Вредоносные программы - Все публикации

Вредоносные программы - Все публикации

Android-троян Anubis вернулся и нацелен на 394 банковских приложения

...
Android-троян Anubis вернулся и нацелен на 394 банковских приложения

Знаменитый банковский троян Anubis, атакующий владельцев мобильных устройств на Android, снова в деле. В новой кампании операторы вредоноса поразили почти 400 различных финансовых приложений и криптовалютных кошельков, из которых зловред пытался украсть деньги.

Microsoft устранила в Windows 0-day, фигурирующую в атаках Emotet

...
Microsoft устранила в Windows 0-day, фигурирующую в атаках Emotet

Microsoft порадовала пользователей последним в этом году набором обновлений, устраняющих в общей сложности 67 уязвимостей, среди которых есть критические бреши и даже 0-day. Одна из дыр используется в реальных атаках киберпреступников.

Атакующие могут получить root в Ubuntu, положив службу AccountsService

...
Атакующие могут получить root в Ubuntu, положив службу AccountsService

В компоненте GNOME AccountsService был обнаружен баг, который в руках злоумышленников может привести к повышению прав в Ubuntu. Эксперты подчёркивают, что с помощью уязвимости злоумышленники могут получить root в системе — безграничные привилегии.

Google выпустила срочный патч, устраняющий опасную 0-day в Chrome

...
Google выпустила срочный патч, устраняющий опасную 0-day в Chrome

Google выпустила срочный патч для Chrome. Версия браузера под номером 96.0.4664.110 для Windows, macOS и Linux устраняет крайне опасную уязвимость нулевого дня (0-day), уже используемую в реальных кибератаках.

ALPHV BlackCat: шифровальщик на Rust с множеством опций настройки

...
ALPHV BlackCat: шифровальщик на Rust с множеством опций настройки

Эксперты предупреждают о новой серьезной угрозе для корпоративных сетей. Написанный на Rust шифровальщик ALPHV способен работать в смешанных средах Windows / Linux / VMWare ESXi и уже засветился в атаках на территории США, Индии и Австралии.

Группа Snatch взломала Volvo Cars и украла внутренние документы компании

...
Группа Snatch взломала Volvo Cars и украла внутренние документы компании

Volvo Cars, шведский производитель легковых автомобилей, сообщил о взломе своей сети. Согласно официальному заявлению компании, неизвестные киберпреступники смогли проникнуть на один из серверов и украсть данные о разработках и исследованиях.

Атакующие уже используют Log4Shell для установки вредоносов и майнеров

...
Атакующие уже используют Log4Shell для установки вредоносов и майнеров

Киберпреступники уже взяли на вооружение опасную брешь Log4j Log4Shell, с помощью которой они пытаются развернуть вредоносные программы на уязвимых серверах. Параллельно исследователи также сканируют Сеть на наличие дырявых установок.

Dark Mirai атакует ноябрьскую RCE-уязвимость в SOHO-роутерах TP-Link

...
Dark Mirai атакует ноябрьскую RCE-уязвимость в SOHO-роутерах TP-Link

В прошлом месяце TP-Link устранила критическую уязвимость в роутерах TL-WR840N (EU) v5, популярных у домашних пользователей. Не прошло и двух недель, как дыру уже взяли на вооружение операторы одного из актуальных IoT-ботнетов — Dark Mirai, он же Manga и Dark.IoT.

Россиянин, помогавший Kelihos шифроваться, получил в США четыре года

...
Россиянин, помогавший Kelihos шифроваться, получил в США четыре года

В штате Коннектикут оглашен приговор владельцу криптинг-сервиса, услугами которого пользовались ботоводы Kelihos. За преступный сговор, компьютерное мошенничество и злоупотребление ИТ-технологиями 41-летнего россиянина Олега Кошкина наказали лишением свободы на четыре года.

APT-группировка StrongPity прячет вредонос в инсталляторе Notepad++

...
APT-группировка StrongPity прячет вредонос в инсталляторе Notepad++

Группа высококвалифицированных киберпреступников, известная под именем StrongPity, распространяет модифицированные установщики текстового редактора Notepad++. Цель — заразить жертв вредоносной программой, скрывающейся в этом инсталляторе.