Вредоносные программы - Все публикации

Вредоносные программы - Все публикации

В Telegram множатся рассылки Android-трояна Mamont под видом видео

...
В Telegram множатся рассылки Android-трояна Mamont под видом видео

В Telegram вновь активизировались мошенники, выдающие вредоносные Android-программы за любительские видео. В текущем месяце такие рассылки нацелены в основном на засев банковского трояна Mamont.

0-click в Signal и Discord способна деанонимизировать пользователей

...
0-click в Signal и Discord способна деанонимизировать пользователей

Исследователь под ником hackermondev сообщил о 0-click уязвимости, позволяющей без взаимодействия с пользователем определить его местоположение с достаточно большой точностью. Атака нацелена на софт Signal и Discord и задействует механизмы кеширования в инфраструктуре Cloudflare для определения геолокации пользователя в радиусе до 400 километров.

В Сеть выложили эксплойт для уязвимости в антивирусе ClamAV

...
В Сеть выложили эксплойт для уязвимости в антивирусе ClamAV

Специалисты Cisco предупреждают об уязвимости в антивирусном движке ClamAV, затрагивающей механизм расшифровки файлов формата OLE2. Брешь, получившая идентификатор CVE-2025-20128, позволяет вызвать DoS на устройствах.

Российские компании атакует неуловимая кибергруппировка

...
Российские компании атакует неуловимая кибергруппировка

С мая 2023 года финансовые подразделения российских компаний атакует ранее неизвестная группировка DarkGaboon. Её особенностью является использование вредоносной программы Revenge RAT и поддельных документов, имитирующих легитимные материалы финансовой тематики.

Легитимное приложение NFCGate помогло похитить у россиян 40 млн рублей

...
Легитимное приложение NFCGate помогло похитить у россиян 40 млн рублей

Клиентов российских банков предупреждают о новой волне атак, в которых злоумышленники используют легитимное приложение NFCGate, предназначенное для работы с NFC-трафиком. С его помощью атакующие похищают данные банковских карт.

Глава Европола: Техногиганты обязаны раскрывать зашифрованные сообщения

...
Глава Европола: Техногиганты обязаны раскрывать зашифрованные сообщения

Глава Европола Кэтрин Де Болле считает, что техногиганты должны плотнее сотрудничать с правоохранительными органами по части раскрытия зашифрованных переписок. В противном случае, полагает Де Болле, они ставят под угрозу европейскую демократию.

Ботоводы проводят DDoS-атаки по всему миру, пристреливая новую IoT-сеть

...
Ботоводы проводят DDoS-атаки по всему миру, пристреливая новую IoT-сеть

С конца 2024 года эксперты Trend Micro фиксируют DDoS-атаки с нового ботнета, построенного на роутерах и IP-камерах. Злоумышленники выбирают мишенями предприятия разного профиля и проводят атаки во многих регионах, в том числе в России.

За 10 лет в России интерес к теме ИБ вырос в 18 раз

...
За 10 лет в России интерес к теме ИБ вырос в 18 раз

Количество публикаций в российских СМИ на тему кибербезопасности с 2014 по 2024 год выросло в 18 раз — с 12 000 до 221 000. Такие данные представили СКАН‑Интерфакс и ГК «Солар», проанализировав более 60 тысяч российских медиа.

В общий доступ выложили эксплойт для дыры в драйвере Windows CLFS

...
В общий доступ выложили эксплойт для дыры в драйвере Windows CLFS

Исследователь под ником MrAle_98 на днях опубликовал демонстрационный эксплойт (proof-of-concept, PoC) для уязвимости CVE-2024-49138. Эта брешь затрагивает драйвер Windows Common Log File System (CLFS) и позволяет атакующим получить права SYSTEM.

Уязвимость в Howyar Reloader позволяла установить в систему UEFI-буткит

...
Уязвимость в Howyar Reloader позволяла установить в систему UEFI-буткит

Эксперты ESET обнаружили в UEFI-загрузчике Howyar Reloader уязвимость, позволяющую обойти защиту Secure Boot и выполнить недоверенный код во время загрузки ОС. Патчи для затронутого софта уже доступны.