19.12.2022 |
PT ICS обнаруживает атаки на AVEVA System Platform
тформы PT ICS. Ранее были опубликованы правила, позволяющие обнаружить Energetic Bear, Industroyer, Triton и другое вредоносное ПО, заточенное под АСУ ТП, атаки на SCADA-систему TRACE MODE и ПЛ |
|
14.12.2022 |
Microsoft поделилась своими цифровыми подписями с хакерами. Теперь они могут получить полный контроль над ПК. Антивирусы не помеха
ры воспринимаются как заведомо безопасные, что позволяет злоумышленникам внедрять на целевые машины вредоносы и устанавливать едва ли не полный контроль над системой, не вызывая при этом каких- |
|
09.12.2022 |
Второй RedLine: Positive Technologies предупреждает российские компании о набирающем популярность вредоносном ПО BlueFox
и экспертного центра безопасности Positive Technologies (PT Expert Security Center) было обнаружено вредоносное ПО, которое похищает логины и пароли пользователей для различных сервисов и устро |
|
08.12.2022 |
«Лаборатория Касперского» представила сервис для выявления закладок в ПО с открытым исходным кодом
компонент. Однако в подобных пакетах могут содержаться случайные или намеренные уязвимости, а также вредоносный код. Более того, иногда создатели пакета намеренно приводят исполняемый код прогр |
|
29.11.2022 |
Почтовые шлюзы Cisco можно легко взломать тремя способами и разослать зараженные письма
Secure Email Gateway (CSEG) можно обойти и с помощью специально подготовленных сообщений доставить вредоносы в целевую систему, не прилагая особых усилий. Об этом сообщил в рассылке Full Discl |
|
21.11.2022 |
«Доктор Веб»: при поиске вакансий в интернете владельцы Android-устройств рискуют стать жертвами мошенников
s; Jobs Online; Grabjobs. Все они были добавлены в вирусную базу Dr.Web как представители семейства Android.FakeApp. Вместе с тем возможно появление и других аналогичных программ, поскольку для |
|
15.11.2022 |
Программа с русским именем крадет пароли от почты Microsoft и Mozilla, угрожая сотням миллионов людей не из России
ам Microsoft Outlook и Mozilla Thunderbird, что само по себе не слишком типично для таких программ. Вредонос носит название StrelaStealer, что уже многое говорит о его происхождении. Strela рас |
|
09.11.2022 |
Хакеры полностью захватывают ПК, используя как приманку давно мертвый Adobe Flash
sec, считают в Zimperium. Keksec известна за счет организации ботнетов на основе EnemyBot, Tsunamy, Gafgyt, DarkHTTP, DarkIRC и Necro. Операторам ботнета Cloud9 все равно, какая рыба попадет в |
|
28.10.2022 |
Новые правила MaxPatrol SIEM оповещают о критически опасных инцидентах, в которых замечено вредоносное ПО
торую организацию. Антивирусы и песочницы, такие как, например, PT Sandbox, эффективно обнаруживают вредоносное ПО. Чтобы специалисты по ИБ быстрее выявляли сложные атаки, в интерфейсе MaxPatro |
|
28.10.2022 |
Зловреды под видом Netflix: какие угрозы маскируются под стриминговые сервисы
ли .msi; используйте защитное решение, которое не даст перейти на фишинговую страницу или загрузить вредоносное ПО, ― например, Kaspersky Internet Security. |
|
26.10.2022 |
Злоумышленники обещают отсрочку от службы сотрудникам крупных российских компаний
мент, то подгружался и выполнялся дополнительный макрос, который, в свою очередь, скачивал основной вредоносный файл. Троянец передавал на командный сервер информацию о зараженной системе и зат |
|
17.10.2022 |
Модификация зловредов под известные песочницы: Positive Technologies обнаружила вредоносное ПО, заточенное под обход PT Sandbox
ы экспертного центра безопасности Positive Technologies (PT Expert Security Center) впервые выявили вредоносное ПО, которое при проверке, где оно запускается — в виртуальной среде или на реальн |
|
