Вредоносные программы - Все публикации

Вредоносные программы - Все публикации

Хакер получил контроль над 29 IoT-ботнетами с помощью брутфорс-атак

...
Хакер получил контроль над 29 IoT-ботнетами с помощью брутфорс-атак

Хакер, известный под онлайн-псевдонимом «Subby», взломал командные серверы C&C, отвечающие за действия 29 IoT-ботнетов. Для этого специалист использовал брутфорс, который отлично отработал, так как злоумышленники использовали слабые связки имен и паролей.

Злоумышленники заражали компании с помощью платформы Яндекс.Директ

...
Злоумышленники заражали компании с помощью платформы Яндекс.Директ

Размещаемые за счет платформы «Яндекс.Директ» рекламные баннеры использовались злоумышленниками в кибератаках, нацеленных на российские компании. Как сообщает антивирусная компания ESET, пострадали финансовые и юридические подразделения.

В мобильном Google Chrome найден новый метод для фишинга

...
В мобильном Google Chrome найден новый метод для фишинга

Джеймс Фишер, разработчик приложения для скринкастинга Vidrio, обнаружил уязвимость в браузере Chrome для мобильных платформ. По словам специалиста, это новая находка для злоумышленников, занимающихся фишингом. Смысл эксплойта в этом случае заключается в использовании метода отображения адресной строки.

Атакующие заражают жертв GandCrab, используя уязвимость в Confluence

...
Атакующие заражают жертв GandCrab, используя уязвимость в Confluence

Группа киберпреступников активно эксплуатирует критическую уязвимость в Confluence для заражения серверов вымогателем GandCrab. Confluence, разрабатываемая компанией Atlassian, представляет собой тиражируемую вики-систему для внутреннего использования организациями с целью создания единой базы знаний. Написана на Java.

Apple обновила XProtect, чтобы бороться с вредоносными файлами Windows

...
Apple обновила XProtect, чтобы бороться с вредоносными файлами Windows

Apple усовершенствовала свое защитное программное обеспечение XProtect, теперь оно в состоянии детектировать файлы Windows, которые могут представлять угрозу для пользователей macOS. Эксперт в области безопасности Патрик Уордл утверждает, что обновленная версия XProtect может детектировать файлы Windows Portable Executable (.PE).

Преступники используют DoublePulsar и EternalBlue для установки майнера

...
Преступники используют DoublePulsar и EternalBlue для установки майнера

В новой вредоносной кампании злоумышленники используют инструменты АНБ США — бэкдор DoublePulsar и эксплойт EternalBlue. Эти инструменты помогают киберпреступникам устанавливать вредоносный майнер в корпоративных сетях.

Эксперт создал бэкдор, вдохновившись разработанными АНБ США вредоносами

...
Эксперт создал бэкдор, вдохновившись разработанными АНБ США вредоносами

Специалист в области безопасности Шон Диллон, работающий в RiskSence, разработал PoC-бэкдор, на создание которого его вдохновили инструменты АНБ США, слитые в Сеть весной 2017 года. Бэкдор получил имя SMBdoor.

Кибероперацию DNSpionage дополнили стадией разведки и новым зловредом

...
Кибероперацию DNSpionage дополнили стадией разведки и новым зловредом

Вредоносная кампания DNSpionage дополнилась новым этапом разведки, что указывает на то, что киберпреступники стали тщательнее подходить к выбору своих целей. Также было зафиксировано использование нового вида вредоносной программы, которая получила имя Karkoff.

ASUS оказалась не единственной компанией, атакованной ShadowHammer

...
ASUS оказалась не единственной компанией, атакованной ShadowHammer

Оказалось, что преступная кибероперация ShadowHammer атаковала не только компанию ASUS. Эксперты антивирусной компании «Лаборатория Касперского» вычислили по меньшей мере еще шесть организаций, ставших жертвами киберпреступников.

Исходный код бэкдора Carbanak в течение двух лет лежал на VirusTotal

...
Исходный код бэкдора Carbanak в течение двух лет лежал на VirusTotal

Исходный код одной из самых опасных вредоносных программ в мире на протяжении двух лет был доступен на VirusTotal. Практически никто не обратил внимания на то, что бэкдор Carbanak загрузили на самый популярный сервис анализа подозрительных файлов.