26.11.2024 Хакеры распространяют по серверам Oracle WebLogic криптомайнеры и DDoS-агенты

le WebLogic в очередной раз стали объектом серийных атак: злоумышленники пытаются установить на них вредонос под Linux под названием Hadooken. Эта вредоносная программа сочетает функции криптом

25.11.2024 Хакеры отключают скандально известный антивирус через его же собственный драйвер

в с помощью специального драйвера. Поскольку поставляемый драйвер способен работать на уровне ядра, вредоносное ПО имеет возможность получить доступ к критически важным компонентам операционной

22.11.2024 Стилер целый год распространялся через легальное хранилище ПО под видом инструментов для работы с нейросетями

чат-бота, но одновременно устанавливали на устройства пользователей стилер Jarka. Что может делать зловред. Стилер Jarka, написанный на языке Java, позволяет красть данные из различных браузер

14.11.2024 Эксперты Solar 4RAYS выявили массовую фишинговую рассылку на российские промышленные компании

ышленников — крупные российские компании из сферы промышленности, сельского хозяйства и энергетики. Вредонос появился еще в 2020 г., однако сейчас эксперты наблюдают пик его активности. Популяр

12.11.2024 «Лаборатория Касперского» выявила программу-вымогатель с продвинутыми функциями сокрытия

тель, использующую продвинутые механизмы обхода обнаружения и шифрования данных организации-жертвы. Зловред получил название Ymir. Так называется нерегулярный спутник Сатурна. Он движется по ор

11.11.2024 В российских госорганизациях обнаружено уникальное вредоносное ПО, ворующее конфиденциальные данные

оносного ПО Команда Solar 4RAYS обратила внимание, что атакующие используют только легитимное ПО, а вредоносное ПО отсутствует. В результате пришлось исследовать все внутренние и внешние сервер

08.11.2024 ГК «Солар»: минимум 3 года хакеры шпионили за российскими ведомствами с помощью уникального вредоноса

Эксперты центра исследования киберугроз Solar 4RAYS ГК «Солар» обнаружили уникальное вредоносное ПО GoblinRAT с широкой функциональностью для маскировки. ВПО обнаружили в сети не

08.11.2024 Хакеры кардинально изменили способ кибератак. Вредоносные ссылки больше не в моде

T. По данным F.A.C.C.T., на первое место среди вредоносных начинок фишинговых писем вырвался стилер Formbook - его доля в рассылках увеличилась в четыре раза. AgentTesla, ранее занимавший лидир

07.11.2024 F.A.C.C.T. назвала новых лидеров по рассылке вредоносного софта по почте

на 8% — до 63%. Доля загрузчиков, которые могут установить на устройство пользователя любое другое вредоносное ПО, за это же время увеличилась более чем в 2 раза, с 10% до 23%. Вредоносное

05.11.2024 Positive Technologies: злоумышленники атакуют ИТ-специалистов для взлома более крупных целей

мышленники используют разные способы воздействия: например, решение задачи может требовать загрузки вредоносного кода, приложение для видеоконференции может содержать ВПО. В III квартале 2024 г

02.11.2024 В Telegram-каналах о финансах распространяется троян, ворующий данные

стет Все больше и больше людей оказываются жертвами киберпреступников, которые запустили масштабную вредоносную кампанию, используя поддельные сайты Skype, Google Meet и Zoom. Хакеры крадут пер

02.11.2024 «Мамонт» штурмует банки: мошенники атакуют клиентов финансовых организаций и используют новые способы доставки вредоносного ПО

год назад пользователю предлагалось сначала перейти по ссылке на фейковый GooglePlay, чтобы скачать вредоносный APK-файл, то сейчас его предлагают скачать сразу на странице оплаты фейкового зак

01.11.2024 В главном репозитории проектов для языка Python затаился троян, ворующий монеты из криптокошельков

1300 скачиваний В основном репозитории проектов для языка Python PyPI обнаружился модульный вредонос, который выдает себя за вспомогательное средство для криптотрейдеров, но на деле кра

01.11.2024 Ловля на живца: злоумышленники распространяют троянец через финансовые каналы в Telegram