11.10.2022 |
В России рухнули цены на DDoS-атаки, взлом и вредоносное ПО. По отдельным позициям падение в 27 раз
а с возможностью обхода антивирусных программ и заражения системы без привилегий администратора. На вредоносное ПО для шифрования, как отмечают в Positive Technologies изданию РБК, за последние |
|
06.10.2022 |
Мобилизовались: злоумышленники стали распространять вредоносное ПО под видом повесток
но параллельно создаст файл AnalysisLinkManager.exe во временной папке и запустит его. Используемое вредоносное ПО и техники имеют множество сходств с активностью группы XDSpy. В частности, с в |
|
05.10.2022 |
Угнать за секунду: «Лаборатория Касперского» рассказывает о ситуации с троянцами-стилерами в России
сперского», в 2022 г.* почти 150 тыс. пользователей в России столкнулись с троянцами-стилерами. Это вредоносные программы, которые крадут логины и пароли от аккаунтов в различных сервисах. В их |
|
27.09.2022 |
Новая версия PT Sandbox ловит атаки на Astra Linux и обнаруживает буткиты
начальном этапе инфицирования, но и на стадии перезагрузки ОС, когда уже после загрузки компьютера вредонос начинает действовать. Режим анализа с перезагрузкой системы позволяет пользователям |
|
23.09.2022 |
«Лаборатория Касперского»: опасная программа для кражи паролей распространяется через спам в корпоративной почте
акующие пытаются украсть учётные данные с помощью программы-стилера Agent Tesla. Они распространяют зловред через письма якобы от поставщиков или контрагентов. Всего с апреля по август 2022 г. |
|
16.09.2022 |
«Доктор Веб»: обзор вирусной активности в августе 2022 года
пользователи сталкивались со всевозможными рекламными приложениями. В почтовом трафике преобладали вредоносные скрипты, троянские программы, загружающие другие вредоносные приложения, а |
|
15.09.2022 |
Эксперты «Лаборатории Касперского» обнаружили на YouTube видео с опасным зловредом
Эксперты «Лаборатории Касперского» обнаружили на YouTube необычную вредоносную кампанию. Под видом геймерского контента злоумышленники распространяют целый набо |
|
14.09.2022 |
В России в два раза выросла доля атакованных систем промышленной автоматизации в транспортно-логистической отрасли
вом полугодии 2022 г. доля компьютеров АСУ* в транспорте и логистике, на которых были заблокированы вредоносные объекты, выросла почти в два раза по сравнению со вторым полугодием 2021 г. — с 1 |
|
12.09.2022 |
«РТК-Солар»: мошенники использовали бренды «Красное и белое» и «Додо пицца» для хищения денег у граждан
. Об этом CNews сообщили представители «Ростелекома» Выявленные фишинговые атаки стали продолжением вредоносной кампании, всплески которой наблюдаются каждые в четыре-шесть месяцев, отмечают сп |
|
08.09.2022 |
«Инфосистемы джет»: количество компьютерных инцидентов за первое полугодие 2022 года возросло в 2,7 раза
сле геополитическая ситуация. Случаи компрометации учетных записей участились в 1,5 раза, заражение вредоносным ПО стало встречаться в 2,4 раза чаще, а количество DDoS-атак возросло почти в 6 р |
|
05.09.2022 |
Штатный антивирус Windows объявил Chrome, Edge и Spotify программами-вымогателями
ал о том, что корпоративная версия антивируса начала ошибочно помечать компоненты пакета Office как вредоносное ПО. Microsoft тогда оперативно устранила проблему, которая возникла в результате |
|
30.08.2022 |
Хакеры создали фальшивую видеоигру с развитой экосистемой, чтобы потрошить криптокошельки
и целую поддельную экосистему вокруг несуществующей видеоигры с единственной целью — распространять вредоносы. Масштабная операция включала создание веб-сайтов, каналов в Discord, аккаунты в со |
|
21.08.2022 |
Вредоносы для Android попадают в Play Store целыми партиями — как защититься?
