Трояны - Все публикации

Трояны - Все публикации

Новая вредоносная программа Mezzo охотится за реальными и криптовалютами

...
Новая вредоносная программа Mezzo охотится за реальными и криптовалютами

Эксперты «Лаборатории Касперского» обнаружили новую финансовую угрозу – вредоносная программа Mezzo, способная подменять реквизиты в файлах обмена между бухгалтерскими и банковскими системами. В настоящий момент зловред просто отправляет собранную с зараженного компьютера информацию на сервер злоумышленникам, и, по мнению аналитиков, это может говорить о том, что создатели троянца готовятся к будущей кампании. Количество жертв Mezzo пока исчисляется единицами, при этом большинство заражений зафиксировано в России.

Triton использует 0-day уязвимость для атак на промышленные системы

...
Triton использует 0-day уязвимость для атак на промышленные системы

Троян Troiton, нацеленный на основные промышленные системы на Ближнем Востоке, использует для своих атак уязвимость нулевого дня (0-day) в контроллерах Triconex. Впервые Triton был обнаружен в августе прошлого года, а всеобщее внимание привлек в декабре, когда попытался нарушить работу промышленных систем на Ближнем Востоке.

Обнаружен новый банковский троян Catelites Bot

...
Обнаружен новый банковский троян Catelites Bot

Команда Avast Threat Labs в сотрудничестве с исследователями безопасности SfyLabs обнаружила новую версию вредоносной программы, схожую с CronBot. Троян получил название Catelites Bot и в настоящее время нацелен на более чем 2200 банков и финансовых учреждений по всему миру.

Раскрыта группа киберпреступников, атакующих MSSQL и MySQL с начала года

...
Раскрыта группа киберпреступников, атакующих MSSQL и MySQL с начала года

Китайские киберпреступники в течение года атаковали базы данных MSSQL и MySQL на системах Windows и Linux, устанавливая одну из трех вредоносных программ, каждая из которых имеет свое собственное назначение.

Новый вредонос использует Telegram в качестве командного центра

...
Новый вредонос использует Telegram в качестве командного центра

Специалисты Netskope наткнулись на новую вредоносную программу, которой дали имя TelegramRAT. Такое имя зловред получил благодаря своей особенности — он использует популярный мессенджер Telegram как командный центр (C&C).

ФБР и белорусские следователи задержали международного киберпреступника

...
ФБР и белорусские следователи задержали международного киберпреступника

Белорусским следователям, действовавшим совместно с ФБР США, удалось задержать участника международной киберпреступной группы «Андромеда». Стало известно, что задержанный гражданин является участником международного форума хакеров, продает вредоносные программы, а также курирует группы, в которых обсуждаются преступления в сфере высоких технологий.

Новый ROKRAT использует облако yandex в качестве командного центра

...
Новый ROKRAT использует облако yandex в качестве командного центра

Исследователи Talos наткнулись на новую версию обнаруженного ранее вредоноса ROKRAT. Эта версия содержит технические элементы, связанные с прошлой версией, а также с обнаруженными ранее взломанными сайтами, в числе которых был скомпрометированный правительственный веб-сайт.

macOS-вредонос распространяется через поддельный блог Symantec

...
macOS-вредонос распространяется через поддельный блог Symantec

Недавно обнаруженный macOS-вредонос Proton распространяется через сайт, маскирующийся под легитимный блог Symantec. Злоумышленники создали symantecblog.com, хорошую имитацию реального блога Symantec и даже скопировали контент с оригинала.

Группа киберпреступников Lazarus переходит на мобильную платформу

...
Группа киберпреступников Lazarus переходит на мобильную платформу

Команда McAfee Mobile Research выявила новую угрозу, представляющую собой Android-вредонос, который маскируется под легитимное приложение, доступное в Google Play. Эта вредоносная программа, по наблюдениям экспертов, атакует южнокорейских пользователей.

Новый вариант Emotet использует Windows API и методы антианализа

...
Новый вариант Emotet использует Windows API и методы антианализа

На днях эксперты Trend Micro обнаружили и проанализировали новый вариант банковского вредоноса Emotet, который теперь детектируется как TSPY_EMOTET.SMD10. Эта версия Emotet отличается наличием новых подпрограмм, позволяющих избежать анализа вредоноса в песочнице.