Трояны - Все публикации

Трояны - Все публикации

Нейросеть ChatGPT помогает создавать вредоносные программы

...
Нейросеть ChatGPT помогает создавать вредоносные программы

Участники хакерских форумов используют чат-бот ChatGPT для создания вредоносных программ. Некоторые пользователи даже не обладают навыками программирования. Обойти условия разработчика и настроить нейросеть на криминальный мотив оказалось довольно просто.

Слив кода новейшей итерации SpyNote породил рост детектов Android-трояна

...
Слив кода новейшей итерации SpyNote породил рост детектов Android-трояна

В IV квартале эксперты ThreatFabric зафиксировали заметное увеличение количества семплов SpyNote — семейства зловредов для Android с функциями шпиона, банкера и инструмента удаленного доступа. Исследователи полагают, что рост вредоносной активности связан с публикацией исходников версии C трояна, которую автор продавал под именем CypherRAT.

Вредоносные PyPI-пакеты используют туннели Cloudflare для обхода файрволов

...
Вредоносные PyPI-пакеты используют туннели Cloudflare для обхода файрволов

Злоумышленники запустили очередную кампанию против пользователей репозитория Python Package Index (PyPI). В этот раз киберпреступники загрузили шесть вредоносных пакетов, доставляющих в системы разработчиков инфостилеры.

Фейковые VSCode-расширения используются в атаках на разработчиков

...
Фейковые VSCode-расширения используются в атаках на разработчиков

Специалисты Aqua обратили внимание на интересный вектор атаки, которым злоумышленники пользуются в новых кампаниях, нацеленных на разработчиков и цепочки поставок софта. В магазин расширений для Visual Studio Code загружаются вредоносные копии.

Инструмент для уведомления об ошибках Windows используется в кибератаках

...
Инструмент для уведомления об ошибках Windows используется в кибератаках

Киберпреступники начали использовать инструмент Windows Problem Reporting (WerFault.exe) в Windows для загрузки вредоносной программы в память ОС. Напомним, что WerFault.exe предназначен для сообщения об ошибках в работе операционной системы и установленных программ.

Новый shc-вредонос для Linux устанавливает в системы криптомайнер XMRig

...
Новый shc-вредонос для Linux устанавливает в системы криптомайнер XMRig

Исследователи из AhnLab Security Emergency Response Center (ASEC) наткнулись на новую вредоносную программу для Linux, созданную с помощью shc (shell script compiler, компилятора сценариев оболочки). Задача вредоноса — развернуть в атакованных системах криптомайнер.

Google Ads используется для распространения троянов с легитимным софтом

...
Google Ads используется для распространения троянов с легитимным софтом

Киберпреступникам полюбилась платформа Google Ads, которую они используют для распространения вредоносных программ. В зоне риска пользователи, пытающиеся скачать в Сети популярный софт, преимущественно бесплатный.

Лоадер GuLoader обзавёлся функциональностью ухода от EDR-систем

...
Лоадер GuLoader обзавёлся функциональностью ухода от EDR-систем

Авторы вредоносной программы GuLoader добавили своему детищу ряд новых функциональных возможностей, которые теперь позволяют обходить защитные решения. Об изменении подхода к кибератакам рассказали исследователи из CrowdStrike.

Новый инфостилер RisePro поджидает вас на сайтах с кряками и кейгенами

...
Новый инфостилер RisePro поджидает вас на сайтах с кряками и кейгенами

RisePro — новый вредонос, похищающий данные жертвы, распространяется через фейковые сайты с кряками для софта. За этими веб-ресурсами стоит PPI-сервис (pay-per-install) PrivateLoader.

Банковского Android-трояна Godfather не интересуют российские пользователи

...
Банковского Android-трояна Godfather не интересуют российские пользователи

Godfather вернулся. Android-троян атакует клиентов банков, криптовалютные биржи и электронные кошельки. Он распространяется через официальный Google Play Store под видом легальных криптоприложений. Интересно, что троян обходит стороной пользователей из России и СНГ.