Трояны - Все публикации

Трояны - Все публикации

Android-зловред Firestarter использует мессенджер Google для связи с С2

...
Android-зловред Firestarter использует мессенджер Google для связи с С2

Арсенал APT-группы DoNot пополнился новой программой-загрузчиком для Android, которая способна поддерживать связь со своими хозяевами через Google-сервис Firebase Cloud Messaging (FCM). Использование легитимной облачной службы позволяет злоумышленникам прятать свои команды в общем потоке IM-сообщений, а также быстро перенаправлять зловреда на другой адрес в случае потери C2-сервера.

Киберкомандование США раскрыло новые семплы зловредов российских хакеров

...
Киберкомандование США раскрыло новые семплы зловредов российских хакеров

Кибернетическое командование США поделилось данными о восьми новых образцах двух вредоносных программ, создание и распространение которых Запад приписывает российским хакерам. Все эти зловреды якобы фигурировали в недавних атаках.

Вредонос Emotet настоятельно советует обновить Microsoft Word

...
Вредонос Emotet настоятельно советует обновить Microsoft Word

Операторы ботнета, построенного на основе троянской программы Emotet, сменили щаблон спам-сообщений, которые зловред рассылает для дальнейшего распространения инфекции. В поддельном письме пользователя призывают обновить Microsoft Word, чтобы добавить некую новую функцию.

Новый сервис покажет, участвовал ли ваш почтовый ящик в атаках Emotet

...
Новый сервис покажет, участвовал ли ваш почтовый ящик в атаках Emotet

Специалисты в области кибербезопасности запустили новый онлайн-сервис, который поможет пользователям проверить, использовался ли их адрес электронной почты в спамерских кампаниях знаменитой вредоносной программы Emotet.

Джокер не отступает. Google удалил 17 Android-вредоносов из Play Store

...
Джокер не отступает. Google удалил 17 Android-вредоносов из Play Store

Эксперты компании Zscaler нашли в Google Play Store очередную порцию Android-приложений, заражённых знаменитым мобильным трояном Joker (иногда его называют Bread). Google оперативно принял все необходимые меры.

Новый банковский Android-троян крадёт пароли из 226 приложений

...
Новый банковский Android-троян крадёт пароли из 226 приложений

Исследователи в области кибербезопасности наткнулись на новое семейство Android-вредоносов, располагающих целым набором функций, позволяющих извлекать учётные данные из 226 разных мобильных приложений.

Исходный код Android-трояна Cerberus опубликовали бесплатно в дарквебе

...
Исходный код Android-трояна Cerberus опубликовали бесплатно в дарквебе

Исходный код известного банковского трояна Cerberus теперь можно получить абсолютно бесплатно на соответствующих форумах в дарквебе. При этом изначально подразумевался аукцион для мобильного вредоноса, но он провалился.

Задержан киберпреступник, похитивший 10,8 млн у ковровских организаций

...
Задержан киберпреступник, похитивший 10,8 млн у ковровских организаций

Ковровский городской суд рассмотрит 28-томное уголовное дело, заведённое на местного жителя, которого обвиняют в киберпреступлениях. По данным следствия, обвиняемый с сообщниками похитили у коммерсантов 10,8 миллионов рублей.

Банковский троян RTM заражает до 10 тыс. граждан в день (77% в России)

...
Банковский троян RTM заражает до 10 тыс. граждан в день (77% в России)

Команда BI.ZONE изучила один из самых распространённых банковских троянов — RTM. Атаки этой вредоносной программы отличаются интересной географией — операторы сфокусированы на клиентах банков России и ряда других близлежащих стран.

Атакующие используют DNS поверх HTTPS от Google для загрузки вредоносов

...
Атакующие используют DNS поверх HTTPS от Google для загрузки вредоносов

Исследователи Huntress Labs проанализировали интересный образец вредоносной программы, которая пряталась в фейковых логах ошибок Windows. В результате специалистам удалось выявить ещё одну интересную особенность зловреда.