28.10.2022 Зловреды под видом Netflix: какие угрозы маскируются под стриминговые сервисы

ли .msi; используйте защитное решение, которое не даст перейти на фишинговую страницу или загрузить вредоносное ПО, ― например, Kaspersky Internet Security.

26.10.2022 Злоумышленники обещают отсрочку от службы сотрудникам крупных российских компаний

мент, то подгружался и выполнялся дополнительный макрос, который, в свою очередь, скачивал основной вредоносный файл. Троянец передавал на командный сервер информацию о зараженной системе и зат

17.10.2022 Модификация зловредов под известные песочницы: Positive Technologies обнаружила вредоносное ПО, заточенное под обход PT Sandbox

ы экспертного центра безопасности Positive Technologies (PT Expert Security Center) впервые выявили вредоносное ПО, которое при проверке, где оно запускается — в виртуальной среде или на реальн

11.10.2022 В России рухнули цены на DDoS-атаки, взлом и вредоносное ПО. По отдельным позициям падение в 27 раз

а с возможностью обхода антивирусных программ и заражения системы без привилегий администратора. На вредоносное ПО для шифрования, как отмечают в Positive Technologies изданию РБК, за последние

06.10.2022 Мобилизовались: злоумышленники стали распространять вредоносное ПО под видом повесток

но параллельно создаст файл AnalysisLinkManager.exe во временной папке и запустит его. Используемое вредоносное ПО и техники имеют множество сходств с активностью группы XDSpy. В частности, с в

05.10.2022 Угнать за секунду: «Лаборатория Касперского» рассказывает о ситуации с троянцами-стилерами в России

сперского», в 2022 г.* почти 150 тыс. пользователей в России столкнулись с троянцами-стилерами. Это вредоносные программы, которые крадут логины и пароли от аккаунтов в различных сервисах. В их

27.09.2022 Новая версия PT Sandbox ловит атаки на Astra Linux и обнаруживает буткиты

начальном этапе инфицирования, но и на стадии перезагрузки ОС, когда уже после загрузки компьютера вредонос начинает действовать. Режим анализа с перезагрузкой системы позволяет пользователям

23.09.2022 «Лаборатория Касперского»: опасная программа для кражи паролей распространяется через спам в корпоративной почте

акующие пытаются украсть учётные данные с помощью программы-стилера Agent Tesla. Они распространяют зловред через письма якобы от поставщиков или контрагентов. Всего с апреля по август 2022 г.

16.09.2022 «Доктор Веб»: обзор вирусной активности в августе 2022 года

пользователи сталкивались со всевозможными рекламными приложениями. В почтовом трафике преобладали вредоносные скрипты, троянские программы, загружающие другие вредоносные приложения, а

15.09.2022 Эксперты «Лаборатории Касперского» обнаружили на YouTube видео с опасным зловредом

Эксперты «Лаборатории Касперского» обнаружили на YouTube необычную вредоносную кампанию. Под видом геймерского контента злоумышленники распространяют целый набо

14.09.2022 В России в два раза выросла доля атакованных систем промышленной автоматизации в транспортно-логистической отрасли

вом полугодии 2022 г. доля компьютеров АСУ* в транспорте и логистике, на которых были заблокированы вредоносные объекты, выросла почти в два раза по сравнению со вторым полугодием 2021 г. — с 1

12.09.2022 «РТК-Солар»: мошенники использовали бренды «Красное и белое» и «Додо пицца» для хищения денег у граждан

. Об этом CNews сообщили представители «Ростелекома» Выявленные фишинговые атаки стали продолжением вредоносной кампании, всплески которой наблюдаются каждые в четыре-шесть месяцев, отмечают сп

08.09.2022 «Инфосистемы джет»: количество компьютерных инцидентов за первое полугодие 2022 года возросло в 2,7 раза

сле геополитическая ситуация. Случаи компрометации учетных записей участились в 1,5 раза, заражение вредоносным ПО стало встречаться в 2,4 раза чаще, а количество DDoS-атак возросло почти в 6 р

05.09.2022 Штатный антивирус Windows объявил Chrome, Edge и Spotify программами-вымогателями

ал о том, что корпоративная версия антивируса начала ошибочно помечать компоненты пакета Office как вредоносное ПО. Microsoft тогда оперативно устранила проблему, которая возникла в результате

30.08.2022 Хакеры создали фальшивую видеоигру с развитой экосистемой, чтобы потрошить криптокошельки

и целую поддельную экосистему вокруг несуществующей видеоигры с единственной целью — распространять вредоносы. Масштабная операция включала создание веб-сайтов, каналов в Discord, аккаунты в со

21.08.2022 Вредоносы для Android попадают в Play Store целыми партиями — как защититься?

