| 30.08.2022 |
Хакеры создали фальшивую видеоигру с развитой экосистемой, чтобы потрошить криптокошельки
и целую поддельную экосистему вокруг несуществующей видеоигры с единственной целью — распространять вредоносы. Масштабная операция включала создание веб-сайтов, каналов в Discord, аккаунты в со |
|
| 21.08.2022 |
Вредоносы для Android попадают в Play Store целыми партиями — как защититься?
ступе в Google Play Store. Самое неприятное, что их загрузили сотни тысяч пользователей, прежде чем вредоносы были удалены. Приложения скрывали три основных типа вредоносных программ: Joker, Fa |
|
| 09.08.2022 |
Школьник создал три мощных шифровальщика ради развлечения. В ловушку попались сотни программистов на Python
же юный создатель вредоносов использовал и для дешифровки. Благородный хакер Школьник, выгрузивший вредоносы в PyPI, явно не стремился обогатиться за счет разработчиков, попавшихся на его улов |
|
| 08.08.2022 |
Российских ИТ-шников массово вербуют для диверсий в ИТ-системах компаний. Число предложений выросло в десятки раз
ики активизировались и начали вербовать российских ИТ-шников, чтобы они за вознаграждение запустили вредоносное ПО или, к примеру, шифровальщика. Злоумышленники начали активно вербовать российс |
|
| 04.08.2022 |
Группировка APT31 атакует российские ТЭК и СМИ
жнему функционирует и может продолжить атаки на организации в России». По словам Даниила Колоскова, вредоносное ПО, использующее в качестве контрольного сервера «Яндекс.диск», крайне сложно дет |
|
| 03.08.2022 |
Стала хуже Windows. Linux - рекордсмен по росту числа вирусов и троянов
и количество совершаемых атак. Как сообщал CNews, по итогам 2021 г. число заражений Linux-устройств вредоносным ПО в сумме выросло на 35% в сравнении с 2020 г. Основной удар приняли на себя уст |
|
| 29.07.2022 |
«Лаборатория Касперского»: новая вредоносная кампания распространяется через заражённые пакеты NPM с открытым исходным кодом
нового вредоносного ПО в наши решения, поэтому их пользователи смогут узнать о заражении и удалить вредоносы», — отметил Леонид Безвершенко, эксперт по кибербезопасности «Лаборатории Касперско |
|
| 27.07.2022 |
Древний троян пробудился и заражает Windows через «Калькулятор»
dows. Речь идет о приеме под названием побочная загрузка DLL. Схема относительна проста: фальшивая (вредоносная) библиотека динамических подключений DLL помещается в нужный каталог, и операцион |
|
| 26.07.2022 |
«Лаборатория Касперского» обнаружила новый UEFI-руткит ComicStrand
оратории Касперского» обнаружили новый руткит прошивки UEFI, который получил название CosmicStrand. Зловред остаётся на компьютере жертвы даже после перезагрузки операционной системы или переус |
|
| 25.07.2022 |
Число атак вирусов-шифровальщиков на российский ритейл подскочило вдвое
urce) с начала специальной военной операции на Украине увеличилось в 20 раз – в них найдены опасные вирусы-шифровальщики. Угрозы обнаружили в программных пакетах Ctx, phppass и Winbox. Автор по |
|
| 25.07.2022 |
Хакерское ПО, созданное по принципу швейцарского ножа, атакует системы под Linux
ановятся целью вредоносного ПО в связи с повышенным интересом со стороны злоумышленников. В 2021 г. вредоносы под Linux продемонстрировали значительный всплеск: появилось большое количество нов |
|
| 22.07.2022 |
Хакерская программа атакует ПК Mac из облаков «Яндекса» и Dropbox
Атака из облаков Эксперты ESET обнаружили ранее неизвестный вредонос, который устанавливает бэкдоры в компьютеры Apple. Основным назначением атак стал вы |
|
| 20.07.2022 |
Новое слово в индустрии шифровальщиков — зловреды, которые могут атаковать разные операционные системы
бергруппу, Luna, которая атакует компании с помощью программ-вымогателей. Злоумышленники используют зловред, написанный на кросс-платформенном языке Rust. Это позволяет легко адаптировать его д |
|
| 18.07.2022 |
Злоумышленники точечно закидывают крупные компании и госорганы вредоносными письмами
письму был приложен архив с файлом, который в свою очередь содержал ранее неизвестный бэкдор. Этот зловред позволяет злоумышленникам совершать действия на устройстве жертвы без ее ведома: он м |
