Вредоносные программы - Все публикации

Вредоносные программы - Все публикации

Основатель Check Point: iPhone не более защищён, чем Android-смартфон

...
Основатель Check Point: iPhone не более защищён, чем Android-смартфон

Последние успехи киберпреступников по части создания вредоносных мобильных приложений несут гораздо более серьёзную угрозу для пользователей iPhone, чем многие предполагают. Так считает основатель Check Point и один из крупнейших экспертов в области кибербезопасности — Гил Швед.

Защита информации: ключевые тенденции 2020 года

...
Защита информации: ключевые тенденции 2020 года

Специалисты компании Cisco проанализировали наиболее заметные тренды в сфере защиты данных и информационной безопасности, влиявшие на ландшафт угроз в прошлом году. Среди них — активное развитие программ-вымогателей, атаки на пользователей RDP, угрозы, с которыми столкнулась система здравоохранения, и другие факторы.

Microsoft выпустила инструмент для устранения ProxyLogon в один клик

...
Microsoft выпустила инструмент для устранения ProxyLogon в один клик

Microsoft выпустила специальное приложение, которое всего в один клик помогает избавиться от связки уязвимостей ProxyLogon, затрагивающей серверы Microsoft Exchange. Этот софт отлично подойдёт тем, кто по каким-то причинам пока не может установить вышедшие патчи.

macOS-зловред XCSSET переориентирован на компьютеры на базе Apple M1

...
macOS-зловред XCSSET переориентирован на компьютеры на базе Apple M1

На VirusTotal обнаружены несколько образцов трояна XCSSET, способных работать на машинах, использующих чипы Apple Silicon (M1). Новая находка подтверждает общий тренд к освоению перспективной платформы разработчиками софта — в том числе вирусописателями.

Ботнет ZHtrap создает ханипоты, чтобы облегчить себе поиск новых жертв

...
Ботнет ZHtrap создает ханипоты, чтобы облегчить себе поиск новых жертв

Обнаружен ботнет, умеющий превращать зараженные IP-камеры и роутеры в ловушки для поиска новых объектов, пригодных для дальнейшего распространения инфекции. Лежащий в его основе зловред, которого в Qihoo 360 нарекли ZHtrap, загружается на устройства с помощью эксплойта или путем подбора пароля для доступа к службе Telnet.

Упрямый Android-зловред Joker опять просочился в Google Play Store

...
Упрямый Android-зловред Joker опять просочился в Google Play Store

На Google Play найдено больше десятка приложений, загружающих троянскую программу Joker. С этим Android-зловредом Google борется уже несколько лет, но его создатели проявляют большое упорство и изобретательность, вновь и вновь обходя все проверки в магазине, чтобы вернуть свое детище на прилавок.

Google опубликовала PoC-код для эксплуатации Spectre в браузере Chrome

...
Google опубликовала PoC-код для эксплуатации Spectre в браузере Chrome

Специалисты Google опубликовали PoC-код (proof-of-concept), позволяющий провести атаку вида Spectre в браузере Chrome. Таким способом интернет-гигант хочет поделиться с общественностью знаниями о кибератаках по сторонним каналам, которые представляют серьёзную угрозу для конфиденциальности пользователей.

В Google Chrome устранили третью 0-day уязвимость с начала 2021 года

...
В Google Chrome устранили третью 0-day уязвимость с начала 2021 года

Разработчики Google устранили ещё одну опасную 0-day уязвимость, эксплуатируемую в реальных атаках киберпреступников. Получается, что это уже второй подобный баг, пропатченный только за март, и третий — с начала этого года.

Каждые два часа число попыток взлома Exchange Server возрастает на 100%

...
Каждые два часа число попыток взлома Exchange Server возрастает на 100%

Согласно наблюдениям Check Point Software Technologies, после раскрытия уязвимостей нулевого дня в Microsoft Exchange Server попытки их использования стали стремительно множиться. Эксперты зафиксировали сотни таких атак, а два дня назад их число стало удваиваться каждые два-три часа.

В атаках на Microsoft Exchange появился новый вымогатель (шифровальщик)

...
В атаках на Microsoft Exchange появился новый вымогатель (шифровальщик)

Киберпреступники используют новое семейство программ-вымогателей, получившее имя «DEARCRY», в атаках на серверы Microsoft Exchange. Самой собой, злоумышленники задействуют нашумевшую за последние недели связку уязвимостей — ProxyLogon.