24.10.2023 |
На госсектор России идет массированная кибератака
ся. Первоначально «Лаборатория Касперского» обнаружила этот бэкдор летом 2023 г. Письма с вложенным вредоносным архивом рассылались от лица некой «финансовой организации». Архив запускал вредон |
|
23.10.2023 |
«Лаборатория Касперского» выявила более 10 тыс. атак на СМБ, госструктуры и сельскохозяйственные организации с использованием новых вредоносных скриптов
Как выяснили эксперты, злоумышленники применяют не только бэкдоры, кейлоггеры и майнеры, но и новые вредоносные скрипты, позволяющие отключить функции безопасности и облегчить загрузку вредонос |
|
18.10.2023 |
«Лаборатория Касперского» обнаружила многоступенчатую кибератаку на десятки предприятий Восточной Европы
и ОТ-инженеров, чтобы улучшать качество реагирования на различные, в том числе новые и продвинутые, вредоносные техники; ограждать от киберугроз ИТ-инфраструктуру. Интегрированные продукты для |
|
16.10.2023 |
На текущий момент в популярных репозиториях выявлено более 20 тыс. потенциально опасных пакетов с открытым исходным кодом
Данные «Лаборатории Касперского» об опенсорсных пакетах, содержащих уязвимости, вредоносы и опасные «закладки», теперь доступны пользователям CodeScoring. Об этом CNews сооб |
|
13.10.2023 |
Bi.Zone: группировка Sticky Werewolf атакует государственные организации России и Белоруссии
ью фишинговых писем со ссылками на вредоносные файлы. Для создания ссылок используется коммерческое вредоносное ПО. По данным киберразведки Bi.Zone, Sticky Werewolf активна как минимум с апреля |
|
10.10.2023 |
Россиянам грозит «уголовка» из-за «дырявых» Android-устройств. Через них мошенники используют домашние сети для хакерских атак
ое распространение тысячи Android-устройств со взломанной прошивкой, в которую встроено неудаляемое вредоносное ПО. Как пишет Bleeping Computer, это в первую очередь ТВ-приставки бюджетного цен |
|
09.10.2023 |
Positive Technologies представила MaxPatrol EDR для защиты конечных устройств и серверов
м по матрице MITRE ATT&CK. Среди них — атаки с применением актуального вредоносного ПО, в том числе Agent Tesla, RedLine, njRAT, FormBook. По данным исследований Positive Technologies, количест |
|
09.10.2023 |
«Мамонт» приложился к Google Play: мошенники предлагают оформить покупки с помощью вируса-шпиона
а схема работает следующим образом: воркеры (участники сообщества, привлекающие жертв на скачивание вредоносного приложения) создают поддельные объявления о продаже товара в специальный Telegra |
|
02.10.2023 |
«Лаборатория Касперского» рассказала о новых версиях финансовых зловредов
польных форумах. Инструменты такого типа используются, чтобы скрыть сам процесс загрузки или другое вредоносное ПО. ASMCrypt — это более продвинутая версия загрузчика DoubleFinger, используемая |
|
28.09.2023 |
ГК «Солар»: злоумышленники в 2023 году стали лучше скрывать фишинговые ресурсы
мониторинга внешних цифровых угроз Solar Aura группы компаний «Солар» на основе анализа сотен тысяч вредоносных ресурсов. Сегодня свыше 53% детектируемых специалистами Solar Aura фишинговых рес |
|
26.09.2023 |
Уязвимость в ПО Openfire открывает несанкционированный доступ к скомпрометированным серверам
тевых подключениях, IP-адресе, пользователях и версии ядра системы. Устанавливаемые во всех случаях вредоносные плагины представляют собой бэкдоры JSP.BackDoor.8, написанные на языке Java. Эти |
|
21.09.2023 |
WinRAR стал опасен против воли разработчиков. Раскрыта хитрая схема, угрожающая полумиллиарду пользователей
вий, одна вреднее другой для ПК пользователя. В конечном итоге на него в фоновом режиме загружается вредонос VenomRAT, а это своего рода ключ от всех дверей – он открывает киберпреступнику полн |
|
20.09.2023 |
Китайцы освоили новый способ тайной атаки на ОС Linux
асен тем, что запускается только в памяти и не появляется на дисках, поэтому его сложно обнаружить. Вредоносная версия для Linux объединяет в себе некоторые функции Trochilus и новые компоненты |
|
14.09.2023 |
