17.05.2023 |
Хакеры взломали 40 российских компаний без использования вредоносного ПО
политических убеждений. Как это получилось Обычно хакеры крадут данные компаний используя стилеры (вредоносное ПО, которое собирает с зараженного компьютера логины и пароли из учетных записей, |
|
17.05.2023 |
Microsoft взламывает и просматривает zip-архивы пользователей, даже если они защищены паролем
естной работы. Однако недавно Брандт обратил внимание на то, что SharePoint начал помечать архивы с вредоносным ПО, защищенные паролем, как зараженные. В частности, один из таких архивов, по ег |
|
16.05.2023 |
Уязвимости в приложениях и вредоносные письма: «Лаборатория Касперского» назвала распространенные векторы атак программ-вымогателей в 2022 году
ольшинстве случаев позволяют злоумышленникам проникать в корпоративную инфраструктуру и производить вредоносные действия, в том числе и атаки посредством программ-шифровальщиков. Чтобы минимизи |
|
26.04.2023 |
ПК на Windows массово атакует троян, который умеет вредить всеми возможными способами, а стоит копейки
стройства множество важных данных, в том числе историю браузера, пароли и файлы Cookie. Кроме того, вредонос способен записывать нажатия клавиш, активировать веб-камеру и делать скриншоты. Сама |
|
21.04.2023 |
Появилась новая версия бесплатного инструмента для расшифровки файлов для жертв зловреда Conti
и представители «Лаборатории Касперского». Шифровальщик Conti известен с конца 2019 г., и в 2020 г. на его долю пришлось более 13% всех жертв таких программ. В 2022 г. произошла утечка исходного кода зловреда, после чего злоумышленники начали создавать модификации на его основе и использовать их в своих атаках. Версия Conti, для которой «Лаборатория Касперского» обновила утилиту сейчас, исп |
|
18.04.2023 |
Positive Technologies обновила PT Sandbox
анию через ее сотрудников. По статистике Positive Technologies, в 2022 г. злоумышленники доставляли вредоносное ПО в организации через электронные письма в 42% случаев. PT Sandbox регулярно пол |
|
12.04.2023 |
Северокорейские хакеры рассылают JPEG-картинки, способные взломать Windows
ающийся особенной «неуловимостью», не настолько, впрочем, высокой, чтобы его не смогли перехватить. Вредоносная программа M2RAT области общей системной памяти (доступной для асинхронного чтения |
|
11.04.2023 |
Вредоносные приложения для Google Play продают в даркнете за $20 тысяч
ключении сделки, злоумышленники часто прибегают к услугам незаинтересованных посредников (эскроу). «Вредоносные программы для мобильных устройств продолжают оставаться одной из самых распростра |
|
05.04.2023 |
Одобренный властями США онлайн-сервис подачи налоговых деклараций подсаживал посетителям трояны
ия и отправки налоговых деклараций в электронном виде раздавал посетителям принадлежащего ему сайту вредоносное ПО. Это продолжалось по меньшей мере две недели, пишет Bleeping Computer. Как отм |
|
29.03.2023 |
Новый зловред-клиппер крадёт криптовалюту через поддельный браузер Tor
ссылки и не загружайте вложения из подозрительных или неизвестных источников, ― они могут содержать вредоносное ПО. *CryptoClipper ― троянец, подменяющий в буфере обмена номера криптокошельков. |
|
28.03.2023 |
Опасный троян внедряется в ПК под видом бланков налоговой отчетности
tonMatyukha / Фотобанк Фотодженика Под видом официальной налоговой формы W-9 в США распространяется вредонос Emotet После установки вредонос начинает использовать почтовые контакты для с |
|
27.03.2023 |
RuStore и «Лаборатория Касперского» защитят гаджеты пользователей от вредоносных программ
очники, из которых пользователи могут устанавливать приложения, они не всегда надежны. Приложения с вредоносным кодом могут выводить из строя функции смартфона, похищать персональную информацию |
|
24.03.2023 |
Positive Technologies: большинство обнаруженных с помощью песочницы вредоносов в корпоративных сетях оказались шпионским ПО
ные последствия, необходимо использовать разные технологии. Практически в каждом классе ВПО нашлись вредоносы, которые были выявлены только с помощью какой-то одной технологии, а две и больше о |