расширениями типа .lnk, .com и .cmd). Если пользователь откроет эти файлы, на устройство загрузится вредоносное ПО — троянец DarkMe, позволяющий удалённо выполнять команды с сервера злоумышленн

01.11.2024 «Нейроинформ»: число кибератак с применением вирусов-шифровальщиков в России резко выросло

злоумышленники могут получить доступ сразу к десяткам других организаций. Вирус-шифровальщик - это вредоносная программа, которая ищет ценную для пользователя или компании информацию и шифрует

01.11.2024 Число атак с применением вирусов-шифровальщиков на российские компании выросло на треть

на программном и программно-аппаратном уровнях защищать ИТ-инфраструктуру от различного рода атак. Вредоносное ПО развивается с каждым днем, и проверенное ПО может уже не спасти. В таких случа

29.10.2024 «Лаборатория Касперского» обнаружила новую волну кибератак с использованием фальшивых тестов CAPTCHA

в были геймеры: вредоносные рекламные баннеры отображались на сайтах с пиратскими играми. Теперь же вредоносы распространяются и другими способами, например через букмекерские сайты, ресурсы с

24.10.2024 Алгоритм безопасности: эксперты Angara Security объяснили, что делать с зараженным приложением на своем смартфоне

ютную защиту: злоумышленники совершенствуют методы обхода систем проверки и часто успешно маскируют вредоносный код под безопасный или применяют нестандартные методы упаковки для избегания скан

23.10.2024 Новая версия Grandoreiro атакует мексиканские банки

овала новые образцы обычной, не облегченной версии троянца Grandoreiro, и обнаружила новые тактики. Зловред записывает и потом воспроизводит активность мыши, имитируя реальные нажатия, чтобы из

22.10.2024 ГК «Солар»: хакеры активно используют Steam, Twitter, YouTube для координации кибератак

едоносным ПО). Эта информация может публиковаться как в зашифрованном виде, так и открытым текстом. Вредоносное ПО после заражения целевой инфраструктуры обращается к этому ресурсу и извлекает

22.10.2024 Злоумышленники рассылают вредоносные программы под видом антивирусов, приложений поддержки телеком-операторов и медицинских сервисов

с использованием и телефонного мошенничества, и троянцев могут быть разными. Если жертва установила зловред на своём устройстве, у неё могут либо украсть информацию, либо попытаться провести фи

22.10.2024 Более 800 версий оболочек UEFI беззащитны перед угрозой вредоносов

яет обходить защиту процедуры Secure Boot («Безопасная загрузка») и устанавливать в целевую систему вредоносы. Как выяснили эксперты компании Binarly Research Team, в UEFI-оболочках по ошибке и

21.10.2024 Через популярный файловый сервер идет распространение троянов и криптомайнеров

манды на атакованной системе. Это дает возможность киберзлоумышленникам загружать в системы жертвам вредоносы и криминальные криптомайнеры. Источником проблемы, как полагают в компании AhnLab,

18.10.2024 Неуловимый вредонос три года добывал криптовалюты на Linux-серверах

иптовалют. По данным фирмы Aqua Nautilus, чьи сотрудники и обнаружили perfctl первыми, считают, что вредонос атаковал миллионы серверов и заразил, самое меньшее, несколько сотен тысяч. Столь вы

17.10.2024 «Лаборатория Касперского» зафиксировала всплеск вредоносных рассылок под видом запросов от потенциальных клиентов

жали. В результате атаки на устройство попадает один из троянцев — NetSupport RAT или BurnsRAT. Это вредоносные версии легитимных инструментов для удалённого управления компьютером — NetSupport

17.10.2024 Хакеры научились воровать наличные из банкоматов на Linux

сетевым функциям. Wikipedia Северокорейские хакеры нашли уязвимость в платежных банкоматах на Linux Вредоносная программа модифицирует транзакционные сообщения ISO 8583, используемые при операц

15.10.2024 Новая волна кибератак: хакеры обходят антивирусы и стандартную защиту

жертвы, содержит как легитимный исполняемый файл, так и вредоносный DLL, загружающий Hijack Loader. Вредоносный файл расшифровывает и выполняет закодированные данные, предназначенные для загруз

15.10.2024 Новый зловред используется для кибершпионажа за крупным бизнесом на Ближнем Востоке и в Африке

