08.02.2023 В России арестован хакер, взламывавший банки. Ему светит четыре года за решеткой

преступлении вменяют в вину нарушение ч.1 ст. 273 УК РФ (создание, использование и распространение вредоносных компьютерных программ). Но представители следствия не намерены останавливаться на

07.02.2023 В трояне-шифровальщике для ОС Linux есть дыра, позволяющая жертвам вернуть свои файлы, не заплатив ни копейки

качественной обфускации (запутывания кода) и надежных механизмов защиты от обнаружения. Кроме того, вредонос просто кишит уязвимостями, использование которых дает жертвам атак с его участием ве

02.02.2023 Большинство зараженных вредоносным ПО организаций Урала относятся к госсектору

пании «Ростелеком-Солар». – Как правило, для доставки ВПО хакеры используют фишинг. Также в 2022 г. вредоносы стали чаще встречаться в легитимном софте, который распространяется через файлообме

25.01.2023 Чтобы спасти безграмотных пользователей, Microsoft заблокирует одну из главных «фишек» облачного Excel

писанный контейнер XLL, то Excel выведет на экран предупреждение, что внутри него может содержаться вредоносное ПО. Его на деле может и не быть, но Excel – не антивирус, и выслеживать малвари о

20.01.2023 Начались продажи программы для полного захвата и контроля чужого смартфона на Android

йствия. Функциональность VNC в панели управления зараженными Hook устройствами Как и другие Android-вредоносы с подобной функциональностью, Hook использует специальные возможности ОС (Accessibi

12.01.2023 ИИ для ленивых программистов научился подсовывать им трояны и вирусы

нструменты статического анализа в репозиториях могут выявлять подобные попытки саботажа и устранять вредоносы до того, как они будут изучены ИИ в качестве учебного материала. Существует более с

30.12.2022 Linux-бэкдор взламывает сайты под управлением WordPress

тся устаревшие версии таких плагинов без необходимых исправлений, в целевые веб-страницы внедряются вредоносные JavaScript-скрипты. После этого при клике мышью в любом месте атакованной страниц

23.12.2022 Positive Technologies открывает доступ к сервису обнаружения вредоносных Python-пакетов в открытом ПО

ебуется. Система не только выдает ясный вердикт, но и объясняет, почему тот или иной пакет является вредоносным. «Когда разработчик загружает пакет в свое программное обеспечение, то не подозре

19.12.2022 PT ICS обнаруживает атаки на AVEVA System Platform

тформы PT ICS. Ранее были опубликованы правила, позволяющие обнаружить Energetic Bear, Industroyer, Triton и другое вредоносное ПО, заточенное под АСУ ТП, атаки на SCADA-систему TRACE MODE и ПЛ

14.12.2022 Microsoft поделилась своими цифровыми подписями с хакерами. Теперь они могут получить полный контроль над ПК. Антивирусы не помеха

ры воспринимаются как заведомо безопасные, что позволяет злоумышленникам внедрять на целевые машины вредоносы и устанавливать едва ли не полный контроль над системой, не вызывая при этом каких-

09.12.2022 Второй RedLine: Positive Technologies предупреждает российские компании о набирающем популярность вредоносном ПО BlueFox

и экспертного центра безопасности Positive Technologies (PT Expert Security Center) было обнаружено вредоносное ПО, которое похищает логины и пароли пользователей для различных сервисов и устро

08.12.2022 «Лаборатория Касперского» представила сервис для выявления закладок в ПО с открытым исходным кодом

компонент. Однако в подобных пакетах могут содержаться случайные или намеренные уязвимости, а также вредоносный код. Более того, иногда создатели пакета намеренно приводят исполняемый код прогр

29.11.2022 Почтовые шлюзы Cisco можно легко взломать тремя способами и разослать зараженные письма

Secure Email Gateway (CSEG) можно обойти и с помощью специально подготовленных сообщений доставить вредоносы в целевую систему, не прилагая особых усилий. Об этом сообщил в рассылке Full Discl

21.11.2022 «Доктор Веб»: при поиске вакансий в интернете владельцы Android-устройств рискуют стать жертвами мошенников

s; Jobs Online; Grabjobs. Все они были добавлены в вирусную базу Dr.Web как представители семейства Android.FakeApp. Вместе с тем возможно появление и других аналогичных программ, поскольку для

