Банковский троян Javali, разрабатываемый киберпреступниками из Латинской Америки, серьёзно прибавил по части функциональности: вредоносная программа задействует компоненты легитимных антивирусных продуктов.
Трояны
Новости
Вредоносная программа LodaRAT известна тем, что атакует системы Windows, однако теперь она переключилась на пользователей мобильных устройств. В новой кампании злоумышленники «натравливают» LodaRAT на Android-девайсы.
Коммерческая версия встроенного антивируса Microsoft Defender Advanced Threat Protection (ATP) по какой-то причине помечает последнюю версию браузера Google Chrome вредоносной. По словам отдельных пользователей, антивирусная программа оповещает о наличии бэкдора, указывая на популярный интернет-обозреватель.
Новый Android-зловред пытается заставить жертву включить службы специальных возможностей (Accessibility Service), чтобы получить доступ к информации, отображаемой на экране. Дополнительные привилегии также позволяют ему вести запись при воспроизведении аудио- и видеоматериалов.
Как только стали известны подробности кибератак, нацеленных на цепочку поставок SolarWinds, специалисты сразу предупредили: настоящий масштаб кампании злоумышленников ещё только предстоит узнать. Теперь их слова подтверждаются, поскольку ряд корпораций из сферы кибербезопасности заявили, что их также коснулась данная кибероперация.