ступе в Google Play Store. Самое неприятное, что их загрузили сотни тысяч пользователей, прежде чем вредоносы были удалены. Приложения скрывали три основных типа вредоносных программ: Joker, Fa

09.08.2022 Школьник создал три мощных шифровальщика ради развлечения. В ловушку попались сотни программистов на Python

же юный создатель вредоносов использовал и для дешифровки. Благородный хакер Школьник, выгрузивший вредоносы в PyPI, явно не стремился обогатиться за счет разработчиков, попавшихся на его улов

08.08.2022 Российских ИТ-шников массово вербуют для диверсий в ИТ-системах компаний. Число предложений выросло в десятки раз

ики активизировались и начали вербовать российских ИТ-шников, чтобы они за вознаграждение запустили вредоносное ПО или, к примеру, шифровальщика. Злоумышленники начали активно вербовать российс

04.08.2022 Группировка APT31 атакует российские ТЭК и СМИ

жнему функционирует и может продолжить атаки на организации в России». По словам Даниила Колоскова, вредоносное ПО, использующее в качестве контрольного сервера «Яндекс.диск», крайне сложно дет

03.08.2022 Стала хуже Windows. Linux - рекордсмен по росту числа вирусов и троянов

и количество совершаемых атак. Как сообщал CNews, по итогам 2021 г. число заражений Linux-устройств вредоносным ПО в сумме выросло на 35% в сравнении с 2020 г. Основной удар приняли на себя уст

29.07.2022 «Лаборатория Касперского»: новая вредоносная кампания распространяется через заражённые пакеты NPM с открытым исходным кодом

нового вредоносного ПО в наши решения, поэтому их пользователи смогут узнать о заражении и удалить вредоносы», — отметил Леонид Безвершенко, эксперт по кибербезопасности «Лаборатории Касперско

27.07.2022 Древний троян пробудился и заражает Windows через «Калькулятор»

dows. Речь идет о приеме под названием побочная загрузка DLL. Схема относительна проста: фальшивая (вредоносная) библиотека динамических подключений DLL помещается в нужный каталог, и операцион

26.07.2022 «Лаборатория Касперского» обнаружила новый UEFI-руткит ComicStrand

оратории Касперского» обнаружили новый руткит прошивки UEFI, который получил название CosmicStrand. Зловред остаётся на компьютере жертвы даже после перезагрузки операционной системы или переус

25.07.2022 Число атак вирусов-шифровальщиков на российский ритейл подскочило вдвое

urce) с начала специальной военной операции на Украине увеличилось в 20 раз – в них найдены опасные вирусы-шифровальщики. Угрозы обнаружили в программных пакетах Ctx, phppass и Winbox. Автор по

25.07.2022 Хакерское ПО, созданное по принципу швейцарского ножа, атакует системы под Linux

ановятся целью вредоносного ПО в связи с повышенным интересом со стороны злоумышленников. В 2021 г. вредоносы под Linux продемонстрировали значительный всплеск: появилось большое количество нов

22.07.2022 Хакерская программа атакует ПК Mac из облаков «Яндекса» и Dropbox

Атака из облаков Эксперты ESET обнаружили ранее неизвестный вредонос, который устанавливает бэкдоры в компьютеры Apple. Основным назначением атак стал вы

20.07.2022 Новое слово в индустрии шифровальщиков — зловреды, которые могут атаковать разные операционные системы

бергруппу, Luna, которая атакует компании с помощью программ-вымогателей. Злоумышленники используют зловред, написанный на кросс-платформенном языке Rust. Это позволяет легко адаптировать его д

18.07.2022 Злоумышленники точечно закидывают крупные компании и госорганы вредоносными письмами

письму был приложен архив с файлом, который в свою очередь содержал ранее неизвестный бэкдор. Этот зловред позволяет злоумышленникам совершать действия на устройстве жертвы без ее ведома: он м

05.07.2022 PT ICS получил новые возможности по обнаружению атак на ПЛК Siemens и выявлению вредоносного ПО, нацеленного на АСУ ТП

tic S7. Также в экспертный пакет вошли правила, позволяющие обнаружить Energetic Bear, Industroyer, Triton и другое вредоносное ПО, в том числе неизвестное, нацеленное на промышленные системы.

