Нежелательный контент - Все публикации

Нежелательный контент - Все публикации

Яндекс Диск используется в целевых кибератаках на российский ТЭК

...
Яндекс Диск используется в целевых кибератаках на российский ТЭК

Хакеры начали использовать Яндекс Диск в атаках на российские медиаресурсы и топливно-энергетические компании. Речь о группировке АРТ31, которую считают китайской. Эксперты рекомендуют “не витать в облаках” без антивируса.

Операторы RAT-вредоноса Woody атакуют российскую ОАК

...
Операторы RAT-вредоноса Woody атакуют российскую ОАК

Неизвестная киберпреступная группа атакует российские организации. В этой компании злоумышленники используют новую вредоносную программу, позволяющую удаленно красть информацию с зараженного устройства.

Противник посередине: преступники взламывают учетки Microsoft по схеме AiTM

...
Противник посередине: преступники взламывают учетки Microsoft по схеме AiTM

Новая крупная фишинговая кампания строится на схеме “противник посередине“ (adversary-in-the-middle, AiTM). Она позволяет обойти многофакторную аутентификацию и взломать Microsoft-учетку.

VirusTotal рассказал, под какие программы чаще всего маскируют вредоносы

...
VirusTotal рассказал, под какие программы чаще всего маскируют вредоносы

Все знают, что киберпреступники стараются замаскировать свои вредоносные программы под популярный софт. Это вводит жертву в заблуждение и позволяет с большей долей вероятности установить такую программу в систему. Но как выглядит список наиболее имитируемых приложений?

В топе выдачи: фальшивых интернет-аптек стало в два раза больше

...
В топе выдачи: фальшивых интернет-аптек стало в два раза больше

Количество мошеннических сайтов под видом онлайн-аптек за последний год выросло в два раза. Фейковые ресурсы настолько приближены к оригиналу, что поисковик выдает их выше настоящих.

Buhtrap рассылает кейлогер от имени Федеральной службы судебных приставов

...
Buhtrap рассылает кейлогер от имени Федеральной службы судебных приставов

Специалисты компании BI.ZONE зафиксировали очередную кампанию известной киберпреступной группы Buhtrap. Злоумышленники рассылают троян в письмах, замаскированных под уведомления от Федеральной службы судебных приставов.

В РФ в 2 раза выросло число эксплуатаций багов небезопасной десериализации

...
В РФ в 2 раза выросло число эксплуатаций багов небезопасной десериализации

В этом году злоумышленники стали в 2 раза чаще атаковать россиян, используя уязвимость небезопасной десериализации. Этой угрозе подвержены рядовые пользователи и компании. Пик атак пришёлся на апрель.

Операторы LockBit используют Windows Defender для загрузки Cobalt Strike

...
Операторы LockBit используют Windows Defender для загрузки Cobalt Strike

Операторы вредоносной программы LockBit версии 3.0 используют командную строку антивирусной программы Windows Defender для загрузки «маячков» Cobalt Strike на скомпрометированные системы и обхода защитных средств.

Обход блокировки макросов: вредоносные документы доставляют в контейнерах

...
Обход блокировки макросов: вредоносные документы доставляют в контейнерах

Киберпреступники встраивают документы Office с активированными макросами в файлы контейнеров (архивы, образы дисков), что позволяет им обходить недавно реализованный механизм блокировки макросов в Microsoft Office.

17 Android-приложений в Google Play Store загружали банковский троян

...
17 Android-приложений в Google Play Store загружали банковский троян

Киберпреступники запустили кампанию, в которой используются с виду безобидные приложения для Android. На самом же деле этот софт, доступный в официальном магазине Google Play Store, заражает мобильные устройства банковским трояном.