|
| 05.07.2022 |
PT ICS получил новые возможности по обнаружению атак на ПЛК Siemens и выявлению вредоносного ПО, нацеленного на АСУ ТП
tic S7. Также в экспертный пакет вошли правила, позволяющие обнаружить Energetic Bear, Industroyer, Triton и другое вредоносное ПО, в том числе неизвестное, нацеленное на промышленные системы. |
|
| 24.06.2022 |
Обновленная хакерская программа хитро обходит почти все антивирусы для macOS
пор он эволюционировал в эффективного дроппера, программу, которая скачивает и устанавливает другие вредоносы, обходя защиту macOS, в частности, Gatekeeper. В мае 2022 г. антивирусы его также н |
|
| 21.06.2022 |
Positive Technologies: растет число атак с использованием вредоносного ПО для уничтожения данных
анные. «В I квартале этого года мы наблюдали увеличение количества атак с использованием вайперов — вредоносного ПО для удаления данных: для организаций их доля составляет 3%, а для частных лиц |
|
| 10.06.2022 |
Восставший из пепла ботнет принялся за кражу кредитных карт из браузера Google Chrome
овали инфраструктуру Emotet против него самого, распространив через ботнет модуль, уничтожавший его вредоносы на конечных точках. Однако уже в ноябре 2021 г. началось восстановление ботнета. Он |
|
| 06.06.2022 |
Пользователи свободного ПО в России под угрозой. В нем найдены опасные вирусы-шифровальщики
рностью. Об этом «Коммерсанту» рассказали в неназванной крупной ИБ-компании. Увеличивающееся число заражений подтвердили и в «Лаборатории Касперского». Эксперты компании с февраля 2022 г. выявили 100 вредоносных элементов в иностранном Open Source. Зараженное ПО с открытым кодом было опубликовано в различных репозиториях (хранилищах свободного ПО). Закладки, в том числе, содержат «провокаци |
|
| 19.05.2022 |
Solar JSOC CERT советует срочно обновить Vipnet Client компании «Инфотекс» – обнаружены недостатки в безопасности
обнаружили данные недостатки безопасности, проводилась злоумышленниками самой высокой квалификации. Вредоносная активность была нами своевременно заблокирована, однако выявить ее удалось только |
|
| 05.05.2022 |
Песочница Dr.Web vxCube – новый облачный сервис уже на площадке Softline Store
ого работоспособного способа обнаружить запуск в нашей песочнице со стороны анализируемого образца. Вредоносная программа не имеет никаких шансов догадаться, что ее исследуют и, соответственно, |
|
| 28.04.2022 |
Исследование «Крок»: как противостоять угрозам нулевого дня
ть сценарии или даже запускать исполняемые файлы на компьютерах пользователей. Офисные приложения — вредоносное ПО, встроенное в документы или другие файлы, часто использует уязвимости нулевого |
|
| 22.04.2022 |
«Лаборатория Касперского» обнаружила массовую вредоносную рассылку в адрес крупных компаний по всему миру
ы-шифровальщики на другие ПК, получать доступ к электронным письмам. Распространяемое таким образом вредоносное ПО может также получать доступ к электронным письмам, которые злоумышленники могу |
|
| 21.04.2022 |
Взломщики банков научились подкладывать хакерские файлы в переписку на Microsoft Exchange
пользует множество разных вредоносных инструментов, включая Qbot, IcedID и Squirrel Waffle. Все эти вредоносы были задействованы в аналогичных атаках на электронную переписку. Со своей стороны, |
|
| 19.04.2022 |
Positive Technologies: число кибератак в 2021 году выросло на 6,5%
инфраструктуре есть такие системы, эксперты рекомендуют регулярно проводить сканирования на наличие вредоносной активности, проверять файлы в песочнице перед их непосредственным запуском в сист |
|
| 19.04.2022 |
Вузы под прикрытием: «Лаборатория Касперского» зафиксировала всплеск вредоносных рассылок якобы от университетов
ожил бюджет» или просит посмотреть заказ или прайс-лист, находящийся во вложении. Вложение содержит вредоносное ПО, которое использует уязвимость в старых версиях программ из пакета Microsoft O |
|
| 19.04.2022 |
Олег Галкин, Сбер Банк Беларусь: Финансовый сектор принял на себя основной киберудар
