Вредоносные программы - Все публикации

Вредоносные программы - Все публикации

Zerodium ищет 0-day в Windows-версиях ExpressVPN, NordVPN и Surfshark VPN

...
Zerodium ищет 0-day в Windows-версиях ExpressVPN, NordVPN и Surfshark VPN

Компания Zerodium, занимающаяся посредничеством при продаже и покупке эксплойтов, ищет уязвимости нулевого дня (0-day) в Windows-версиях популярных VPN-клиентов: ExpressVPN, NordVPN и Surfshark.

В наборе эксплойтов Magnitude теперь есть связка уязвимостей Google Chrome

...
В наборе эксплойтов Magnitude теперь есть связка уязвимостей Google Chrome

Киберпреступники добавили в набор эксплойтов Magnitude поддержку цепочки уязвимостей в популярном браузере Google Chrome. Как правило, такие наборы больше ориентируются на Internet Explorer, поэтому можно сказать, что Magnitude выделяется на фоне своих собратьев.

Операторы BlackByte поместили ключ шифрования в открытый доступ

...
Операторы BlackByte поместили ключ шифрования в открытый доступ

Проведенный в Trustwave анализ показал, что шифровальщик BlackByte обходит стороной страны бывшего СНГ и способен самостоятельно распространяться по сети. Его авторы — скорее всего, любители, так как применяемая ими обфускация тривиальна, а единственный ключ шифрования / расшифровки до недавних пор хранился на общедоступном сервере в виде скрытого файла .PNG.

Операторы REvil опять залегли на дно, кто-то взломал Tor-сайты группировки

...
Операторы REvil опять залегли на дно, кто-то взломал Tor-сайты группировки

Операции киберпреступной группировки, распространяющей программу-вымогатель REvil, опять приостановились. На этот раз во всём виноват неизвестный хакер, взломавший Tor-ресурс, который используется для оплаты выкупа, и блог REvil, предназначенный для публикации украденных данных.

Специалисты взломали iPhone 13 с полностью пропатченной iOS 15

...
Специалисты взломали iPhone 13 с полностью пропатченной iOS 15

На конкурсе Tianfu Cup специалисты продемонстрировали способ взломать новенький iPhone 13 с полностью пропатченной версией iOS 15. За выявленную уязвимость этичные хакеры получили $300 000.

Большую часть семплов шифровальщиков загрузил на VirusTotal Израиль

...
Большую часть семплов шифровальщиков загрузил на VirusTotal Израиль

Google опубликовала исследование активности операторов программ-вымогателей, в котором упоминаются 80 миллинов проанализированных образцов этих вредоносных программ более чем из 140 стран. Согласно отчёту специалистов, больше всего семплов пришло из Израиля.

Ботнет MyKings заработал $24,7 млн за счёт подмены данных в буфере обмена

...
Ботнет MyKings заработал $24,7 млн за счёт подмены данных в буфере обмена

Операторы ботнета MyKings за два года заработали более 24,7 миллионов долларов за счёт подмены информации в буфере обмена. Исследователи из Guardicore, Proofpoint, Qihoo 360, VMWare Carbon Black и Sophos называют MyKings одним из крупнейших ботнетов.

Операторы шифровальщика Yanluowang угрожают сотрудникам и партнёрам жертвы

...
Операторы шифровальщика Yanluowang угрожают сотрудникам и партнёрам жертвы

На ландшафте киберугроз появилась новая программа-вымогатель, операторы которой не только шифруют данные жертв, но и угрожают компаниям в попытке повысить шансы на выплату выкупа. Вредонос получил имя Yanluowang, о его атаках рассказала команда Symantec Threat Hunter.

Описан второй вектор атаки типа Meltdown на процессоры AMD

...
Описан второй вектор атаки типа Meltdown на процессоры AMD

В этом году исследователи начали выявлять похожие на Meltdown уязвимости в процессорах от AMD. Если ранее считалось, что CPU этого производителя избавлены от векторов атаки вроде Meltdown, то теперь в этом есть большие сомнения.

Шифровальщик REvil составил 73% детектов за второй квартал 2021 года

...
Шифровальщик REvil составил 73% детектов за второй квартал 2021 года

В новом отчёте McAfee, посвящённом деятельности операторов программ-вымогателей, исследователи представили интересную статистику за второй квартал 2021 года. Киберпреступники стали больше атаковать государственный и финансовый сектор, а также сферу развлечений.