Вредоносные программы - Все публикации

Вредоносные программы - Все публикации

Рядовой член банды кибервымогателей Conti зарабатывает $1800 в месяц

...
Рядовой член банды кибервымогателей Conti зарабатывает $1800 в месяц

Команда Secureworks изучила деятельность банды кибервымогателей Conti, основываясь на слитых ранее внутренних данных и переписок членов группировки. Выяснились интересные подробности, касающиеся заработка рядовых участников Conti.

Эксперты составили топ-10 самых быстрых шифровальщиков

...
Эксперты составили топ-10 самых быстрых шифровальщиков

Исследователи в области кибербезопасности провели эксперимент с целью выяснить, какая из программ-вымогателей быстрее всех шифрует файлы жертвы. По итогам специалисты составили топ-10 наиболее шустрых шифровальщиков.

Китайский бэкдор Gimmick портирован на macOS

...
Китайский бэкдор Gimmick портирован на macOS

При разборе недавней атаки на сеть клиента эксперты Volexity обнаружили на взломанном MacBook Pro вредоносный имплант. Анализ показал, что это macOS-версия бэкдора Gimmick, используемого китайской APT-группой Storm Cloud.

За месяц число атак RAT и бэкдоров в России выросло в полтора раза

...
За месяц число атак RAT и бэкдоров в России выросло в полтора раза

Последние несколько недель «Лаборатория Касперского» фиксирует значительный рост интернет- и имейл-активности, нацеленной на засев RAT-троянов и бэкдоров на компьютеры обитателей рунета. В период с 20 февраля по 17 марта количество пользователей, столкнувшихся с такими атаками, по оценке экспертов, увеличилось более чем на 50%.

Корейцев атакует троян BitRAT, выдающий себя за активатор Windows 10

...
Корейцев атакует троян BitRAT, выдающий себя за активатор Windows 10

Исследователи из AhnLab выявили новую киберкампанию — злоумышленники раздают троян удаленного доступа BitRAT с файлообменников, популярных в Южной Корее. Используемые при этом элементы социальной инженерии рассчитаны на любителей халявы: вредоносный загрузчик упакован вместе с левым верификатором лицензии Windows 10.

Microsoft расследует возможную кражу внутреннего кода бандой Lapsus$

...
Microsoft расследует возможную кражу внутреннего кода бандой Lapsus$

Представители Microsoft утверждают, что корпорация в настоящее время расследует сообщения о взломе репозиториев внутреннего исходного кода Azure DevOps. Есть также информация, что за предполагаемой атакой стоит группировка кибервымогателей Lapsus$.

Android-вредонос, крадущий пароли от Facebook, заразил 100 000 устройств

...
Android-вредонос, крадущий пароли от Facebook, заразил 100 000 устройств

Вредоносная программа для Android, нацеленная на кражу учётных данных Facebook-аккаунтов, пробралась более чем на 100 тысяч мобильных устройств через официальный магазин приложений — Google Play Store. Зловред до сих пор можно загрузить, поэтому пользователям стоит быть внимательнее.

Emsisoft выпустила бесплатный декриптор для жертв шифровальщика Diavol

...
Emsisoft выпустила бесплатный декриптор для жертв шифровальщика Diavol

В Emsisoft создали утилиту для восстановления файлов, зашифрованных Diavol. Декриптор предоставляется в пользование на безвозмездной основе, но не гарантирует возврата всех данных пользователя.

Google рассказала о брокере, предоставляющем Conti готовый доступ к сетям

...
Google рассказала о брокере, предоставляющем Conti готовый доступ к сетям

Специалисты Google по исследованию киберугроз (Threat Analysis Group, TAG) выявили тесные партнерские связи между операторами RaaS-сервиса Conti (шифровальщик как услуга) и группой хакеров, торгующей доступом к взломанным сетям.

Вымогатель LokiLocker наказывает неплательщиков, стирая их файлы

...
Вымогатель LokiLocker наказывает неплательщиков, стирая их файлы

Специалисты BlackBerry изучили LokiLocker — шифровальщика для Windows, предоставляемого в пользование в качестве услуги (Ransomware-as-a-Service, RaaS). Исследование подтвердило, что зловред обладает функциями вайпера, которые он пускает в ход, когда оператор выберет соответствующую опцию.