Вредоносные программы - Все публикации

Вредоносные программы - Все публикации

Атаку на авиакомпанию Swissport провели операторы шифровальщика BlackCat

...
Атаку на авиакомпанию Swissport провели операторы шифровальщика BlackCat

Десять дней назад компания Swissport International подверглась вымогательской атаке. Имя шифровальщика, нарушившего работу служб в нескольких аэропортах, на тот момент было неизвестно. В итоге ответственность за нападение взяла на себя группировка, стоящая за ALPHV/BlackCat.

MyloBot утверждает, что застукал вас на порносайте, требует $2732

...
MyloBot утверждает, что застукал вас на порносайте, требует $2732

Анализ новой версии MyloBot, проведенный в ИБ-компании Minerva, показал, что за три года выполняемый в памяти Windows-зловред мало изменился. Он по-прежнему прилагает много усилий, чтобы остаться незамеченным, однако созданный на его основе ботнет используется лишь для шантажа по электронной почте.

ФБР: Операторы программы-вымогателя BlackByte пробили КИИ США

...
ФБР: Операторы программы-вымогателя BlackByte пробили КИИ США

Федеральное бюро расследований сообщило об атаках хорошо подготовленной киберпреступной группировки, управляющей программой-вымогателем BlackByte. По словам ФБР, злоумышленникам удалось проникнуть в сети как минимум трёх организаций, относящихся к критической информационной инфраструктуре (КИИ) США.

Вышел срочный патч для 0-day в Google Chrome (уже используется в атаках)

...
Вышел срочный патч для 0-day в Google Chrome (уже используется в атаках)

Google выпустила срочный патч для опасной уязвимости нулевого дня, затрагивающей браузер Chrome. Известно, что злоумышленники уже эксплуатируют брешь в атаках, поэтому пользователям систем Windows, macOS и Linux настоятельно рекомендуется установить сборку под номером 98.0.4758.102.

Главарь группы Lurk, укравшей 1,2 млрд рублей, проведет 14 лет в колонии

...
Главарь группы Lurk, укравшей 1,2 млрд рублей, проведет 14 лет в колонии

В Екатеринбурге огласили решение по делу о краже 1,2 млрд рублей с помощью банковского трояна Lurk. Участники ОПГ получили тюремные сроки от 5 до 13 лет, главарь — 14 лет, с отбыванием в колонии строгого режима.

В России зафиксировали большую часть криптовалютных киберугроз

...
В России зафиксировали большую часть криптовалютных киберугроз

Специалисты антивирусной компании ESET подготовили отчёт, в котором анализируется ландшафт киберугроз за 2021 год. В частности, аналитики рассказали об источниках распространения вредоносов, крадущих криптовалюту, и об активности таких зловредов в России.

Project Zero: Вендоры стали быстрее патчить 0-day (в среднем за 52 дня)

...
Project Zero: Вендоры стали быстрее патчить 0-day (в среднем за 52 дня)

Немного позитивной статистики: команда Google Project Zero опубликовала отчёт, согласно которому вендоры стали быстрее устранять уязвимости нулевого дня. По крайней мере, речь идёт о тех багах, которые выявили в прошлом году исследователи Google Project Zero.

Adobe выпустила срочные патчи для 0-day в Commerce и Magento

...
Adobe выпустила срочные патчи для 0-day в Commerce и Magento

Компания Adobe в воскресенье выпустила срочные патчи для своих продуктов с открытым исходным кодом — Commerce и Magento. Апдейты должны устранить уязвимость нулевого дня, получившую статус критической. Разработчики отмечают, что эта брешь вовсю используется в реальных кибератаках.

Операторы Qbot и Lokibot опять используют Regsvr32 для заражения Windows

...
Операторы Qbot и Lokibot опять используют Regsvr32 для заражения Windows

Операторы Qbot и Lokibot вспомнили старый метод распространения вредоносных программ, известный как Squiblydoo. Его суть заключается в использовании документов Microsoft Office и процесса regsvr32.exe.

Apple устранила 0-day в системах iOS, iPadOS и macOS

...
Apple устранила 0-day в системах iOS, iPadOS и macOS

Вчера вечером пользователям «яблочных» операционных систем — iOS, iPadOS, macOS — пришли обновления. По словам Apple, эти апдейты содержат патч для уязвимости нулевого дня, которую киберпреступники могут активно эксплуатировать в реальных кибератаках.