|
21.03.2023 |
«Лаборатория Касперского» выявила целевую атаку на организации в регионах Донецка, Луганска, Крыма
к минимум с сентября 2021 г. В ней используется ранее неизвестное специалистам по кибербезопасности вредоносное ПО — сложный модульный фреймворк, который эксперты «Лаборатории Касперского» назв |
|
21.03.2023 |
Зафиксирована активность шпионского ПО, созданного при участии ЦРУ
сности приложений, облачных ресурсов, борьбе с мошенничеством и т. д. Исследователи обнаружили, что вредонос обращается к IP-адресу 45.9.150.144, используя SSL-соединение с поддельным сертифика |
|
17.03.2023 |
Сверьте данные: злоумышленники атакуют российские компании под видом официальных ведомств
росят сверить данные о сотрудниках якобы из базы ведомства. Под видом вложенного списка рассылается вредоносное ПО. В сообщении утверждается, что обновленную информацию нужно направить срочно, |
|
06.03.2023 |
Kaspersky ICS CERT: вредоносные объекты были заблокированы на 39% компьютеров систем автоматизации в России во второй половине 2022
личество выросло на 12 п.п. по сравнению с первым полугодием. К таким угрозам относятся в том числе вредоносные скрипты и фишинговые страницы (JS и HTML). Они были заблокированы почти на каждом |
|
06.03.2023 |
Неизвестный троян напал на серверы Microsoft, стоящие на Тайване
слушивающее устройство Интернет-серверы Microsoft IIS (Internet Information Services) атакует новый вредонос под названием Frebniss, который выполняет функции бэкдора и позволяет скрытно запуск |
|
20.02.2023 |
Пакеты из официального репозитория Python воруют пароли и криптокошельки
ttpxrequester – 134. Фото: © pincasso / Фотобанк Фотодженика В официальном репозитории Python нашли вредоносы Все эти пакеты, разумеется, рекламировались как полезные инструменты. Все, что плох |
|
14.02.2023 |
Модификации к игре Dota 2 пробивают в ПК «дыры» для троянов
мышленник может запускать произвольные команды в заражённых системах и устанавливать дополнительные вредоносные программы. И ещё один эксплойт Как минимум один раз бэкдор использовался для уста |
|
13.02.2023 |
Крупнейшие российские ИТ-компании атакованы Китаем
ы могут попытаться взломать систему обновлений, чтобы с очередным релизом или патчем клиент получил вредоносное ПО, а группировка — точку присутствия в инфраструктуре жертвы». Об агрессорах Ton |
|
13.02.2023 |
Group-IB обнаружила связь кибератак на ИТ-компании с группой Tonto Team
ые раскрыли подробности кибератак на ведущие российские ИТ-компании летом 2022 г. Среди получателей вредоносной рассылки оказалась и Group-IB, однако система Group-IB Managed XDR обнаружила и з |
|
09.02.2023 |
Найден элементарный способ заставить ChatGPT писать вирусы. Защиту можно отключить за небольшую плату
ерфейс. Другими словами, сервис доверяет сторонним разработчикам и не отсеивает запросы на создание вредоносного контента. Фото: Zac Wolff / фотобанк Unsplash Злоумышленники нашли подход к Chat |
|
08.02.2023 |
В России арестован хакер, взламывавший банки. Ему светит четыре года за решеткой
преступлении вменяют в вину нарушение ч.1 ст. 273 УК РФ (создание, использование и распространение вредоносных компьютерных программ). Но представители следствия не намерены останавливаться на |
|
07.02.2023 |
В трояне-шифровальщике для ОС Linux есть дыра, позволяющая жертвам вернуть свои файлы, не заплатив ни копейки
качественной обфускации (запутывания кода) и надежных механизмов защиты от обнаружения. Кроме того, вредонос просто кишит уязвимостями, использование которых дает жертвам атак с его участием ве |
|
02.02.2023 |
Большинство зараженных вредоносным ПО организаций Урала относятся к госсектору
пании «Ростелеком-Солар». – Как правило, для доставки ВПО хакеры используют фишинг. Также в 2022 г. вредоносы стали чаще встречаться в легитимном софте, который распространяется через файлообме |
|
25.01.2023 |
Чтобы спасти безграмотных пользователей, Microsoft заблокирует одну из главных «фишек» облачного Excel
