Вредоносные программы - Все публикации

Вредоносные программы - Все публикации

Эксперты показали первый RCE-эксплойт для бреши SMBGhost в Windows 10

...
Эксперты показали первый RCE-эксплойт для бреши SMBGhost в Windows 10

Команда исследователей из Ricerca Security разработала эксплойт для червеподобной уязвимости в системах Windows, а также продемонстрировала его работу на видео. С помощью этого PoC-кода можно выполнить код удалённо.

45% атак банковских вредоносов в России нацелены на корпоративный сектор

...
45% атак банковских вредоносов в России нацелены на корпоративный сектор

За 2019 год финансовые вредоносы атаковали 773 943 пользователей в мире, более 30% этих пользователей находились в России. Специалисты антивирусной компании «Лаборатория Касперского» вычислили, что 45% атак были нацелены на корпоративный сектор.

Microsoft разрушил ботнет, контролируемый панелью управления освещением

...
Microsoft разрушил ботнет, контролируемый панелью управления освещением

Подразделение Microsoft Digital Crimes Unit (DCU), занимающееся борьбой с преступлениями в цифровом пространстве, выявило и обезвредило ботнет, в который входило 400 000 скомпрометированных устройств. Его отличие заключалось в способе контроля взломанных девайсов — с помощью панели управления LED-освещением.

Киберпреступники предпочитают Zoom и WebEx для маскировки вредоносов

...
Киберпреступники предпочитают Zoom и WebEx для маскировки вредоносов

Авторы вредоносных и сомнительных приложений используют названия популярных сервисов для видеоконференций (Zoom, WebEx, Slack и других), пытаясь замаскировать под них свой злонамеренный софт.

Самоизоляция разбудила древний Android-троян, похищающий деньги жертв

...
Самоизоляция разбудила древний Android-троян, похищающий деньги жертв

В российском сегменте Сети зафиксировали рост активности Faketoken, давно известной вредоносной программы для устройств на базе Android. Основная задача этого трояна — добраться до денег пользователя.

Код эксплойта для двух брешей в Android-устройствах выложили на GitHub

...
Код эксплойта для двух брешей в Android-устройствах выложили на GitHub

В Сети появилась подробная информация о двух критических уязвимостях, затрагивающих Android-устройства, работающие под управлением чипсетов Qualcomm. Также эксперты опубликовали PoC-код.

Эксплойт для 0-day в Windows-клиенте Zoom продаётся за $500 000

...
Эксплойт для 0-day в Windows-клиенте Zoom продаётся за $500 000

Киберпреступники продают готовый эксплойт, с помощью которого можно атаковать Windows-клиент Zoom, за очень немалые деньги —  $500 000. Бонусом можно получить эксплойт для macOS-версии популярного приложения для видеоконференций.

Апрельский набор патчей от Microsoft устраняет две 0-day в Windows 10

...
Апрельский набор патчей от Microsoft устраняет две 0-day в Windows 10

Пандемия и общая неопределённость не помешали Microsoft выпустить апрельский набор патчей. В этих обновлениях разработчики сосредоточились на устранении проблем безопасности, часть которых используется киберпреступниками в реальных атаках.

Злоумышленники создают вредоносные коронавирусные Android-приложения

...
Злоумышленники создают вредоносные коронавирусные Android-приложения

Киберпреступники атакуют пользователей мобильных устройств на Android с помощью вредоносных приложений, замаскированных под легитимный информационный софт по теме новой коронавирусной инфекции COVID-19.

Операторы нового вайпера представляются известными ИБ-экспертами

...
Операторы нового вайпера представляются известными ИБ-экспертами

Стоящие за распространением нового вайпера злоумышленники прикрываются двумя крупными именами в сфере кибербезопасности. В результате действия этого вредоноса компьютер пользователя блокируется ещё до загрузки операционной системы Windows.