на международном уровне. Компания стала первой россий |
|
04.07.2023 |
PT NAD 11.1 с помощью поведенческого анализа выявляет еще шесть вредоносных активностей
утся в сети. Чтобы оставаться незамеченными, киберпреступники шифруют SMB-трафик, а также применяют вредоносное ПО и инструменты постэксплуатации, которые взаимодействуют со своими агентами по |