атформам. Атаки вирусов-вымогателей по-прежнему популярны у киберпреступников, при этом современное вредоносное ПО имеет модульную структуру и позволяет вместо банального шифрования или вывода |
|
| 07.04.2022 |
Китайские госхакеры научились шпионить за пользователями с помощью плеера VLC
льзовался бэкдор Sodamaster, считающийся эксклюзивным инструментом Cicada. Sodamaster — бесфайловый вредонос, который способен обнаруживать изолированные среды (песочницы). Благодаря этому, а т |
|
| 31.03.2022 |
«Доктор Веб»: обзор вирусной активности в феврале 2022 года
х программ и нежелательных приложений. В почтовом трафике чаще всего распространялось разнообразное вредоносное ПО, в том числе различные фишинговые веб-страницы. Об этом CNews сообщили предста |
|
| 24.03.2022 |
Исследование APT-атаки на телекоммуникационную компанию в Казахстане
Доктор Веб» обратилась одна из казахстанских телекоммуникационных компаний с подозрением на наличие вредоносного ПО в корпоративной сети. При первичном осмотре были обнаружены бэкдоры, ранее ис |
|
| 22.03.2022 |
Криптовалюта пользователей мобильных устройств под угрозой
невозможно. Где оригинал, а где опасная подделка, понять не так просто После установки троянов вся вредоносная активность проходит незаметно для жертв. Она заключается в краже секретной мнемон |
|
| 03.03.2022 |
Eset: количество кибератак на онлайн-банкинг в мире выросло на 428%
я, Россия, Испания, Украина и Япония. Банковские угрозы для Android развиваются быстрее большинства вирусного ПО. Более того, нежелательные программы активно распространяются через официальный |
|
| 22.02.2022 |
Хакеры захватывают ПК, чьи хозяева пользуются чатами Microsoft Teams
л часто носит название UserCentric.exe — относительно наивная, но действенная приманка. При запуске вредонос вписывает данные в системный реестр, устанавливает DLL и обеспечивает себе продолжит |
|
| 18.02.2022 |
Vmware: системы Linux подвергаются атакам программ-вымогателей и криптоджекинга
чение прибыли, часто охотятся за криптовалютой, используя для атаки один из двух подходов: внедряют вредоносное ПО для кражи из онлайн-кошельков; монетизируют похищенные циклы центрального проц |
|
| 09.02.2022 |
Хакерская программа с многолетним стажем атаки на россиян переключилась на европейские iPhone и Android
их злоумышленники используют троянец Wroba. Атака начинается с SMS-сообщения, содержащего ссылку на вредонос, если жертва использует Android, или фишинговую страницу, если жертва использует уст |
|
| 08.02.2022 |
Microsoft перекроет хакерам воздух с помощью долгожданного запрета в Word, Excel и PowerPoint
ия заключается в том, чтобы злоумышленникам стало труднее заставить пользователей обманом запустить вредоносный код. Разработчики планируют и дальше вносить правки в работу макросов на платформ |
|
| 02.02.2022 |
BioSmart и VisionLabs представили отечественное решение для контроля доступа на базе ИИ
Терминалы контроля доступа BioSmart Quasar теперь поддерживают идентификацию по лицу с помощью технологий VisionLabs. Точность идентификации достигается вне зависимости от уровня освещенности помещения дополнительных атрибутов – |
|
| 30.01.2022 |
Подо что маскировались самые коварные вирусы
го рода игры, особенно популярные, вирусы маскируются часто — здесь сложно назвать самый популярный зловред. Их разработчики делают ставку на желание пользователей получить игры бесплатно. Напр |
|
| 26.01.2022 |
Хакеры встроили в ПО «1С» вредоносный код, который ворует клиентские базы и данные о платежах компаний
мы компания рекомендует обращаться к официальным партнерам «1С». На аутсорсе в модули «1С» встроили вредоносное ПО По мнению руководителя отдела продвижения продуктов компании «Код безопасности |
|
| 18.01.2022 |
Хакеры переключились на Linux. Зафиксирован взрывной рост атак на ОС этого семейства
рой используется система распределенной хеш-таблицы (DHT), реализующая собственный расширенный DHT. Вредонос XorDDoS, оказавшийся в топ-3 по популярности среди киберпреступников – это своего ро |