Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Троянизированный инсталлятор Super Mario 3 для Windows заражает геймеров

...
Троянизированный инсталлятор Super Mario 3 для Windows заражает геймеров

Злоумышленники выпустили в дикую природу троянизированную версию игры Super Mario 3: Mario Forever для Windows. В результате ничего не подозревающие геймеры заразили свои компьютеры майнером и инфостилером.

Трояны Bumblebee и IcedID закорешились с JavaScript-курьером PindOS

...
Трояны Bumblebee и IcedID закорешились с JavaScript-курьером PindOS

Исследователи из Deep Instinct обнаружили неизвестного ранее JavaScript-дроппера. В настоящее время новобранец, которому было присвоено имя PindOS (по строке User-Agent) используется для доставки троянов Bumblebee и IcedID.

В Сети выросло число мошеннических сайтов быстрого заработка на Tesla X

...
В Сети выросло число мошеннических сайтов быстрого заработка на Tesla X

Эксперты компании BI.ZONE обнаружили в этом году около 3000 мошеннических доменов, которые имитировали сайт инвестиционного проекта Tesla X. Кибермошенники использовали интерес пользователей к инвестициям в американскую компанию Tesla, чтобы собрать их персональные данные.

Новый Android-троян Fluhorse ворует СМС для перехвата 2FA-кодов

...
Новый Android-троян Fluhorse ворует СМС для перехвата 2FA-кодов

По словам Fortinet, объявившийся в мае Android-зловред создан с помощью SDK Flutter, что сильно затрудняет анализ. Новейший образец Fluhorse, изученный экспертами, использует также упаковщик для сокрытия вредоносной полезной нагрузки.

Криптоджекеры атакуют Linux-системы троянизированной версией OpenSSH

...
Криптоджекеры атакуют Linux-системы троянизированной версией OpenSSH

В новой кампании криптоджекинга злоумышленники взламывают доступные из Сети Linux- и IoT-устройства. Для получения доступа используется брутфорс, после чего атакующие разворачивают троянизированную версию OpenSSH.

Kaspersky: шифровальщик LockBit Green содержит 25% исходников Conti

...
Kaspersky: шифровальщик LockBit Green содержит 25% исходников Conti

В «Лаборатории Касперского» проанализировали найденный в феврале образец LockBit Green и пришли к выводу, что авторы новой версии шифровальщика позаимствовали четверть кодовой базы Conti, в том числе его криптосхему.

Red Wolf проснулся: группа возобновила шпионаж за российскими организациями

...
Red Wolf проснулся: группа возобновила шпионаж за российскими организациями

Кибергруппировка Red Wolf (также известна как RedCurl), возобновляет шпионскую деятельность против коммерческих организаций на территории России. Эксперты BI.ZONE обнаружили новую серию атак банды, которая молчала с 2022 года. Целью, как и ранее, являются внутренние данные российских коммерческих организаций.

Фишеры от имени HR корректируют график отпусков

...
Фишеры от имени HR корректируют график отпусков

Эксперты «Лаборатории Касперского» зафиксировали новую фишинговую рассылку. Поддельные сообщения массово распространяются от имени HR-отделов крупных компаний; в теле письма или в теме проставлено слово «отпуск».

Google подтвердила наличие бага “постоянного доступа“ WhatsApp к микрофону

...
Google подтвердила наличие бага “постоянного доступа“ WhatsApp к микрофону

В прошлом месяце эксперты рассказали о баге Android-версии WhatsApp, который постоянно выводил уведомления о том, что мессенджер «слушает» микрофон. На днях Google подтвердила наличие проблемы и предложила её решение.

Apple закрыла две 0-day, используемые в нашумевшей операции Триангуляция

...
Apple закрыла две 0-day, используемые в нашумевшей операции Триангуляция

Apple устранила три уязвимости нулевого дня (0-day), которые использовались в шпионской кампании «Операция Триангуляция» (Operation Triangulation). Злоумышленники с помощью zero-click эксплойтов устанавливали шпионский софт на iPhone жертв.