Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Банковский троян Gugi обходит защитные функции Android 6

...
Банковский троян Gugi обходит защитные функции Android 6

Новый вариант банковского трояна Gugi способен обойти функции безопасности, внедренные Google в Android 6.0, говорят исследователи безопасности Kaspersky. Зловред детектируется как Trojan-Banker.AndroidOS.Gugi.c и имеет механизмы для обхода защиты, основанной на политике разрешений для приложений в Android. Самое интересное, что троян не использует уязвимости для обхода защиты, зато использует социальную инженерию.

Модифицированный Ethernet адаптер может красть данные с ПК и Mac

...
Модифицированный Ethernet адаптер может красть данные с ПК и Mac

Независимый исследователь Роб Фуллер (Rob Fuller) представил методику похищения учетных данных с заблокированных компьютеров под управлением Windows и macOS (ранее OS X). Для кражи данных исследователь использовал немного модифицированный USB-адаптер Ethernet, стоимостью $50.

Специалисты исследовали Linux-троянец, написанный на Rust

...
Специалисты исследовали Linux-троянец, написанный на Rust

Вирусные аналитики компании «Доктор Веб» исследовали нового Linux-троянца, получившего наименование Linux.BackDoor.Irc.16. Его особенность заключается в том, что он написан на языке Rust, — раньше аналитики не встречали троянцев, созданных с использованием этой технологии.

Как работает современный веб-фишинг

...
Как работает современный веб-фишинг

Большинство из нас сталкивались с попытками фишинговых атак и могут наблюдать, как растет их изощренность. Как правило, фишинг подразумевает обработку мошеннической веб-страницы так, чтобы убедить пользователей, что они находятся на странице авторизации легитимного сайта. Все введенные на фишинговой странице данные пользователей попадают прямиком в руки злоумышленников и используются в дальнейшем для кражи личных данных и других мошеннических действий.

Эксперт Trend Micro обнаружил руткит для Linux

...
Эксперт Trend Micro обнаружил руткит для Linux

Исследователи компании Trend Micro предупреждают о появлении руткита под Linux, распространяющийся через ручные установки и нацеленный на платформы Intel и ARM. Этот руткит предоставляет злоумышленникам полный контроль над зараженными устройствами.

TorrentLocker боится российских пользователей

...
TorrentLocker боится российских пользователей

Специалисты ESET проанализировали новые версии трояна-вымогателя TorrentLocker. Шифратор, известный с 2014 года, распространяется в фишинговых письмах под видом официальных уведомлений почтовых служб, телекоммуникационных или энергетических компаний. Письмо содержит ссылку на исполняемый файл TorrentLocker, после его загрузки программа шифрует файлы пользователя.

ESET проанализировали новые версии трояна-вымогателя TorrentLocker. Шифратор, известный с 2014 года, распространяется в фишинговых письмах под видом официальных уведомлений почтовых служб, телекоммуникационных или энергетических компаний. Письмо содержит ссылку на исполняемый файл TorrentLocker, после его загрузки программа шифрует файлы пользователя." />

Вымогатель Cry использует Google Maps для определения местоположения

...
Вымогатель Cry использует Google Maps для определения местоположения

Шифровальщик Cry использует Google Maps API, чтобы определить местоположение зараженных пользователей и хранит эту информацию на общедоступных ресурсах.

Учетные данные пользователей Rambler попали в руки хакеров

...
Учетные данные пользователей Rambler попали в руки хакеров

Хакеры украли данные почти 100 миллионов аккаунтов пользователей портала Rambler. Данные были украдены благодаря атаке, которая была совершена несколько лет назад.

В состав эксплот кита Sundown входят эксплоиты, взятые из других наборов

...
В состав эксплот кита Sundown входят эксплоиты, взятые из других наборов

Эксперты компании Trustwave SpiderLabs изучили эксплоит кит Sundown, впервые обнаруженный специалистами еще в 2015 году. После исчезновения с «рынка» лидеров данной области, эксплоит китов Angler и Nuclear, авторы Sundown начали активно развивать свою разработку, очевидно, стремясь занять освободившуюся нишу.

Trend Micro обнаружили новую версию вымогателя Cerber - Cerber 3.0

...
Trend Micro обнаружили новую версию вымогателя Cerber - Cerber 3.0

Недавно стало известно о появлении новой версии вымогателя Cerber. Распространяется этот зловред при помощи наборов эксплоитов Magnitude и RIG.