Вредоносные программы - Все публикации

Вредоносные программы - Все публикации

Новый банковский троян использует Microsoft SQL Server для связи с CC

...
Новый банковский троян использует Microsoft SQL Server для связи с CC

Команда исследователей из IBM X-Force обнаружила новый банковский троян, написанный на Delphi. Вредонос получил имя MnuBot, его отличительной особенностью является использование Microsoft SQL Server для связи с командным центром C&C.

ФБР заявляет о причастности Северной Кореи к двум вирусным атакам

...
ФБР заявляет о причастности Северной Кореи к двум вирусным атакам

Вредоносы «Joanap» и «Brambul» собирают информацию о ваших системах и отправляют в Северную Корею.

US CERT выпустил техническое предупреждение, в котором говорится, что два образца вредоносных программ являются инструментами северокорейского правительства.

Киберпреступник похитил $1,35 млн у криптовалютного стартапа Taylor

...
Киберпреступник похитил $1,35 млн у криптовалютного стартапа Taylor

Киберпреступник похитил 1,3 миллиона долларов у криптовалютного стартапа Taylor. Разработчикам пришлось прервать запуск своего приложения, который планировалось осуществить в этом месяце. Для сбора средств компания использовала форму привлечения инвестиций, известную как Initial coin offering (ICO).

InfoWatch Person Monitor 7 позволяет обнаружить скрытый майнинг

...
InfoWatch Person Monitor 7 позволяет обнаружить скрытый майнинг

Группа компаний (ГК) InfoWatch сообщает о выпуске новой версии решения для мониторинга активности сотрудников организаций — InfoWatch Person Monitor 7. Программный комплекс позволяет непрерывно получать информацию о работе персонала на корпоративных компьютерах и мобильных устройствах, и направлен на выявление небезопасных действий сотрудников и неправомерного использования информационных активов, а также сбор доказательной базы при расследовании инцидентов информационной безопасности (ИБ) в организации.

Опубликован эксплойт для прошивки 5.05 на PlayStation 4

...
Опубликован эксплойт для прошивки 5.05 на PlayStation 4

Специалисты сообщили о выпуске эксплойта уровня ядра для прошивки 5.05 в PlayStation 4. Однако не стоит обольщаться, несмотря на то, что киберпреступники заметно продвинулись на пути к джейлбрейку PlayStation 4, kernel exploit является лишь частью процесса, если вы хотите «прошить» свои игровую приставку.

macOS атакует новый вредоносный майнер, добывающий криптовалюту Monero

...
macOS атакует новый вредоносный майнер, добывающий криптовалюту Monero

Многие пользователи macOS сообщили об обнаружении в свои системах процесса с именем «mshelper». Этот процесс, как отмечали пользователи, максимально использовал ресурсы CPU и быстро приводил к разрядке батареи. Оказалось, что mshelper связан с вредоносной программой, добывающей криптовалюту Monero (XMR).

Киберпреступники разрабатывают вредоносное кроссбраузерное расширение

...
Киберпреступники разрабатывают вредоносное кроссбраузерное расширение

Trend Micro сообщает об обнаружении вредоносной программы, устанавливающей в систему RAT-инструмент Revisit, который используется для получения контроля над зараженной системой, а также устанавливающей вредоносное расширение, которое крадет хранящуюся в браузерах информацию.

В маршрутизаторах D-Link DIR-620 обнаружен бэкдор

...
В маршрутизаторах D-Link DIR-620 обнаружен бэкдор

Специалисты «Лаборатории Касперского» обнаружили несколько уязвимостей в популярных маршрутизаторах серии D-Link DIR-620. Одним из этих недостатков безопасности является наличие бэкдора.

ФБР обезвредило взломанную Fancy Bear сеть маршрутизаторов

...
ФБР обезвредило взломанную Fancy Bear сеть маршрутизаторов

Сотрудники ФБР положили конец деятельности вредоносной сети взломанных маршрутизаторов. Оказалось, что за зараженными роутерами стояла знаменитая киберпреступная группировка, которую часто связывают с правительством России, Fancy Bear.

Ботнет TheMoon атакует маршрутизаторы GPON 0-day эксплойтом

...
Ботнет TheMoon атакует маршрутизаторы GPON 0-day эксплойтом

Эксперты Qihoo 360 Netlab пришли к выводу, что стоящие за ботнетом TheMoon операторы теперь активно используют 0-day эксплойт для атак на GPON-маршрутизаторы. Злоумышленники объединяли взломанные устройства в ботнеты, которые потом могли использоваться в любой киберпреступной деятельности.