20.01.2025 Киберпреступники продают россиянам на онлайн-магазинах зараженную технику, используя низкие цены как приманку

м которых ВПО может оказаться на устройстве: производитель может установить зараженную прошивку или вредоносный код может быть внедрен в процессе разработки программного обеспечения (ПО). Кроме

16.01.2025 F.A.C.C.T.: новая угроза FakeTicketer маскирует вредоносное ПО под билеты на спортивные события

етов на матчи футбольной премьер-лиги России и соревнований по гребле атакующий рассылал уникальное вредоносное ПО: стилер, троян удалённого доступа (RAT) и дроппер с возможностью кражи данных

16.01.2025 Северокорейских хакеров поймали на распространении троянов в пакетах Python

скачивание), beautifultext (736 скачиваний) и minisound (416 скачиваний). После установки в систему вредоносный пакет запускает модуль второй стадии, который скачивает и запускает уже основной

15.01.2025 Киберугрозы в IV квартале 2024 года: даже небольшие российские города оказались под «прицелом» вирусных атак

аружений угроз в IV квартале 2024 г. — Астана, Москва и Минск, в ТОП-10 оказались и новые российские города, которые еще не попадали в рейтинг, — Иркутск и Можайск. Это показал отчет компании PRO32 о вирусных угрозах на платформе Windows. Об этом CNews сообщили представители PRO32. Астана все также возглавляет рейтинг по количеству обнаруженных угроз — на город приходится 43% инцидентов. До

15.01.2025 Microsoft нашла в ОС для макбуков зияющую дыру: Вредоносные драйверы можно встраивать прямо в ядро

) без физического доступа к системе. Кроме того, появляется возможность устанавливать «неудаляемые» вредоносы и обходить систему Transparency, Consent, and Control (TCC), защищающую пользовател

08.01.2025 В официальном репозитории Python найдены пакеты, ворующие ключи от аккаунтов в соцсетях

потом выгружаются на бесплатный хостинг ImgBB, используя API-ключ, полученный с командного сервера. Вредонос также обеспечивает себе постоянство присутствия с помощью batch-скрипта, запускающег

28.12.2024 Злоумышленники атакуют российские компании с помощью загрузчика, почти невидимого для средств защиты

ader выполнял предварительную проверку среды исполнения. Это повышало шансы преступников на то, что вредоносная программа будет запущена не в виртуальной среде или песочнице, а на реальном устр

26.12.2024 Бесконтактный банкинг за себя (и того парня): схема с кражей денег посредством технологии при помощи NFC добралась и до российских пользователей Android

ов. Стратегия злоумышленников строилась на комбинации социальной инженерии, фишинга и использования вредоносного ПО. Эти стандартные тактики воплотились в довольно новаторский сценарий: результ

26.12.2024 F.A.C.C.T. назвал особые приметы опасных новогодних рассылок

еддверии Нового года специалисты компании F.A.C.C.T. назвали признаки типичного фишингового письма. Вредоносная рассылка от киберпреступников обычно содержит вложение (доля таких рассылок соста

26.12.2024 VAS Experts улучшил мониторинг вирусной активности благодаря интеграции QoE Analytics и технологий «Лаборатории Касперского»

ых о различных типах киберугроз, таких как DDoS-атаки, фишинговые сайты, ботнет-сети, спам и другие вредоносные воздействия. Используя собственные краулеры, спам-ловушки и системы мониторинга б

25.12.2024 Хакеры взломали магазин Европейского космоагентства и воруют у космических романтиков данные банковских карт

Взлом проекта Магазин товаров ЕКА подвергся кибератаке, в результате хакеры внедрили вредоносный скрипт, пишет Bleeping Computer. Для покупателей загружалась поддельная страница

24.12.2024 Огромный ботнет пожирает смарт-телевизоры под Android

телевизоры, но и цифровые фоторамки и стриминговые устройства. Непосредственно в целевые устройства вредоносы попадали, по-видимому, через атаки на цепочку поставок, хотя нельзя исключать и вар

19.12.2024 Lazarus атакует атомную промышленность новым вредоносным ПО

м Ranid Downloader для извлечения внутренних ресурсов исполняемого файла VNC. Второй архив содержал вредоносный файл vnclang.dll, загружавший вредоносную программу MISTPEN, которая затем загруж