15.11.2022 Программа с русским именем крадет пароли от почты Microsoft и Mozilla, угрожая сотням миллионов людей не из России

ам Microsoft Outlook и Mozilla Thunderbird, что само по себе не слишком типично для таких программ. Вредонос носит название StrelaStealer, что уже многое говорит о его происхождении. Strela рас

09.11.2022 Хакеры полностью захватывают ПК, используя как приманку давно мертвый Adobe Flash

sec, считают в Zimperium. Keksec известна за счет организации ботнетов на основе EnemyBot, Tsunamy, Gafgyt, DarkHTTP, DarkIRC и Necro. Операторам ботнета Cloud9 все равно, какая рыба попадет в

28.10.2022 Новые правила MaxPatrol SIEM оповещают о критически опасных инцидентах, в которых замечено вредоносное ПО

торую организацию. Антивирусы и песочницы, такие как, например, PT Sandbox, эффективно обнаруживают вредоносное ПО. Чтобы специалисты по ИБ быстрее выявляли сложные атаки, в интерфейсе MaxPatro

28.10.2022 Зловреды под видом Netflix: какие угрозы маскируются под стриминговые сервисы

ли .msi; используйте защитное решение, которое не даст перейти на фишинговую страницу или загрузить вредоносное ПО, ― например, Kaspersky Internet Security.

26.10.2022 Злоумышленники обещают отсрочку от службы сотрудникам крупных российских компаний

мент, то подгружался и выполнялся дополнительный макрос, который, в свою очередь, скачивал основной вредоносный файл. Троянец передавал на командный сервер информацию о зараженной системе и зат

17.10.2022 Модификация зловредов под известные песочницы: Positive Technologies обнаружила вредоносное ПО, заточенное под обход PT Sandbox

ы экспертного центра безопасности Positive Technologies (PT Expert Security Center) впервые выявили вредоносное ПО, которое при проверке, где оно запускается — в виртуальной среде или на реальн

11.10.2022 В России рухнули цены на DDoS-атаки, взлом и вредоносное ПО. По отдельным позициям падение в 27 раз

а с возможностью обхода антивирусных программ и заражения системы без привилегий администратора. На вредоносное ПО для шифрования, как отмечают в Positive Technologies изданию РБК, за последние

06.10.2022 Мобилизовались: злоумышленники стали распространять вредоносное ПО под видом повесток

но параллельно создаст файл AnalysisLinkManager.exe во временной папке и запустит его. Используемое вредоносное ПО и техники имеют множество сходств с активностью группы XDSpy. В частности, с в

05.10.2022 Угнать за секунду: «Лаборатория Касперского» рассказывает о ситуации с троянцами-стилерами в России

сперского», в 2022 г.* почти 150 тыс. пользователей в России столкнулись с троянцами-стилерами. Это вредоносные программы, которые крадут логины и пароли от аккаунтов в различных сервисах. В их

27.09.2022 Новая версия PT Sandbox ловит атаки на Astra Linux и обнаруживает буткиты

начальном этапе инфицирования, но и на стадии перезагрузки ОС, когда уже после загрузки компьютера вредонос начинает действовать. Режим анализа с перезагрузкой системы позволяет пользователям

23.09.2022 «Лаборатория Касперского»: опасная программа для кражи паролей распространяется через спам в корпоративной почте

акующие пытаются украсть учётные данные с помощью программы-стилера Agent Tesla. Они распространяют зловред через письма якобы от поставщиков или контрагентов. Всего с апреля по август 2022 г.

