McAfee предпреждает о новой версии червя Panda

McAfee предпреждает о новой версии червя Panda

Эксперты по компьютерной безопасности из компании McAfee предупреждают о появлении новой версии вредоносной программы Panda, также известной как Fujacks. Червь
Panda три года назад заразил миллионы компьютеров (преимущественно в
Китае). Попав на машину жертвы, программа превращает пиктограммы
зараженных приложений в картинки с пандой и инсталлирует троянские
компоненты, нацеленные на кражу паролей. В 2007 году китайские власти
смогли найти злоумышленника, распространившего червя. Создателя вируса приговорили к четырем годам лишения свободы, обязав также разработать инструмент для удаления вредоносной программы.

Теперь, появилась новая модификация червя, получившая обозначение
Worm_Piloyd.B.  По сообщению специалистов McAfee, новая модификация
червя является более сложной. Чтобы скрыть свое присутствия на
компьютере, программа использует руткит, деактивирует инсталлированные антивирусные приложения и применяет различные методы, затрудняющие удаление. Одновременно вредоносная программа скачивает с удаленных серверов троянские и шпионские модули для кражи персональных данных о владельце зараженной машины.

 Тем не менее специалисты McAfee отмечают, что Worm_Piloyd.B не
сможет поразить столь же большое количество компьютеров, как
оригинальный червь.

источник

Злоумышленники атакую репетиторов для угона их учетных записей

Злоумышленники начали записываться на онлайн-занятия к репетиторам и во время уроков под разными предлогами вынуждают преподавателей переходить по фишинговым ссылкам. Основная цель таких атак — захват учётных записей в различных онлайн-сервисах.

Как сообщает РИА Новости со ссылкой на источники, во время занятия мошенники жалуются на якобы возникшие проблемы со связью и присылают «альтернативную» ссылку.

На самом деле она ведёт на фишинговую страницу, визуально полностью повторяющую интерфейс аутентификации Zoom или другого сервиса видеосвязи. Все данные, введённые на такой странице, сразу попадают к злоумышленникам.

В некоторых случаях поддельные сайты дополнительно предлагают войти через уже существующие аккаунты популярных платформ. При использовании такого варианта аутентификации учётные данные от этих сервисов также оказываются в распоряжении киберпреступников.

В 2024–2025 годах злоумышленники особенно активно «угоняли» учётные записи портала Госуслуг и мессенджера Telegram. По итогам 2024 года количество успешных атак на пользователей Telegram выросло в 50 раз.

Согласно статистике МВД за тот же период, взломы аккаунтов Госуслуг составили около 90% всех зарегистрированных киберпреступлений. По данным на середину 2025 года рост угонов учётных записей Telegram составил около 50%.

RSS: Новости на портале Anti-Malware.ru