язвимостей. StealerBot способен выполнять целый ряд действий, например устанавливать дополнительное вредоносное ПО, делать скриншоты, регистрировать последовательность нажатия клавиш, красть па

08.10.2024 «Доктор Веб»: в ходе кампании по распространению трояна для добычи и кражи криптовалюты пострадали более 28 тыс. пользователей

ьность запрещена правилами платформы), и запуск скачанных оттуда программ. Альтернативно, ссылки на вредоносное ПО могут быть закреплены в описаниях под видео на хостинге Youtube. При клике по

04.10.2024 «Лаборатория Касперского» обнаружила продвинутые атаки SilentCryptoMiner

При этом программу, которую человек искал, он не получал. Вместо неё на устройство устанавливалось вредоносное ПО. В результате многоступенчатой цепочки заражения на устройство пользователя пр

01.10.2024 Bi.Zone: хакеры отказываются от вредоносных программ в пользу редких инструментов для пентеста

во для преступников. Во всех случаях наиболее вероятной целью атак был шпионаж, а такие группировки стремятся оставаться в инфраструктуре компании незамеченными как можно дольше». Для распространения вредоносной нагрузки фреймворка злоумышленники использовали фишинг. В одном случае жертвам приходили письма с якобы медицинскими документами. Во вложении был архив, в котором содержался lnk-фай

27.09.2024 Kaspersky ICS CERT: cферу производства, а также подрядчиков организаций в России атакуют чаще, чем в среднем по миру

ческих сетей и разработки ПО для систем промышленной автоматизации.), на которых были заблокированы вредоносные объекты. Эта доля составила 22,5%, на 1,1 п. п. ниже, чем в I квартале 2024 г. Пр

25.09.2024 «Солар»: в топ-З киберугроз для промышленности входят вирусы, майнеры и веб-уязвимости

ый предназначен именно для уничтожения сегментов АСУ ТП. Такие вирусы хорошо известны: Industroyer, Trisis, Nikowiper, Fuxnet и др. Кроме того, во многих сложных целевых атаках (с которыми чаще

25.09.2024 Найдены доказательства использования ИИ при создании вредоносного ПО для таргетированных атак

реждают, что технология генеративного ИИ может позволить низкоквалифицированным преступникам писать вредоносные программы за считанные минуты, адаптируя их для атак на различные платформы, вклю

24.09.2024 Positive Technologies: в 64% успешных кибератак используется вредоносное ПО

Positive Technologies выявила, что вредоносное ПО остается одним из основных методов атак на организации. Оно использовалось в 6

23.09.2024 «Солар»: больше трети корпоративных электронных писем содержат спам и фишинг

ы Secure e-mail gateway (SEG) и защиты от продвинутых угроз Sandbox. При этом хакеры чаще маскируют вредоносы под офисные документы в форматах docx, xls и pdf. По данным экспертов SA, больше вс

23.09.2024 Жертвами новой версии троянца Necro могли стать миллионы владельцев Android-устройств

е опции. Этим и пользуются злоумышленники. Зачастую они распространяют вместе с такими приложениями вредоносное ПО, так как на сторонних площадках отсутствует модерация, — сказал Дмитрий Калини

20.09.2024 У вас завелась крыса: троянец SambaSpy атакует сотрудников компаний в Италии

кибератаках на итальянских пользователей. Однако, вероятно, злоумышленники таким образом тестируют зловред, чтобы позднее использовать его и в других странах. Об этом CNews сообщили представит

19.09.2024 Тушите свет: российские энергетические компании атакует новый шпионский троянец

бнаружат. Об этом CNews сообщили представители «Лаборатории Касперского». Как происходит заражение. Вредоносное ПО распространяется через почтовые вложения или файлы на «Яндекс.Диске», на котор

18.09.2024 В Англии выросло число атак троянов-вымогателей, потому что англичане исправно платят выкуп

Рост активности вымогателей В Великобритании участились кибератаки с использованием вирусов-вымогателей, причем хакеры воодушевлены склонностью организаций-жертв к выплатам. Об этом пишут ИБ-эксперты в новом исследовании от компании Cohesity, которое было опубликовано в середи