16.09.2022 «Доктор Веб»: обзор вирусной активности в августе 2022 года

пользователи сталкивались со всевозможными рекламными приложениями. В почтовом трафике преобладали вредоносные скрипты, троянские программы, загружающие другие вредоносные приложения, а

15.09.2022 Эксперты «Лаборатории Касперского» обнаружили на YouTube видео с опасным зловредом

Эксперты «Лаборатории Касперского» обнаружили на YouTube необычную вредоносную кампанию. Под видом геймерского контента злоумышленники распространяют целый набо

14.09.2022 В России в два раза выросла доля атакованных систем промышленной автоматизации в транспортно-логистической отрасли

вом полугодии 2022 г. доля компьютеров АСУ* в транспорте и логистике, на которых были заблокированы вредоносные объекты, выросла почти в два раза по сравнению со вторым полугодием 2021 г. — с 1

12.09.2022 «РТК-Солар»: мошенники использовали бренды «Красное и белое» и «Додо пицца» для хищения денег у граждан

. Об этом CNews сообщили представители «Ростелекома» Выявленные фишинговые атаки стали продолжением вредоносной кампании, всплески которой наблюдаются каждые в четыре-шесть месяцев, отмечают сп

08.09.2022 «Инфосистемы джет»: количество компьютерных инцидентов за первое полугодие 2022 года возросло в 2,7 раза

сле геополитическая ситуация. Случаи компрометации учетных записей участились в 1,5 раза, заражение вредоносным ПО стало встречаться в 2,4 раза чаще, а количество DDoS-атак возросло почти в 6 р

05.09.2022 Штатный антивирус Windows объявил Chrome, Edge и Spotify программами-вымогателями

ал о том, что корпоративная версия антивируса начала ошибочно помечать компоненты пакета Office как вредоносное ПО. Microsoft тогда оперативно устранила проблему, которая возникла в результате

30.08.2022 Хакеры создали фальшивую видеоигру с развитой экосистемой, чтобы потрошить криптокошельки

и целую поддельную экосистему вокруг несуществующей видеоигры с единственной целью — распространять вредоносы. Масштабная операция включала создание веб-сайтов, каналов в Discord, аккаунты в со

21.08.2022 Вредоносы для Android попадают в Play Store целыми партиями — как защититься?

ступе в Google Play Store. Самое неприятное, что их загрузили сотни тысяч пользователей, прежде чем вредоносы были удалены. Приложения скрывали три основных типа вредоносных программ: Joker, Fa

09.08.2022 Школьник создал три мощных шифровальщика ради развлечения. В ловушку попались сотни программистов на Python

же юный создатель вредоносов использовал и для дешифровки. Благородный хакер Школьник, выгрузивший вредоносы в PyPI, явно не стремился обогатиться за счет разработчиков, попавшихся на его улов

08.08.2022 Российских ИТ-шников массово вербуют для диверсий в ИТ-системах компаний. Число предложений выросло в десятки раз

ики активизировались и начали вербовать российских ИТ-шников, чтобы они за вознаграждение запустили вредоносное ПО или, к примеру, шифровальщика. Злоумышленники начали активно вербовать российс

04.08.2022 Группировка APT31 атакует российские ТЭК и СМИ

жнему функционирует и может продолжить атаки на организации в России». По словам Даниила Колоскова, вредоносное ПО, использующее в качестве контрольного сервера «Яндекс.диск», крайне сложно дет

03.08.2022 Стала хуже Windows. Linux - рекордсмен по росту числа вирусов и троянов

и количество совершаемых атак. Как сообщал CNews, по итогам 2021 г. число заражений Linux-устройств вредоносным ПО в сумме выросло на 35% в сравнении с 2020 г. Основной удар приняли на себя уст

29.07.2022 «Лаборатория Касперского»: новая вредоносная кампания распространяется через заражённые пакеты NPM с открытым исходным кодом

нового вредоносного ПО в наши решения, поэтому их пользователи смогут узнать о заражении и удалить вредоносы», — отметил Леонид Безвершенко, эксперт по кибербезопасности «Лаборатории Касперско

27.07.2022 Древний троян пробудился и заражает Windows через «Калькулятор»

dows. Речь идет о приеме под названием побочная загрузка DLL. Схема относительна проста: фальшивая (вредоносная) библиотека динамических подключений DLL помещается в нужный каталог, и операцион

26.07.2022 «Лаборатория Касперского» обнаружила новый UEFI-руткит ComicStrand

оратории Касперского» обнаружили новый руткит прошивки UEFI, который получил название CosmicStrand. Зловред остаётся на компьютере жертвы даже после перезагрузки операционной системы или переус