Нежелательный контент - Все публикации

Нежелательный контент - Все публикации

Три Linux-ботнета взяли на вооружение эксплойт для бага Confluence Server

...
Три Linux-ботнета взяли на вооружение эксплойт для бага Confluence Server

Несколько Linux-ботнетов добавили в арсенал эксплойты для RCE-уязвимости в непропатченных установках Atlassian Confluence Server и Data Center. С помощью бага злоумышленники выполняют код удалённо и заражают Linux-серверы.

Распространители Qbot взяли на вооружение Windows-уязвимость Follina

...
Распространители Qbot взяли на вооружение Windows-уязвимость Follina

Участник партнерки по распространению Qbot, которого в Proofpoint идентифицируют как TA570, начал использовать для доставки зловреда эксплойт к уязвимости 0-day в Windows, известной как Follina. Официальный патч для нее еще не вышел, и злоумышленники спешат воспользоваться лазейкой, пока ее не закрыли.

BI.ZONE: Число мошеннических сайтов выросло в 3 раза в I квартале 2022 года

...
BI.ZONE: Число мошеннических сайтов выросло в 3 раза в I квартале 2022 года

Аналитики компании BI.ZONE сравнили число мошеннических сайтов, выявленных в первом квартале 2022 года, с аналогичным показателем прошлого года. Выяснилось, что этот показатель вырос в три раза.

Вышел бесплатный неофициальный патч для 0-day DogWalk в Windows

...
Вышел бесплатный неофициальный патч для 0-day DogWalk в Windows

Специалисты проекта 0patch выпустили бесплатный неофициальной патч для уязвимости нулевого дня, затрагивающую Microsoft Support Diagnostic Tool (MSDT). Пользователи, ожидающие апдейта от Microsoft, могут пока защитить свои системы с помощью решения 0patch.

Спамеры раздают трояна SVCReady через шелл-код, скрытый в свойствах файла

...
Спамеры раздают трояна SVCReady через шелл-код, скрытый в свойствах файла

Исследователи из HP зафиксировали спам-рассылки, нацеленные на засев троянского загрузчика, которому было присвоено кодовое имя SVCReady. Зловред примечателен тем, что его цепочка заражения включает шелл-код, спрятанный в свойствах вложенного файла.

Шифровальщик Black Basta нанял поводыря — самоходку QBot

...
Шифровальщик Black Basta нанял поводыря — самоходку QBot

Разбор недавней атаки на клиента NCC Group выявил новое криминальное партнерство. Операторы шифровальщика Black Basta начали использовать QBot для входа в корпоративные сети и внедрения своего вредоноса на все доступные Windows-машины.

Расскажите своим детям: в топе мошеннических схем Brawl Stars и PlayStation

...
Расскажите своим детям: в топе мошеннических схем Brawl Stars и PlayStation

Новые способы воровства связаны с пополнением счета в PlayStation Store и продажей игровой валюты в популярной мобильной игре Brawl Stars. Юные геймеры рискуют потерять деньги, данные банковских карт и “нахвататься” вредоносных программ.

Критическая уязвимость U-Boot позволяет рутовать встроенные устройства

...
Критическая уязвимость U-Boot позволяет рутовать встроенные устройства

Исследователи из NCC Group выявили две уязвимости в популярном загрузчике U-Boot. Одну из них можно использовать для джейлбрейка встраиваемых систем на базе Linux через отправку вредоносных пакетов по локальной сети.

Проходной код: количество закладок в Open Source выросло в 20 раз

...
Проходной код: количество закладок в Open Source выросло в 20 раз

Политические баннеры и вирусы, ломающие сервис — хакеры всё чаще внедряют вредоносные элементы в ПО с открытым кодом. Расставляем запятые в предложении “Не обновлять, нельзя не обновить!”.

Россия вошла в топ-10 стран по объёму вредоносных вложений в письмах

...
Россия вошла в топ-10 стран по объёму вредоносных вложений в письмах

По данным аналитиков из антивирусной компании «Лаборатория Касперского», в марте 2022 года было зафиксировано рекордное число вредоносных вложений в письмах. Компоненты продуктов Kaspersky для защиты электронной почты сработали более 19 миллионов раз.