За неделю утилита MSRT очистила от Zeus сотни тысяч компьютеров

За неделю утилита MSRT очистила от Zeus сотни тысяч компьютеров

...

Корпорация Microsoft сообщила, что в течение последней недели бесплатный инструмент Malicious Software Removal Tool смог избавить от троянского коня Zeus немногим менее 275 тысяч персональных компьютеров.

Журналист Techworld в своей статье напомнил, что Zeus активно используется злоумышленниками для изъятия аутентификационных сведений онлайн-банкинга и последующего хищения денежных средств со счетов жертв. Считается, что в киберпространстве действует сразу несколько т.н. "банд Zeus"; в конце прошлой недели компания Fortinet как раз предупреждала о действиях очередной подобной банды, направленных против клиентов финансового учреждения Charles Schwab investment.

Microsoft добавила сигнатуры для детектирования Zeus (он же Zbot) в базу данных MSRT в прошлый вторник. В корпоративном блоге компании сообщается, что за истекшую неделю бесплатный инструмент для выявления и уничтожения вредоносных программ удалил 281 491 образец Zeus с 274 873 персональных компьютеров.

Руководитель входящего в состав Microsoft Центра защиты от вредоносного программного обеспечения Джефф Уильямс указал в блог-записи, что в конечном итоге объем образцов Zeus составил 20,4% от общего количества вредоносных программ, уничтоженных утилитой MSRT в течение последней недели. "Этот показатель является довольно высоким. Обычно, даже когда мы получаем статистику сразу после добавления в базу данных сигнатур какого-либо семейства вредоносных программ, их суммарная доля не бывает столь значительной", - заметил г-н Уильямс.

Пользователи ОС Windows могут загрузить инструмент MSRT вручную на особой странице или получить его автоматически через службу Windows Update.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Перед Чёрной пятницей выросло число персонализированных атак на россиян

В преддверии «Чёрной пятницы» и сезона массовых распродаж Mail, «Лаборатория Касперского» и МегаФон предупредили о заметном росте мошеннической активности в цифровых каналах. По данным аналитиков Почты Mail и МегаФона, мошенники всё чаще отказываются от «веерных» рассылок и переходят к точечным, персонализированным атакам.

По данным Почты Mail, фишинговая активность выросла примерно на 10% по сравнению с прошлым годом. В лидерах остаются:

  • «розыгрыши от маркетплейсов»;
  • фейковые письма с реферальными ссылками;
  • страницы, имитирующие популярные интернет-магазины.

Специалисты отмечают, что мошенники активно сегментируют жертв и адаптируют сценарии обмана под конкретные группы пользователей. Это делает атаки более реалистичными и сложными для автоматической фильтрации.

По данным МегаФона, создатели фейковых страниц, которые маскируются под акции известных брендов, продолжают проявлять высокую активность. Однако количество заблокированных подозрительных звонков в октябре 2025 года снизилось более чем на 50% по сравнению с октябрём 2024-го.

При этом мошенники всё чаще используют сценарии, в которых жертву подталкивают самостоятельно выйти на связь — например, через «службу поддержки» или «оператора акции».

Аналитики «Лаборатории Касперского» сообщили, что число русскоязычных писем со ссылками на «чёрную пятницу» в октябре 2025 года выросло почти в девять раз по сравнению с тем же периодом 2024 года. Многие такие письма содержат фишинговые ссылки или скам-предложения.

По словам экспертов, злоумышленники активно меняют содержание писем, структуру текста и типы ссылок, чтобы обходить фильтры. Есть признаки, что в новых рассылках используются ИИ-инструменты.

Специалисты советуют пользователям внимательно относиться к письмам с акционными предложениями, не переходить по подозрительным ссылкам и не открывать вложения от неизвестных отправителей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru