Вредоносные программы - Все публикации

Вредоносные программы - Все публикации

Хакеры могут начать применять искусственный интеллект

...
Хакеры могут начать применять искусственный интеллект

Технология искусственного интеллекта в скором времени может начать использоваться в хакерских атаках, считает главный технический директор группы QIWI Кирилл Ермаков. В последнее время различные ведомства, компании и банки по всему миру фиксируют усиление кибератак.

Банкер Ursnif по движениям мыши определяет, что работает не в песочнице

...
Банкер Ursnif по движениям мыши определяет, что работает не в песочнице

Специалисты компании Forcepoint представили анализ новой вредоносной кампании, направленной на распространение известного банковского трояна Ursnif. Исследователи пишут, что малварь распространяется вполне традиционно: посредством документов Office и вредоносных макросов.

В Китае арестованы создатели Fireball, заразившей 250 млн устройств

...
В Китае арестованы создатели Fireball, заразившей 250 млн устройств

В июне 2017 года специалисты компании Check Point рассказали о масштабной adware-кампании Fireball, от которой пострадали более 250 млн устройств по всему миру (впрочем, специалисты Microsoft решили оспорить выводы коллег и сообщали лишь о 5 млн зараженных устройств).

Банковский троян Ursnif обзавелся возможностью детектирования песочницы

...
Банковский троян Ursnif обзавелся возможностью детектирования песочницы

Обнаруженные недавно образцы банковского трояна Ursnif включают функции анти-песочницы, основанные на сочетании положения курсора мыши и временных меток файлов. Также вредоносная программа, по словам экспертов Forcepoint, пытается украсть данные из почтового клиента Thunderbird.

Новый Windows-бэкдор CowerSnail тесно связан с Linux-вредоносом SambaCry

...
Новый Windows-бэкдор CowerSnail тесно связан с Linux-вредоносом SambaCry

Киберпреступники, устанавливающие майнеры на Linux-серверы, используя при этом уязвимость Samba (EternalRed, SambaCry), теперь переключились и на Windows-системы, разработав специальный бэкдор.

Троянец BackDoor.Dande атаковал сети аптек и фармацевтических компаний

...
Троянец BackDoor.Dande атаковал сети аптек и фармацевтических компаний

Специалисты компании «Доктор Веб» раскрывают новые детали расследования атаки троянца BackDoor.Dande на сети аптек и фармацевтических компаний. Вирусные аналитики установили, что бэкдор не только загружался на целевые рабочие станции компонентом приложения ePrica, но и был встроен в одну из ранних версий установщика этой программы.

30% компьютеров в Москве заражены вирусом для майнинга биткоинов

...
30% компьютеров в Москве заражены вирусом для майнинга биткоинов

В Москве до 30 процентов всех компьютеров заражены вирусом, позволяющим скрыто майнить биткоины. Об этом сообщил в интервью Rambler News Service советник президента России по развитию интернета Герман Клименко. По его словам, «сейчас самый распространенный и самый опасный вирус — это вирус, который вскрывает ваш сервер и ставит на него программу майнинга биткоинов».

Троян Emotet превратили в сетевого червя

...
Троян Emotet превратили в сетевого червя

Исследователи из Fidelis Cybersecurity обнаружили вариант трояна Emotet, обладающим функционалом, предназначенным для его распространения во внутренних сетях.

Рекламный ботнет Stantinko заразил 500 тысяч компьютеров

...
Рекламный ботнет Stantinko заразил 500 тысяч компьютеров

Исследователи ESET обнаружили ботнет Stantinko, который специализируется на рекламном мошенничестве. В настоящее время заражено около 500 000 компьютеров, в числе жертв преобладают пользователи из России (46%) и Украины (33%). Stantinko – сложная комплексная угроза, активная как минимум с 2012 года.

Cisco прогнозирует появление новых атак типа прерывание обслуживания

...
Cisco прогнозирует появление новых атак типа прерывание обслуживания

Отчет Cisco по информационной безопасности за первое полугодие 2017 г. указывает на быструю эволюцию угроз и рост их масштабов, а также на распространение атак типа «прерывание обслуживания» (destruction of service, DeOS), которые способны уничтожать резервные копии и страховочные системы (safety net), необходимые организациям для восстановления систем и данных после атаки.