18.12.2024 ГК «Солар»: здравоохранение больше других сфер страдает от вирусов

го доступа (RAT) — они составили 26% всего выявленного ВПО. В зависимости от функциональности такие вредоносы позволяют злоумышленнику дистанционно управлять атакованной системой (менять и выгр

17.12.2024 Поддельные онлайн-магазины, фальшивые менеджеры и фейковый трекер: появилась сложная схема распространения троянца Mamont

зованием модификации этого зловреда, которая мимикрировала под трекеры доставки в различных схемах. Вредонос запрашивает доступ к SMS и push-уведомлениям на зараженном устройстве, после чего ак

11.12.2024 Решения «Лаборатории Касперского» ежедневно обнаруживают 467 тыс. новых вредоносных файлов

тории Касперского». Наиболее часто встречающийся тип вредоносного ПО — по-прежнему троянцы, то есть вредоносные программы, осуществляющие не санкционированные пользователем действия. Они могут

05.12.2024 Злоумышленники распространяют стилер под видом пиратского активатора для популярного среди бухгалтеров ПО

ваться активатором и выполнить инструкцию. Чем известен стилер. RedLine распространяется по модели «вредоносное ПО как услуга» (Malware-as-a-Service): злоумышленники могут купить его единоразов

05.12.2024 Как защититься от продвинутых кибератак

лоумышленников, уступая только корпоративной электронной почте. Почти в трети случаев успешных атак вредоносное ПО распространялось в инфраструктуре организации за счет компрометации конечных т

03.12.2024 Альянсы хактивистов, ИИ и вредоносное ПО на новых языках: «Лаборатория Касперского» представила прогноз развития сложных кибератак в 2025 году

метации цепочки поставок в этой сфере также вызывают обеспокоенность: злоумышленники могут внедрить вредоносное ПО на этапе производства, как это случалось с некоторыми ТВ-приставками на базе A

02.12.2024 «Лаборатория Касперского» обнаружила целевые атаки на российские компании, занимающиеся автоматизацией бизнеса

ли разные бэкдоры: троянец удалённого доступа Remcos, загрузчик DarkGate, а также ранее неизвестный зловред BrockenDoor. Это позволяло им получить доступ к заражённому устройству и похищать дан

29.11.2024 PT Sandbox защищает ИТ-инфраструктуру аэропорта Пулково от вредоносных программ

ies служба ИБ контролирует поступающий в организацию контент (файлы и письма), выявляет и блокирует вредоносное ПО, в том числе сложное и ранее неизвестное. В первые месяцы после внедрения PT S

26.11.2024 Россиянина приговорили к полутора годам за старую Windows на рабочем ПК

нциальной информации пользователя без его согласия, а также позволяющего внедрить на компьютер иные вредоносные программы путем изменения настроек системы безопасности операционной системы, уст

26.11.2024 Хакеры распространяют по серверам Oracle WebLogic криптомайнеры и DDoS-агенты

le WebLogic в очередной раз стали объектом серийных атак: злоумышленники пытаются установить на них вредонос под Linux под названием Hadooken. Эта вредоносная программа сочетает функции криптом

25.11.2024 Хакеры отключают скандально известный антивирус через его же собственный драйвер

в с помощью специального драйвера. Поскольку поставляемый драйвер способен работать на уровне ядра, вредоносное ПО имеет возможность получить доступ к критически важным компонентам операционной

22.11.2024 Стилер целый год распространялся через легальное хранилище ПО под видом инструментов для работы с нейросетями

чат-бота, но одновременно устанавливали на устройства пользователей стилер Jarka. Что может делать зловред. Стилер Jarka, написанный на языке Java, позволяет красть данные из различных браузер

14.11.2024 Эксперты Solar 4RAYS выявили массовую фишинговую рассылку на российские промышленные компании

ышленников — крупные российские компании из сферы промышленности, сельского хозяйства и энергетики. Вредонос появился еще в 2020 г., однако сейчас эксперты наблюдают пик его активности. Популяр

12.11.2024 «Лаборатория Касперского» выявила программу-вымогатель с продвинутыми функциями сокрытия