Знаменитый Free Download Manager три года использовали для заражения Linux
имеет никакого отношения к текущей действительности. Под Linux можно встретить самые разнообразные вредоносы, и они подчас куда опаснее, чем те, которые атакуют другие операционные системы. Ка |
|
13.09.2023 |
В Kaspersky ICS CERT рассказали о ландшафте киберугроз в промышленности в 2023 году
По данным нового отчёта Kaspersky ICS CERT, в первом полугодии 2023 г. в России вредоносные объекты были заблокированы на 32% компьютеров АСУ. Россия, наряду с Ближним Восто |
|
12.09.2023 |
Без вредоносных рассылок: «Азбука вкуса» импортозаместила ИБ-решение
ковать сотрудников «Азбуки вкуса», используя 48 различных семейств вредоносных программ. Среди них: Agent Tesla, Formbook Formgrabber, Snake Keylogger, Remcos, Loki pws, Cloudeye, Loki bot, Ave |
|
12.09.2023 |
«Лаборатория Касперского»: бэкдор три года распространялся под видом легитимного установщика ПО для Linux
лены в 2013 г. Атаки были зафиксированы в Бразилии, Китае, Саудовской Аравии и России. Обнаруженная вредоносная кампания нацелена на системы Linux. Если жертва открывала в браузере легитимный в |
|
07.09.2023 |
На Android напало новое шпионское ПО. В большой опасности пользователи Telegram
оператора атаки в Signal, не требующего какого-либо взаимодействия с жертвой. «BadBazaar, шпионская вредоносная программа, способна обходить обычный процесс сканирования QR-кода и взаимодействи |
|
31.08.2023 |
Банковский троянец-невидимка научился использовать редкий и интересный протокол
рт по информационной безопасности компании SEQ. - Однако в целом это далеко не первый случай, когда вредоносное ПО использует этот же протокол. Троянец Emotet, сформировавший одноимённый ботнет |
|
10.08.2023 |
F.A.C.C.T. и «Азбука вкуса»: опыт импортозамещения решений для защиты электронной почты
аковать сотрудников «Азбуки вкуса», используя 48 различных семейств вредоносных программ, таких как Agent Tesla, Formbook Formgrabber, Snake Keylogger, Remcos, Loki pws, Cloudeye, Loki bot, Ave |
|
08.08.2023 |
«Лаборатория Касперского» отразила за 5,5 месяцев почти 100 тыс. атак на малый и средний бизнес в России
ет текстовое сообщение с фишинговой ссылкой. Если перейти по этой ссылке, на устройство загружается вредоносное ПО. «После проникновения в корпоративную инфраструктуру атака может осуществлятьс |
|
03.08.2023 |
Песочница PT Sandbox компании Positive Technologies усилит возможности «Ред софт» по защите от вредоносного ПО
о результатам теста, песочница для защиты от целевых и массовых атак PT Sandbox успешно детектирует вредоносный код в пакетах для установки приложений отечественной операционной системы «Ред ОС |
|
02.08.2023 |
«Лаборатория Касперского» выявила серию целевых кибератак на промышленные предприятия с применением более 15 вредоносных имплантов для кражи данных
го канала кражи данных, в том числе из изолированных от внешнего мира систем. По ряду признаков эта вредоносная кампания похожа на ранее исследованные атаки ExCone и DexCone, которые предположи |
|
02.08.2023 |
Опрос МТС RED: за шесть месяцев 2023 г. объем фишинга вырос на 40%, более половины россиян получали вредоносную рассылку
рендов или государственных учреждений. Целью таких атак является заражение компьютера или смартфона вредоносным ПО либо получение злоумышленниками конфиденциальной информации пользователей – ло |
|
01.08.2023 |
Bi.Zone: фишинг от лица Роскомнадзора содержит ПО для кражи корпоративных учетных данных
анизации. Под видом уведомлений от Роскомнадзора злоумышленники распространяют стилер White Snake — вредоносное ПО для кражи паролей и других данных с зараженного устройства. Об этом CNews сооб |
|
01.08.2023 |
Во взломанных и уже давно починенных почтовых шлюзах Barracuda нашелся затаившийся китайский бэкдор
рять команды. Вендор также сообщил, что на атакованные устройства устанавливаются ранее неизвестные вредоносы: Saltwater и SeaSpy, а также SeaSide — вредоносный инструмент, который позволяет ус |
|
27.07.2023 |