ступе в Google Play Store. Самое неприятное, что их загрузили сотни тысяч пользователей, прежде чем вредоносы были удалены. Приложения скрывали три основных типа вредоносных программ: Joker, Fa |
|
09.08.2022 |
Школьник создал три мощных шифровальщика ради развлечения. В ловушку попались сотни программистов на Python
же юный создатель вредоносов использовал и для дешифровки. Благородный хакер Школьник, выгрузивший вредоносы в PyPI, явно не стремился обогатиться за счет разработчиков, попавшихся на его улов |
|
08.08.2022 |
Российских ИТ-шников массово вербуют для диверсий в ИТ-системах компаний. Число предложений выросло в десятки раз
ики активизировались и начали вербовать российских ИТ-шников, чтобы они за вознаграждение запустили вредоносное ПО или, к примеру, шифровальщика. Злоумышленники начали активно вербовать российс |
|
04.08.2022 |
Группировка APT31 атакует российские ТЭК и СМИ
жнему функционирует и может продолжить атаки на организации в России». По словам Даниила Колоскова, вредоносное ПО, использующее в качестве контрольного сервера «Яндекс.диск», крайне сложно дет |
|
03.08.2022 |
Стала хуже Windows. Linux - рекордсмен по росту числа вирусов и троянов
и количество совершаемых атак. Как сообщал CNews, по итогам 2021 г. число заражений Linux-устройств вредоносным ПО в сумме выросло на 35% в сравнении с 2020 г. Основной удар приняли на себя уст |
|
29.07.2022 |
«Лаборатория Касперского»: новая вредоносная кампания распространяется через заражённые пакеты NPM с открытым исходным кодом
нового вредоносного ПО в наши решения, поэтому их пользователи смогут узнать о заражении и удалить вредоносы», — отметил Леонид Безвершенко, эксперт по кибербезопасности «Лаборатории Касперско |
|
27.07.2022 |
Древний троян пробудился и заражает Windows через «Калькулятор»
dows. Речь идет о приеме под названием побочная загрузка DLL. Схема относительна проста: фальшивая (вредоносная) библиотека динамических подключений DLL помещается в нужный каталог, и операцион |
|
26.07.2022 |
«Лаборатория Касперского» обнаружила новый UEFI-руткит ComicStrand
оратории Касперского» обнаружили новый руткит прошивки UEFI, который получил название CosmicStrand. Зловред остаётся на компьютере жертвы даже после перезагрузки операционной системы или переус |
|
25.07.2022 |
Число атак вирусов-шифровальщиков на российский ритейл подскочило вдвое
urce) с начала специальной военной операции на Украине увеличилось в 20 раз – в них найдены опасные вирусы-шифровальщики. Угрозы обнаружили в программных пакетах Ctx, phppass и Winbox. Автор по |
|
25.07.2022 |
Хакерское ПО, созданное по принципу швейцарского ножа, атакует системы под Linux
ановятся целью вредоносного ПО в связи с повышенным интересом со стороны злоумышленников. В 2021 г. вредоносы под Linux продемонстрировали значительный всплеск: появилось большое количество нов |
|
22.07.2022 |
Хакерская программа атакует ПК Mac из облаков «Яндекса» и Dropbox
Атака из облаков Эксперты ESET обнаружили ранее неизвестный вредонос, который устанавливает бэкдоры в компьютеры Apple. Основным назначением атак стал вы |
|
20.07.2022 |
Новое слово в индустрии шифровальщиков — зловреды, которые могут атаковать разные операционные системы
бергруппу, Luna, которая атакует компании с помощью программ-вымогателей. Злоумышленники используют зловред, написанный на кросс-платформенном языке Rust. Это позволяет легко адаптировать его д |
|
18.07.2022 |
Злоумышленники точечно закидывают крупные компании и госорганы вредоносными письмами
письму был приложен архив с файлом, который в свою очередь содержал ранее неизвестный бэкдор. Этот зловред позволяет злоумышленникам совершать действия на устройстве жертвы без ее ведома: он м |
|
05.07.2022 |
PT ICS получил новые возможности по обнаружению атак на ПЛК Siemens и выявлению вредоносного ПО, нацеленного на АСУ ТП
tic S7. Также в экспертный пакет вошли правила, позволяющие обнаружить Energetic Bear, Industroyer, Triton и другое вредоносное ПО, в том числе неизвестное, нацеленное на промышленные системы. |
|
24.06.2022 |
Обновленная хакерская программа хитро обходит почти все антивирусы для macOS
пор он эволюционировал в эффективного дроппера, программу, которая скачивает и устанавливает другие вредоносы, обходя защиту macOS, в частности, Gatekeeper. В мае 2022 г. антивирусы его также н |
|
21.06.2022 |
Positive Technologies: растет число атак с использованием вредоносного ПО для уничтожения данных
анные. «В I квартале этого года мы наблюдали увеличение количества атак с использованием вайперов — вредоносного ПО для удаления данных: для организаций их доля составляет 3%, а для частных лиц |