Вредоносные программы - Все публикации

Вредоносные программы - Все публикации

В России зафиксировали большую часть криптовалютных киберугроз

...
В России зафиксировали большую часть криптовалютных киберугроз

Специалисты антивирусной компании ESET подготовили отчёт, в котором анализируется ландшафт киберугроз за 2021 год. В частности, аналитики рассказали об источниках распространения вредоносов, крадущих криптовалюту, и об активности таких зловредов в России.

Project Zero: Вендоры стали быстрее патчить 0-day (в среднем за 52 дня)

...
Project Zero: Вендоры стали быстрее патчить 0-day (в среднем за 52 дня)

Немного позитивной статистики: команда Google Project Zero опубликовала отчёт, согласно которому вендоры стали быстрее устранять уязвимости нулевого дня. По крайней мере, речь идёт о тех багах, которые выявили в прошлом году исследователи Google Project Zero.

Adobe выпустила срочные патчи для 0-day в Commerce и Magento

...
Adobe выпустила срочные патчи для 0-day в Commerce и Magento

Компания Adobe в воскресенье выпустила срочные патчи для своих продуктов с открытым исходным кодом — Commerce и Magento. Апдейты должны устранить уязвимость нулевого дня, получившую статус критической. Разработчики отмечают, что эта брешь вовсю используется в реальных кибератаках.

Операторы Qbot и Lokibot опять используют Regsvr32 для заражения Windows

...
Операторы Qbot и Lokibot опять используют Regsvr32 для заражения Windows

Операторы Qbot и Lokibot вспомнили старый метод распространения вредоносных программ, известный как Squiblydoo. Его суть заключается в использовании документов Microsoft Office и процесса regsvr32.exe.

Apple устранила 0-day в системах iOS, iPadOS и macOS

...
Apple устранила 0-day в системах iOS, iPadOS и macOS

Вчера вечером пользователям «яблочных» операционных систем — iOS, iPadOS, macOS — пришли обновления. По словам Apple, эти апдейты содержат патч для уязвимости нулевого дня, которую киберпреступники могут активно эксплуатировать в реальных кибератаках.

Выпущен бесплатный дешифратор от вымогателей Maze, Sekhmet и Egregor

...
Выпущен бесплатный дешифратор от вымогателей Maze, Sekhmet и Egregor

Специалисты компании Emsisoft выпустили дешифратор, помогающий расшифровать файлы после работы программ-вымогателей Maze, Sekhmet и Egregor. Несмотря на то что эти семейства шифровальщиков сейчас не проявляют активности, остались жертвы их прошлых атак, которые до сих пор не смогли вернуть важную информацию.

Поддельные установщики Windows 11 приносят с собой вредонос RedLine

...
Поддельные установщики Windows 11 приносят с собой вредонос RedLine

Киберпреступники начали использовать фейковые установщики Windows 11, чтобы приманить желающих обновиться пользователей предыдущей версии операционной системы — Windows 10. На деле жертвы получают на компьютер вредоносную программу RedLine, похищающую их данные.

ExpressVPN предлагает $100 000 первому, кто взломает её серверы

...
ExpressVPN предлагает $100 000 первому, кто взломает её серверы

Компания ExpressVPN обновила правила своей программы по поиску уязвимостей и теперь предлагает энтузиастам взломать свои серверы. В качестве вознаграждения этичные хакеры могут получить 100 тысяч долларов.

Февральский патчинг от Microsoft: нет критических дыр, но есть одна 0-day

...
Февральский патчинг от Microsoft: нет критических дыр, но есть одна 0-day

В феврале 2022 года Microsoft пропатчила множество уязвимостей, но ни одна из них не оказалась критической. Такое бывает крайне редко. Тем не менее в ежемесячном наборе патчей есть заплатка для одной уязвимости нулевого дня (0-day).

Блицатаки Qbot: 30 минут на кражу учеток и писем, 50 — на заражение сети

...
Блицатаки Qbot: 30 минут на кражу учеток и писем, 50 — на заражение сети

Аналитики с тревогой отмечают, что Qbot стал действовать шустрее. Разбор октябрьских и февральских атак зловреда показал, что ему требуется всего полчаса, чтобы украсть сохраненные пароли из браузеров и письма из Outlook. А примерно через 50 минут после запуска он разбегается по сети, копируя себя на обнаруженные Windows-машины.