тель, использующую продвинутые механизмы обхода обнаружения и шифрования данных организации-жертвы. Зловред получил название Ymir. Так называется нерегулярный спутник Сатурна. Он движется по ор

11.11.2024 В российских госорганизациях обнаружено уникальное вредоносное ПО, ворующее конфиденциальные данные

оносного ПО Команда Solar 4RAYS обратила внимание, что атакующие используют только легитимное ПО, а вредоносное ПО отсутствует. В результате пришлось исследовать все внутренние и внешние сервер

08.11.2024 ГК «Солар»: минимум 3 года хакеры шпионили за российскими ведомствами с помощью уникального вредоноса

Эксперты центра исследования киберугроз Solar 4RAYS ГК «Солар» обнаружили уникальное вредоносное ПО GoblinRAT с широкой функциональностью для маскировки. ВПО обнаружили в сети не

08.11.2024 Хакеры кардинально изменили способ кибератак. Вредоносные ссылки больше не в моде

T. По данным F.A.C.C.T., на первое место среди вредоносных начинок фишинговых писем вырвался стилер Formbook - его доля в рассылках увеличилась в четыре раза. AgentTesla, ранее занимавший лидир

07.11.2024 F.A.C.C.T. назвала новых лидеров по рассылке вредоносного софта по почте

на 8% — до 63%. Доля загрузчиков, которые могут установить на устройство пользователя любое другое вредоносное ПО, за это же время увеличилась более чем в 2 раза, с 10% до 23%. Вредоносное

05.11.2024 Positive Technologies: злоумышленники атакуют ИТ-специалистов для взлома более крупных целей

мышленники используют разные способы воздействия: например, решение задачи может требовать загрузки вредоносного кода, приложение для видеоконференции может содержать ВПО. В III квартале 2024 г

02.11.2024 В Telegram-каналах о финансах распространяется троян, ворующий данные

стет Все больше и больше людей оказываются жертвами киберпреступников, которые запустили масштабную вредоносную кампанию, используя поддельные сайты Skype, Google Meet и Zoom. Хакеры крадут пер

02.11.2024 «Мамонт» штурмует банки: мошенники атакуют клиентов финансовых организаций и используют новые способы доставки вредоносного ПО

год назад пользователю предлагалось сначала перейти по ссылке на фейковый GooglePlay, чтобы скачать вредоносный APK-файл, то сейчас его предлагают скачать сразу на странице оплаты фейкового зак

01.11.2024 В главном репозитории проектов для языка Python затаился троян, ворующий монеты из криптокошельков

1300 скачиваний В основном репозитории проектов для языка Python PyPI обнаружился модульный вредонос, который выдает себя за вспомогательное средство для криптотрейдеров, но на деле кра

01.11.2024 Ловля на живца: злоумышленники распространяют троянец через финансовые каналы в Telegram

расширениями типа .lnk, .com и .cmd). Если пользователь откроет эти файлы, на устройство загрузится вредоносное ПО — троянец DarkMe, позволяющий удалённо выполнять команды с сервера злоумышленн

01.11.2024 «Нейроинформ»: число кибератак с применением вирусов-шифровальщиков в России резко выросло

злоумышленники могут получить доступ сразу к десяткам других организаций. Вирус-шифровальщик - это вредоносная программа, которая ищет ценную для пользователя или компании информацию и шифрует

01.11.2024 Число атак с применением вирусов-шифровальщиков на российские компании выросло на треть

на программном и программно-аппаратном уровнях защищать ИТ-инфраструктуру от различного рода атак. Вредоносное ПО развивается с каждым днем, и проверенное ПО может уже не спасти. В таких случа

29.10.2024 «Лаборатория Касперского» обнаружила новую волну кибератак с использованием фальшивых тестов CAPTCHA

в были геймеры: вредоносные рекламные баннеры отображались на сайтах с пиратскими играми. Теперь же вредоносы распространяются и другими способами, например через букмекерские сайты, ресурсы с

24.10.2024 Алгоритм безопасности: эксперты Angara Security объяснили, что делать с зараженным приложением на своем смартфоне

ютную защиту: злоумышленники совершенствуют методы обхода систем проверки и часто успешно маскируют вредоносный код под безопасный или применяют нестандартные методы упаковки для избегания скан