Троян-загрузчик Fruity осуществляет многоступенчатое заражение Windows-компьютеров
ок файлов, связанных с трояном: python39.dll — копия библиотеки из пакета Python с внедренным в нее вредоносным кодом; python.exe — оригинальный интерпретатор языка Python для запуска модифицир |
|
17.07.2023 |
Неизвестные хакеры научились добывать криптовалюту, не оставляя следов
Простой, да не очень Бесфайловый вредонос атакует серверы под управлением Linux, перехватывая их вычислительные ресурсы для ге |
|
13.07.2023 |
В безопасности Windows много лет есть «дыра» для китайских хакеров, но Microsoft ее не заделывает
rosoft частично устранила существенную уязвимость в Windows, позволявшую злоумышленникам подгружать вредоносные драйверы ядра в скомпрометированные системы. Проблему активно эксплуатировали кит |
|
06.07.2023 |
Positive Technologies стала членом AVAR — азиатской ассоциации исследователей ВПО
Специалисты Positive Technologies по исследованию вредоносных программ получили признание на международном уровне. Компания стала первой россий |
|
04.07.2023 |
PT NAD 11.1 с помощью поведенческого анализа выявляет еще шесть вредоносных активностей
утся в сети. Чтобы оставаться незамеченными, киберпреступники шифруют SMB-трафик, а также применяют вредоносное ПО и инструменты постэксплуатации, которые взаимодействуют со своими агентами по |
|
20.06.2023 |
Владельца хакерского хостинга для знаменитых банковских троянов посадили в тюрьму
мещались печально известные банковские троянцы Gozi (Ursnif), Zeus, крадущий данные SpyEye, а также вредонос BlackEnergy. Владелец — румын Михаи Ионут Паунеску (Mihai Ionut Paunescu), также изв |
|
15.06.2023 |
Вредонос по подписке: эксперты «Лаборатории Касперского» назвали наиболее востребованные у злоумышленников типы зловредов по сервисной модели
Больше половины (58%) зловредов, которые распространяли злоумышленники по модели «Вредоносное ПО как услуга» (MaaS, Malware-as-a-Service), — программы-вымогатели. На долю инфо |
|
14.06.2023 |
«Лаборатория Касперского» обнаружила сложную многоэтапную атаку на криптокошельки
опе, США и Латинской Америке. Она проводится с помощью троянца-загрузчика DoubleFinger. Это сложное вредоносное ПО, которое внедряет программу для кражи логинов и паролей от криптовалютных коше |
|
14.06.2023 |
На торрентах раздают Windows 10, которая ворует биткоины
, прекращает подменять содержимое буфера обмена. Примечательно, что выполнять свою основную функцию вредоносное ПО будет исключительно при наличии в системе файла “scunown.inf”, расположенного |
|
08.06.2023 |
Microsoft сделала бесполезными все антивирусы мира. ChatGPT создает вирусы-мутанты, которые невозможно обнаружить
hatGPT, оснащены многочисленными фильтрами, не позволяющими с помощью ботов, в том числе, создавать вредоносное ПО. Однако большинство такого рода фильтров оказались бесполезными – пользователи |
|
01.06.2023 |
«Лаборатория Касперского» сообщила о целевых атаках на устройства iOS
Исследователи «Лаборатории Касперского» обнаружили ранее неизвестное вредоносное ПО, которое атакует устройства с операционной системой iOS. Это целевые атаки в р |
|
26.05.2023 |
Авторы нового мобильного троянца-вымогателя грозят пользователям сливом данных, если им не заплатят 5 тыс. рублей
официальных источников; использовать на смартфонах защитные решения, которые не позволят установить вредоносное ПО. |
|
24.05.2023 |
Откройте, PikaBot: «Лаборатория Касперского» обнаружила глобальную вредоносную рассылку на сотрудников компаний
ция может измениться в любой момент, так как вместо PikaBot может быть загружен более деструктивный вредоносный файл», — сказал Артем Ушков, исследователь угроз «Лаборатории Касперского». «В по |
|
19.05.2023 |
Россию наводнили смартфоны и ТВ со встроенными на заводе вирусами. Счет устройств может идти на миллионы
бщей сложности около 9 млн экземпляров современной техники. На всех этих устройствах был обнаружены вредоносы семейства Guerrilla – универсальные инструмент киберпреступника, позволяющие перехв |