Вредоносные программы - Все публикации

Вредоносные программы - Все публикации

Исходный код мощного банковского Android-трояна теперь доступен всем

...
Исходный код мощного банковского Android-трояна теперь доступен всем

Исходный код банковского трояна для операционной системы Android просочился в Сеть. Экспертов в области безопасности эта ситуация обеспокоила по той причине, что код уже распространяется среди различных киберпреступников. Следовательно, в ближайшем будущем стоит ждать масштабных кибератак с использованием этого зловреда.

В первом полугодии 2018 удвоились атаки майнеров на организации

...
В первом полугодии 2018 удвоились атаки майнеров на организации

Check Point представила отчет Cyber Attack Trends: 2018 Mid-Year Report за первое полугодие 2018 года. Согласно исследованию, киберпреступники все чаще атакуют организации с помощью криптомайнеров для незаконной добычи денег. Кроме того, все больше угроз нацелены на облачные инфраструктуры.

LabCorp атаковал шифровальщик SamSam, утечки не зафиксированы

...
LabCorp атаковал шифровальщик SamSam, утечки не зафиксированы

Стал известен вредонос, который атаковал одну из крупнейших медицинских лабораторий в Америке LabCorp. Оказалось, что преступники оперировали печально известным вымогателем SamSam. Представители лаборатории заявили, что кибератака не привела к потере данных.

Злоумышленник создал ботнет из 18 000 маршрутизаторов всего за день

...
Злоумышленник создал ботнет из 18 000 маршрутизаторов всего за день

Всего за один день автор вредоносной программы создал ботнет, который насчитывал 18 000 маршрутизаторов. Эту связку зараженных устройств обнаружили исследователи в области безопасности из NewSky Security.

Олег Биль: Самой опасной угрозой может стать монетизация атак на критическую инфраструктуру

...
Олег Биль: Самой опасной угрозой может стать монетизация атак на критическую инфраструктуру

Руководитель лаборатории исследования вредоносного кода РГП «Государственная техническая служба» Комитета национальной безопасности Республики Казахстан — Олег Биль — ответил на вопросы Anti-Malware.ru — рассказал о работе своей  лаборатории, тенденциях в развитии киберугроз,  прогнозах на будущее и влиянии эпидемий вирусов-шифровальщиков 2017 года на государственные учреждения Казахстана.

В кибератаках на Украину использовались три трояна удаленного доступа

...
В кибератаках на Украину использовались три трояна удаленного доступа

Специалисты антивирусной компании ESET раскрыли кибершпионскую кампанию, нацеленную на украинские правительственные учреждения. В этой кибероперации злоумышленники использовали три разных трояна удаленного доступа (RAT), одним из которых был VERMIN.

Создатели вымогателя CoinVault предстали перед судом

...
Создатели вымогателя CoinVault предстали перед судом

Авторы вымогателя CoinVault оказались на скамье подсудимых, их дело рассматривалось группой судей в Нидерландах. Согласно сообщениям в местной прессе, обвинение требовало для киберпреступников 1 года тюрьмы (из этого срока девять месяцев условно) и 240 часов общественных работ. Адвокаты обвиняемых настаивали на том, чтобы весь срок заменить условным заключением.

Активность банковских троянов увеличилась на 50%

...
Активность банковских троянов увеличилась на 50%

Check Point отмечает, что за последние четыре месяца атаки банковских троянов выросли на 50%. В десятку самых активных угроз вошло два семейства троянов. Банковский троян Dorkbot, ворующий конфиденциальную информацию и запускающий DDoS-атаки, затронул 7% организаций по всему миру.

Из-за атаки вымогателя медучреждение не могло принять пациентов

...
Из-за атаки вымогателя медучреждение не могло принять пациентов

Вымогатель атаковал медицинский центр округа Миссури, затронута система, отвечающая за электронные медицинские карты. По словам представителя медицинского центра, машины скорой помощи, которые доставляли пациентов с инсультом и различными травмами, были переправлены в другие медицинские учреждения «по соображениям безопасности».

Киберпреступники BlackTech подписывали вредоносы сертификатом D-Link

...
Киберпреступники BlackTech подписывали вредоносы сертификатом D-Link

В начале этого месяца были пойманы участники киберпреступной группы BlackTech. Отличительной особенностью этих злоумышленников было использование краденых сертификатов D-Link для подписи вредоносных программ, использованных в недавней кампании.