Вредоносные программы - Все публикации

Вредоносные программы - Все публикации

BlackLotus стал первым UEFI-буткитом, обходящим Secure Boot в Windows 11

...
BlackLotus стал первым UEFI-буткитом, обходящим Secure Boot в Windows 11

Исследователи предупреждают о серьёзной киберугрозе — UEFI-бутките BlackLotus. Этот вредонос стал первым в своём классе, способным обойти защитный барьер операционной системы Windows 11 — Secure Boot.

Шифровальщики переключились на небольшие компании

...
Шифровальщики переключились на небольшие компании

Крупные компании стали отказывать в выкупе операторам программ-вымогателей, а последние перекинулись на малый и средний бизнес. В конце года нападок на небольшие компании стало в два раза больше, а в январе количество инцидентов выросло в пять раз.

Вышел бесплатный дешифратор файлов, пострадавших от MortalKombat

...
Вышел бесплатный дешифратор файлов, пострадавших от MortalKombat

Румынская компания Bitdefender выпустила дешифратор, способный вернуть в прежнее состояние файлы, пострадавшие от программы-вымогателя MortalKombat. MortalKombat — относительно новый шифровальщик, появившийся на ландшафте киберугроз в январе 2023 года.

Эксплойт-пак RIG вновь штурмует Internet Explorer, в трети случаев успешно

...
Эксплойт-пак RIG вновь штурмует Internet Explorer, в трети случаев успешно

По данным ИБ-компании Prodaft, операторы RIG в среднем совершают по 2000 попыток эксплойта в сутки. Показатель успеха в конце прошлого года достиг рекордного для этой угрозы уровня — 30%.

Троян PlugX использует легитимный Windows-отладчик x64dbg для маскировки

...
Троян PlugX использует легитимный Windows-отладчик x64dbg для маскировки

Троян PlugX, открывающий удалённый доступ к заражённому устройству, маскируется под отладчик с открытым исходным кодом для Windows — x64dbg. Метод DLL side-loading позволяет ему обходить защитные системы.

Продажа доступов к промышленным предприятиям выросла на 40%

...
Продажа доступов к промышленным предприятиям выросла на 40%

Количество доступов к инфраструктуре индустриального сектора, выставленных на продажу в даркнете в 2022 году, выросло с 86 до 122, более чем на 40%. Это — 75% всех объявлений, относящихся к промышленности. Стоимость доступа колеблется от $500 до $5 тыс.

Троян-инфостилер WhiteSnake способен атаковать и Windows, и Linux

...
Троян-инфостилер WhiteSnake способен атаковать и Windows, и Linux

В ИБ-компании Cyble проанализировали образец нового инфостилера для Windows, распространяемого через спам-рассылки. Судя по рекламным объявлениям в даркнете, WhiteSnake существует также в Linux-версии, но ее функциональность пока ограничена.

ChromeLoader теперь прячется в пакетах популярных игр в формате VHD

...
ChromeLoader теперь прячется в пакетах популярных игр в формате VHD

Специалисты по кибербезопасности зафиксировали новую кампанию по распространению вредоноса ChromeLoader. Эти атаки отличаются использованием файлов в формате VHD с именами популярных игр. Ранее ChromeLoader распространялся через ISO-файлы.

Пиратская Final Cut Pro заражает пользователей macOS вредоносным майнером

...
Пиратская Final Cut Pro заражает пользователей macOS вредоносным майнером

Исследователи наткнулись на вредоносную криптомайнинговую кампанию, нацеленную на пользователей macOS. В качестве приманки злоумышленники используют вредоносную версию популярного видеоредактора Final Cut Pro, которую большинство антивирусов пока не детектирует.

Google начала работать над аппаратной защитой Android-устройств

...
Google начала работать над аппаратной защитой Android-устройств

Google начала работать над повышением защищённости Android на аппаратном уровне. Задача — вывести безопасность мобильных устройств за рамки операционной системы и поработать с различными компонентами софтового стека, включая прошивку.