Компьютерные мошенники осваивают социальную инженерию - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

Компьютерные мошенники осваивают социальную инженерию

Recommended Posts

AM_Bot

По данным компании Google, сетевые преступники в разных странах все чаще прибегают к методам социальной инженерии, чтобы ввести пользователей в заблуждение и подселить на их компьютеры вредоносное программное обеспечение. В то же время злоумышленники все реже используют технические дыры в программном обеспечении, чтобы заразить компьютер.Читать далее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

Ого ! Очень интересная и неожиданная новость, никогда про такое не слышал. Настоящая инновация!

спасибо!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Я не думаю что эти новости пишутся здесь для ведущих вирусных аналитиков АВ компаний. И тем более не думаю что здесь будет такая новость об угрозах, которую этот аналитик не знал бы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Denis Lipnicky
Мошенники совсем охренели:

http://www.securelist.com/ru/blog?weblogid=32652#w32652

жесть.

ЛК должна как-то оповестить пользователей, что от ее имени действуют мошенники.

новость например опубликовать на сайте(имеется в виду на kaspersky.ru).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Denis Lipnicky

Да, нехорошее дело. Это что известно, а сколько не известного происходит. :ph34r:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

:D интересно, зачем им ключи?) забанят же, если одновременно с разных машин юзать будут.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Я не думаю что эти новости пишутся здесь для ведущих вирусных аналитиков АВ компаний. И тем более не думаю что здесь будет такая новость об угрозах, которую этот аналитик не знал бы.

А я не думаю что здесь есть люди, которые никогда не слышали об использовании социальной инженерии для компьютерного мошенничества. Кевин Митник за это уж лет 15 как сел и даже уже успел выйти, например.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
А я не думаю что здесь есть люди, которые никогда не слышали об использовании социальной инженерии для компьютерного мошенничества.

Зря вы так думаете (или не думаете :) ), тут много новичков. Да и может и знали и слышали, но уже забыли и не знают что проблема становится всё больше и больше, а лишний раз напомнить не помешает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
По данным компании Google ...

Митник может и писал об этом много лет назад, но Гугл этого еще не делал. Тема горячая, чего не попиариться. Глядишь, они скоро тоже отчеты о киберпреступности начнут выпускать ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Глядишь, они скоро тоже отчеты о киберпреступности начнут выпускать ...

Свят-свят! Но пока только финансовые - и дела-то идут ого-го:

Чистая прибыль американской интернет-корпорации Google Inc., выросла по итогам I квартала 2010г. на 37,3% и составила 1,95 млрд долл. - против аналогичного показателя в 1,42 млрд долл., зафиксированного годом ранее.

Такие данные приводятся в распространенном 16 апреля финансовом отчете Google. В пересчете на одну обыкновенную акцию прибыль компании составила 6,06 доллара.

Выручка Google за I квартал 2010г. увеличилась на 23% - до 6,77 млрд долл. с 5,50 млрд долл.

По словам финансового директора Google Патрика Пичетта (Patrick Pichette), рост выручки «вызван усилением деятельности компании по всем основынм вертикалям и во всех регионах».

Источник: сам Гугль.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Выручка Google за I квартал 2010г. увеличилась на 23% - до 6,77 млрд долл. с 5,50 млрд долл.

Несомненный успех!

И да, спасибо за ценную новость !

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

A.

Александр, а как вы прокомментируете вот эту новость:

VTTVI7sV6h.jpg

(Для тех, у кого отключены картинки, на скриншоте написано: Яндекс приглашает на работу вирусного аналитика).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
A.

Александр, а как вы прокомментируете вот эту новость:

VTTVI7sV6h.jpg

(Для тех, у кого отключены картинки, на скриншоте написано: Яндекс приглашает на работу вирусного аналитика).

Для вас это тоже новость ?

Кхм.

У них кагбэ уже года три как есть отдел по борьбе с угрозами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.1.14.
    • PR55.RP55
      santy Я бы ввёл лимит - одна новая тема в сутки и всё... Кстати говоря - по поводу ИИ - я там недавно в разделе: Новые функции в ***  написал, но видимо из-за спамеров никто не читал... А между тем...
    • santy
      Увы, нет технологий по противодействию спамеров на техническом форуме. По идее, после дублирования нескольких тем с одинаковым контентом учетка должна автоматически заблокироваться, и темы все автоматически удаляться через несколько дней. Где же ты ИИ? :). Спасение форума от спамеров не есть дело рук самих топик стартеров.
    • PR55.RP55
      https://forum.kasperskyclub.ru/topic/471996-pojavljajutsja-v-operativnoj-pamjati-membackdoorwin64agentgen-i-memtrojanmultiagentgen/page/2/#comments Task: {A67FE49E-5424-45F5-9347-257FE1179FF6} - System32\Tasks\Microsoft\Windows\Autochk\KeyPreair => C:\Program Files (x86)\Microsoft\Edge\Application\Msproedg.exe [64080 2026-03-16] (Microsoft 3rd Party Application Component -> ) 1. Предлагаю добавить в меню: Запрос к ИИ 2. Автоматически добавлять ЭТО в подозрительные. Что можно получить при разборе в ИИ. ___Ответ ИИ: ___ Резюме Анализ вредоносной строки из лога FRST   * *Суть записи:* Данная строка представляет собой запись из лога
          программы FRST (Farbar Recovery Scan Tool) и указывает на активное
          вредоносное ПО на компьютере.
        * *Маскировка файла:* Исполняемый файл |Msproedg.exe| имитирует
          легитимный браузер Microsoft Edge, маскируясь под него измененным
          именем. Оригинальный файл браузера должен называться |msedge.exe|.
          Имя |Msproedg.exe| не используется ни одним легальным софтом в мире.
        * *Аномалия размещения:* Вирус прописан в планировщике задач в ветке
          |Microsoft\Windows\Autochk|. В норме эта ветка отвечает
          исключительно за диагностику файловой системы при загрузке
          компьютера и может содержать всего одну легальную задачу — |Proxy|.
          Задача с именем |KeyPreair| здесь нелегальна.
        * *Аномалия размера:* В логе указан размер |64080| байт (около 64 КБ).
          Размер оригинального браузера измеряется в мегабайтах, а не в
          килобайтах.
        * *Аномалия даты (Timestomping):* В логе указана дата |2026-03-16|.
          Вирус намеренно использует технику подделки даты, чтобы скрыться от
          антивирусных сканеров, которые ищут недавно измененные файлы.
        * *Скомпрометированная цифровая подпись:*
            o В логе отображается строка: |(Microsoft 3rd Party Application
              Component -> )|.
            o Сертификат |Microsoft Windows Third Party Application Component|
              (и его сокращенный вариант) действительно существует. Это
              легальный сертификат Microsoft для подписи софта сторонних
              разработчиков, который официально интегрируется в систему
              (компоненты Teams, DirectX).
            o У оригинального браузера Edge подпись всегда выглядит как
              |(Microsoft Corporation)|. В данном же случае пустая стрелочка в
              конце |-> )| показывает цепочку доверия Authenticode.
            o В легальном файле FRST проверяет издателя и замыкает цепочку:
              |(Microsoft 3rd Party Application Component -> Microsoft
              Corporation)|. Пустота после стрелки в вашем логе — это
              технический признак того, что вирус скопировал чужой блок
              подписи, но криптографическая проверка Authenticode провалилась.      
    • PR55.RP55
      demkd Если так с рекламой на форуме продолжиться - форум закроют :)
×