Windows

Windows

Фейковые сайты для взрослых раздают вайпер под видом шифровальщика

...
Фейковые сайты для взрослых раздают вайпер под видом шифровальщика

Фейковые сайты для взрослых устанавливают на устройства посетителей программу-вымогатель, которая на деле оказывается вайпером. Попав в систему, вредонос пытается удалить все файлы и данные в ней.

В меню MaaS-сервиса Eternity Project добавлен многофункциональный бот

...
В меню MaaS-сервиса Eternity Project добавлен многофункциональный бот

В июле группировка Eternity начала продвигать в своем Telegram-канале новую услугу — подписку на доступ к LilithBot. Анализ образцов, проведенный в Zscaler, показал, что набор функций нового вредоноса позволяет использовать его для кражи данных, криптовалюты из кошельков (путем подмены адреса в буфере обмена) или скрытной добычи монеро.

Злоумышленники мобилизовались — раздают вредоносный софт под видом повестки

...
Злоумышленники мобилизовались — раздают вредоносный софт под видом повестки

Эксперты «Лаборатории Касперского» предупреждают о вредоносной рассылке на тему частичной мобилизации в России. С начала текущего месяца защитные решения ИБ-компании заблокировали несколько сотен писем, нацеленных на заражение пользовательских Windows-машин.

Популярный YouTube-канал распространяет вредоносную Windows-версию Tor

...
Популярный YouTube-канал распространяет вредоносную Windows-версию Tor

Популярный YouTube-канал с 181 тыс. подписчиков начал распространять вредоносный установочный файл Windows-версии Tor Browser. На кампанию обратили внимание специалисты «Лаборатории Касперского».

На GitHub продают фейковые эксплойты для 0-day в Microsoft Exchange

...
На GitHub продают фейковые эксплойты для 0-day в Microsoft Exchange

Онлайн-мошенники выдают себя за исследователей в области кибербезопасности, чтобы продать начинающим киберпреступникам фейковые эксплойты ProxyNotShell для недавно выявленных уязвимостей нулевого дня в серверах Microsoft Exchange.

Lazarus использует дырявый драйвер Dell для установки Windows-руткита

...
Lazarus использует дырявый драйвер Dell для установки Windows-руткита

Знаменитая киберпреступная группировка Lazarus использовала интересный способ установки Windows-руткита в своих атаках. Северокорейские хакеры взяли на вооружение драйвер Dell (dbutil_2_3.sys) для доставки опасного вредоноса.

Microsoft заблокировала Windows 11 22H2 из-за проблем с печатью

...
Microsoft заблокировала Windows 11 22H2 из-за проблем с печатью

Microsoft временно заблокировала обновление Windows 11 22H2, поскольку обнаружились новые баги. На этот раз проблемы затронули устройства с подключёнными принтерами, использующими драйвер Microsoft IPP Class или Universal Print Class.

Сетевые устройства Windows и Linux атакует новый самоходный Golang-зловред

...
Сетевые устройства Windows и Linux атакует новый самоходный Golang-зловред

Команда Black Lotus Labs (ИБ-подразделение Lumen Technologies) предупреждает о появлении новой угрозы — ботнета Chaos, способного проводить DDoS-атаки и майнить криптовалюту. Лежащий в его основе вредонос совместим и с Windows, и с Linux и уже проник на сотни серверов и SOHO-роутеров в европейских странах, США и Китае.

Обновление Windows 11 22H2 вызывает BSOD в системах с драйверами Intel

...
Обновление Windows 11 22H2 вызывает BSOD в системах с драйверами Intel

Microsoft временно заблокировала обновление Windows 11 22H2 для отдельных систем, работающих с аудиодрайверами Intel Smart Sound Technology (SST). Стало известно, что апдейт вызывает «синий экран смерти» (BSOD).

Дроппер NullMixer приносит с собой целый букет троянов разного профиля

...
Дроппер NullMixer приносит с собой целый букет троянов разного профиля

Эксперты «Лаборатории Касперского» предупреждают о новой вредоносной кампании, использующей черную оптимизацию. Пользователей, ищущих кряки и кейгены, направляют на мошеннические сайты и под видом желанного софта заставляют запустить дроппер NullMixer, который внедряет в Windows более десятка разных троянских программ — даунлоудеров, шпионов, инфостилеров.