Трояны - Все публикации

Трояны - Все публикации

Новый Android-троян заразил 10 млн пользователей и украл у них миллионы

...
Новый Android-троян заразил 10 млн пользователей и украл у них миллионы

Огромная по масштабам киберпреступная кампания смогла поразить более 10 миллионов мобильных устройств, работающих на Android. У жертв, проживающих в 70 разных странах, украли сотни миллионов без их ведома.

Новый вредонос крадёт аккаунты геймеров в Steam, Epic Games и EA Origin

...
Новый вредонос крадёт аккаунты геймеров в Steam, Epic Games и EA Origin

На форумах дарквеба продаётся новая вредоносная программа, которую киберпреступники используют в основном для кражи аккаунтов геймеров на различных площадках: Steam, Epic Games Store и EA Origin. Об интересном образце рассказали специалисты «Лаборатории Касперского».

Android-банкер ERMAC: наследник Cerberus, ворующий данные из 378 программ

...
Android-банкер ERMAC: наследник Cerberus, ворующий данные из 378 программ

Проведенный в ThreatFabric анализ показал, что новый банковский троян для Android почти полностью заимствует код Cerberus, слитый в Сеть полгода назад. В настоящее время ERMAC, использующий оверлеи для кражи данных из финансовых приложений, активно распространяется на территории Польши.

Инфостилер Jupyter использует MSI-инсталлятор для обхода антивирусов

...
Инфостилер Jupyter использует MSI-инсталлятор для обхода антивирусов

Как обнаружили в Morphisec, троян Jupyter сменил маскировку и теперь распространяется под видом PDF-приложения Nitro Pro. Вредонос по-прежнему успешно скрывается от антивирусов за счет использования установщика Windows (MSI) весом более 100 Мбайт.

Взломанные IIS-серверы пугают устаревшим сертификатом и устанавливают RAT

...
Взломанные IIS-серверы пугают устаревшим сертификатом и устанавливают RAT

Киберпреступники взламывают серверы Windows IIS и добавляют фейковые уведомления о просроченном сертификате. В результате посетители перенаправляются на страницу загрузки установщика, который на деле оказывается вредоносной программой.

Обнаружен зловред, атакующий Windows через подсистему для Linux

...
Обнаружен зловред, атакующий Windows через подсистему для Linux

Анализ вредоносных ELF-файлов, проведенный в подразделении Black Lotus Labs компании Lumen Technologies, показал, что они предназначены для исполнения в среде WSL (Windows Subsystem for Linux). Необычный зловред работает как загрузчик, обеспечивая скрытную установку сторонних скриптов на Windows.

Целевой фишинг против сектора авиации оставался незамеченным два года

...
Целевой фишинг против сектора авиации оставался незамеченным два года

Кампания целевого фишинга, нацеленная на авиационную промышленность, оставалась незамеченной на протяжении двух лет. Предположительно, за операцией стоят киберпреступники из Нигерии, считают специалисты компании Cisco Talos.

Инфостилер Formbook обошёл Trickbot в списке самых активных вредоносов

...
Инфостилер Formbook обошёл Trickbot в списке самых активных вредоносов

Специалисты команды Check Point Research (CPR) рассказали о самых распространённых вредоносных программах, атаки которых были отмечены в августе 2021 года. Свою статистику исследователи представили в отчёте Global Threat Index.

Банковский троян Zloader теперь обходит антивирус Microsoft Defender

...
Банковский троян Zloader теперь обходит антивирус Microsoft Defender

Злоумышленники запустили новые кибератаки с использованием вредоносной программы Zloader, которые на этот раз отметились более продуманной цепочкой заражения. В частности, вредонос теперь отключает встроенный антивирус Microsoft Defender (бывший Windows Defender), чтобы избежать обнаружения.

Что такое DNS-over-HTTPS и как настроить это в браузере?

...
Что такое DNS-over-HTTPS и как настроить это в браузере?

Технология «DNS поверх HTTPS» (DNS-over-HTTPS, DoH) помогает защитить пользователей от сбора данных на сайтах и последующей их продажи рекламодателям. Конфиденциальность достигается за счёт шифрования запросов посетителя к веб-ресурсу. Разберёмся в нюансах технологии и расскажем, как правильно настроить DoH в браузере.