Банкоматы и платежные терминалы - Все публикации

Банкоматы и платежные терминалы - Все публикации

Новый Linux-бэкдор используется в операциях китайских киберпреступников

...
Новый Linux-бэкдор используется в операциях китайских киберпреступников

Новый сложный бэкдор атакует системы Linux и участвует в операциях группы правительственных киберпреступников из Китая. К такому выводу пришли исследователи из компании Intezer, пролившие свет на недавно появившуюся киберугрозу.

Загрузчик троянов проник в Google Play, прикрывшись GitHub и Firebase

...
Загрузчик троянов проник в Google Play, прикрывшись GitHub и Firebase

На Google Play обнаружены девять приложений с кодом Clast82, загружающим троянов AlienBot и mRAT. Обойти защитные механизмы интернет-магазина злоумышленникам помогло несколько уловок, в том числе использование репозиториев на GitHub и облачного сервиса Firebase. Узнав о новой неприятной находке, Google удалила зараженные программы из доступа.

В Испании задержаны предполагаемые операторы Android-ботнета FluBot

...
В Испании задержаны предполагаемые операторы Android-ботнета FluBot

В Барселоне проведены аресты по делу о распространении банковского трояна FluBot, поразившего как минимум 60 тыс. Android-устройств — в основном в Испании. По имеющимся данным, ботоводы не только опустошали счета с помощью вредоносной программы, но также отмывали краденые деньги, покупая на них товары для перепродажи.

Линус Торвальдс предупредил разработчиков об опасном баге ядра Linux

...
Линус Торвальдс предупредил разработчиков об опасном баге ядра Linux

Линус Торвальдс предупредил разработчиков, работающих над проектами с открытым исходным кодом, о нестабильности RC-версии ядра Linux под номером 5.12. В частности, «папа Линукса» обратил внимание девелоперов на серьёзный баг.

Тысячи Android- и iOS-приложений сливают данные из облачных хранилищ

...
Тысячи Android- и iOS-приложений сливают данные из облачных хранилищ

По данным Zimperium, 14% мобильных приложений, использующих облачные сервисы для хранения данных, раскрывают информацию, которую можно использовать для мошенничества или проведения атак на корпоративные сети. Основной причиной таких проблем являются ошибки в конфигурации облачных контейнеров, допущенные разработчиками программ.

Linux-зловред Fbot нацелился на смарт-системы оценки дорожного движения

...
Linux-зловред Fbot нацелился на смарт-системы оценки дорожного движения

Обнаружен образец Fbot, загружаемый на IoT-устройства посредством эксплуатации критической уязвимости в Vantage Velocity — софте, предназначенном для мониторинга транспортных потоков. По данным Qihoo 360, подавляющее большинство новых целей Linux-бота находятся на территории США.

117 патчей потребовалось для устранения уязвимостей в загрузчике GRUB2

...
117 патчей потребовалось для устранения уязвимостей в загрузчике GRUB2

GRUB, популярный в мире Linux загрузчик операционной системы, содержит множество уязвимостей, которым эксперты присвоили высокий уровень опасности. Разработчики уже выпустили патчи — потребовалось 117 заплаток для устранения всех описанных брешей.

В ядре Linux выявили пять похожих уязвимостей высокой степени опасности

...
В ядре Linux выявили пять похожих уязвимостей высокой степени опасности

Эксперт компании Positive Technologies Александр Попов обнаружил пять уязвимостей в виртуальных сокетах ядра Linux. По словам специалиста, эти бреши схожи по сути и при этом позволяют злоумышленнику локально повысить права.

Google устранила критическую RCE-дыру в системном компоненте Android

...
Google устранила критическую RCE-дыру в системном компоненте Android

Мартовские обновления от Google устранили в общей сложности 37 уязвимостей в мобильной операционной системе Android. Одной из дыр эксперты уделили особое внимание, поскольку она получила статус критической.

В 2020 году число мобильных банковских троянов выросло в два раза

...
В 2020 году число мобильных банковских троянов выросло в два раза

Согласно статистике «Лаборатории Касперского», в прошлом году среднемесячная норма атак на мобильные устройства несколько снизилась — на 865 тыс. при разбросе показателей от 4,5 млн до 8 миллионов. Рост числа детектов происходил в основном за счет программ принудительного показа рекламы (adware); количество найденных банковских троянов в сравнении с 2019 годом увеличилось в два раза.