24.06.2022 Обновленная хакерская программа хитро обходит почти все антивирусы для macOS

пор он эволюционировал в эффективного дроппера, программу, которая скачивает и устанавливает другие вредоносы, обходя защиту macOS, в частности, Gatekeeper. В мае 2022 г. антивирусы его также н

21.06.2022 Positive Technologies: растет число атак с использованием вредоносного ПО для уничтожения данных

анные. «В I квартале этого года мы наблюдали увеличение количества атак с использованием вайперов — вредоносного ПО для удаления данных: для организаций их доля составляет 3%, а для частных лиц

10.06.2022 Восставший из пепла ботнет принялся за кражу кредитных карт из браузера Google Chrome

овали инфраструктуру Emotet против него самого, распространив через ботнет модуль, уничтожавший его вредоносы на конечных точках. Однако уже в ноябре 2021 г. началось восстановление ботнета. Он

06.06.2022 Пользователи свободного ПО в России под угрозой. В нем найдены опасные вирусы-шифровальщики

рностью. Об этом «Коммерсанту» рассказали в неназванной крупной ИБ-компании. Увеличивающееся число заражений подтвердили и в «Лаборатории Касперского». Эксперты компании с февраля 2022 г. выявили 100 вредоносных элементов в иностранном Open Source. Зараженное ПО с открытым кодом было опубликовано в различных репозиториях (хранилищах свободного ПО). Закладки, в том числе, содержат «провокаци

19.05.2022 Solar JSOC CERT советует срочно обновить Vipnet Client компании «Инфотекс» – обнаружены недостатки в безопасности

обнаружили данные недостатки безопасности, проводилась злоумышленниками самой высокой квалификации. Вредоносная активность была нами своевременно заблокирована, однако выявить ее удалось только

05.05.2022 Песочница Dr.Web vxCube – новый облачный сервис уже на площадке Softline Store

ого работоспособного способа обнаружить запуск в нашей песочнице со стороны анализируемого образца. Вредоносная программа не имеет никаких шансов догадаться, что ее исследуют и, соответственно,

28.04.2022 Исследование «Крок»: как противостоять угрозам нулевого дня

ть сценарии или даже запускать исполняемые файлы на компьютерах пользователей. Офисные приложения — вредоносное ПО, встроенное в документы или другие файлы, часто использует уязвимости нулевого

22.04.2022 «Лаборатория Касперского» обнаружила массовую вредоносную рассылку в адрес крупных компаний по всему миру

ы-шифровальщики на другие ПК, получать доступ к электронным письмам. Распространяемое таким образом вредоносное ПО может также получать доступ к электронным письмам, которые злоумышленники могу

21.04.2022 Взломщики банков научились подкладывать хакерские файлы в переписку на Microsoft Exchange

пользует множество разных вредоносных инструментов, включая Qbot, IcedID и Squirrel Waffle. Все эти вредоносы были задействованы в аналогичных атаках на электронную переписку. Со своей стороны,

19.04.2022 Positive Technologies: число кибератак в 2021 году выросло на 6,5%

инфраструктуре есть такие системы, эксперты рекомендуют регулярно проводить сканирования на наличие вредоносной активности, проверять файлы в песочнице перед их непосредственным запуском в сист

19.04.2022 Вузы под прикрытием: «Лаборатория Касперского» зафиксировала всплеск вредоносных рассылок якобы от университетов

ожил бюджет» или просит посмотреть заказ или прайс-лист, находящийся во вложении. Вложение содержит вредоносное ПО, которое использует уязвимость в старых версиях программ из пакета Microsoft O