писанный контейнер XLL, то Excel выведет на экран предупреждение, что внутри него может содержаться вредоносное ПО. Его на деле может и не быть, но Excel – не антивирус, и выслеживать малвари о |
|
20.01.2023 |
Начались продажи программы для полного захвата и контроля чужого смартфона на Android
йствия. Функциональность VNC в панели управления зараженными Hook устройствами Как и другие Android-вредоносы с подобной функциональностью, Hook использует специальные возможности ОС (Accessibi |
|
12.01.2023 |
ИИ для ленивых программистов научился подсовывать им трояны и вирусы
нструменты статического анализа в репозиториях могут выявлять подобные попытки саботажа и устранять вредоносы до того, как они будут изучены ИИ в качестве учебного материала. Существует более с |
|
30.12.2022 |
Linux-бэкдор взламывает сайты под управлением WordPress
тся устаревшие версии таких плагинов без необходимых исправлений, в целевые веб-страницы внедряются вредоносные JavaScript-скрипты. После этого при клике мышью в любом месте атакованной страниц |
|
23.12.2022 |
Positive Technologies открывает доступ к сервису обнаружения вредоносных Python-пакетов в открытом ПО
ебуется. Система не только выдает ясный вердикт, но и объясняет, почему тот или иной пакет является вредоносным. «Когда разработчик загружает пакет в свое программное обеспечение, то не подозре |
|
19.12.2022 |
PT ICS обнаруживает атаки на AVEVA System Platform
тформы PT ICS. Ранее были опубликованы правила, позволяющие обнаружить Energetic Bear, Industroyer, Triton и другое вредоносное ПО, заточенное под АСУ ТП, атаки на SCADA-систему TRACE MODE и ПЛ |
|
14.12.2022 |
Microsoft поделилась своими цифровыми подписями с хакерами. Теперь они могут получить полный контроль над ПК. Антивирусы не помеха
ры воспринимаются как заведомо безопасные, что позволяет злоумышленникам внедрять на целевые машины вредоносы и устанавливать едва ли не полный контроль над системой, не вызывая при этом каких- |
|
09.12.2022 |
Второй RedLine: Positive Technologies предупреждает российские компании о набирающем популярность вредоносном ПО BlueFox
и экспертного центра безопасности Positive Technologies (PT Expert Security Center) было обнаружено вредоносное ПО, которое похищает логины и пароли пользователей для различных сервисов и устро |
|
08.12.2022 |
«Лаборатория Касперского» представила сервис для выявления закладок в ПО с открытым исходным кодом
компонент. Однако в подобных пакетах могут содержаться случайные или намеренные уязвимости, а также вредоносный код. Более того, иногда создатели пакета намеренно приводят исполняемый код прогр |
|
29.11.2022 |
Почтовые шлюзы Cisco можно легко взломать тремя способами и разослать зараженные письма
Secure Email Gateway (CSEG) можно обойти и с помощью специально подготовленных сообщений доставить вредоносы в целевую систему, не прилагая особых усилий. Об этом сообщил в рассылке Full Discl |
|
21.11.2022 |
«Доктор Веб»: при поиске вакансий в интернете владельцы Android-устройств рискуют стать жертвами мошенников
s; Jobs Online; Grabjobs. Все они были добавлены в вирусную базу Dr.Web как представители семейства Android.FakeApp. Вместе с тем возможно появление и других аналогичных программ, поскольку для |
|
15.11.2022 |
Программа с русским именем крадет пароли от почты Microsoft и Mozilla, угрожая сотням миллионов людей не из России
ам Microsoft Outlook и Mozilla Thunderbird, что само по себе не слишком типично для таких программ. Вредонос носит название StrelaStealer, что уже многое говорит о его происхождении. Strela рас |
|
09.11.2022 |
Хакеры полностью захватывают ПК, используя как приманку давно мертвый Adobe Flash
sec, считают в Zimperium. Keksec известна за счет организации ботнетов на основе EnemyBot, Tsunamy, Gafgyt, DarkHTTP, DarkIRC и Necro. Операторам ботнета Cloud9 все равно, какая рыба попадет в |
|
28.10.2022 |
Новые правила MaxPatrol SIEM оповещают о критически опасных инцидентах, в которых замечено вредоносное ПО
торую организацию. Антивирусы и песочницы, такие как, например, PT Sandbox, эффективно обнаруживают вредоносное ПО. Чтобы специалисты по ИБ быстрее выявляли сложные атаки, в интерфейсе MaxPatro |