Нежелательный контент - Все публикации

Нежелательный контент - Все публикации

Американцы посадили на 4 года ботовода, торговавшего доступом к чужим ПК

...
Американцы посадили на 4 года ботовода, торговавшего доступом к чужим ПК

В штате Флорида вынесли обвинительный приговор украинцу, который с помощью ботнета взламывал пароли на доступ к компьютерам, а затем выставлял их на продажу. Решением суда 28-летний Глеб Иванов-Толпинцев отправится за решетку на 4 года; у него также конфискуют $82 648 — капиталы, нажитые неправедным путем.

Бэкдор BPFdoor пять лет атаковал Linux и Solaris, оставаясь незамеченным

...
Бэкдор BPFdoor пять лет атаковал Linux и Solaris, оставаясь незамеченным

Недавно экспертам попался на глаза бэкдор BPFdoor, которому удалось более пяти лет атаковать системы Linux и Solaris, оставаясь при этом незамеченным. С помощью этого вредоноса злоумышленники получали полный контроль над устройством, работающим на базе Linux/Unix.

Вредонос RedLine теперь распространяется через YouTube, используя тему NFT

...
Вредонос RedLine теперь распространяется через YouTube, используя тему NFT

Исследователи в области кибербезопасности выявили новую кампанию киберпреступников, распространяющих вредоносную программу RedLine. На этот раз злоумышленники задействовали платформу YouTube и сыграли на общем интересе к теме невзаимозаменяемых токенов (NFT).

Хакеры внедряют в Microsoft Exchange инструмент постэксплуатации IceApple

...
Хакеры внедряют в Microsoft Exchange инструмент постэксплуатации IceApple

Компания CrowdStrike опубликовала результаты анализа ранее недокументированного NET-фреймворка IceApple, облегчающего разведку и вывод данных после проникновения в корпоративную сеть. Новый инструмент постэксплуатации пока найден только на взломанных серверах Microsoft Exchange, хотя он способен работать в контексте любого веб-приложения для IIS.

Kaspersky фиксирует рост числа атак через Windows Print Spooler

...
Kaspersky фиксирует рост числа атак через Windows Print Spooler

В период с июля 2021 года по апрель 2022-го эксперты «Лаборатории Касперского» насчитали около 65 тыс. атак с использованием уязвимостей в диспетчере очереди печати Windows. Почти половина из них (31 тыс.) были зарегистрированы в течение последних четырех месяцев.

Новые семплы REvil подтвердили возврат грозного шифровальщика

...
Новые семплы REvil подтвердили возврат грозного шифровальщика

Анализ образцов REvil/Sodinokibi, обнаруженных в марте и апреле, показал их функциональное сходство с семплом полугодовой давности. Эксперты Secureworks также обнаружили модификации кода, которые позволяют говорить о новом цикле разработки и возобновлении операций, связанных с этим шифровальщиком.

Android-троян Джокер прокрался в Google Play Store под видом PDF-сканера

...
Android-троян Джокер прокрался в Google Play Store под видом PDF-сканера

Новая порция вредоносных приложений для мобильных устройств на Android, распространяющая Joker, пробралась в официальный магазин Google Play Store. На угрозу обратили внимание специалисты «Лаборатории Касперского».

Вторник патчей от Microsoft: три 0-day, одна используется в кибератаках

...
Вторник патчей от Microsoft: три 0-day, одна используется в кибератаках

Microsoft вчера по расписанию выпустила свой очередной набор патчей. В этот раз корпорация устранила три уязвимости нулевого дня (0-day), одна из которых, по словам специалистов, используется в реальных кибератаках.

Новый Windows-червь вспомнил былое — распространяется через флешки

...
Новый Windows-червь вспомнил былое — распространяется через флешки

Исследователи в области кибербезопасности обнаружили новую вредоносную программу для Windows, обладающую функциональными возможностями червя. Интересно, что зловред распространяется давно забытым способом — через USB-накопители.

В антируткит-драйвере Avast и AVG нашли шестилетние уязвимости

...
В антируткит-драйвере Avast и AVG нашли шестилетние уязвимости

В легитимном драйвере, который является частью антивирусных продуктов Avast и AVG, нашли опасные уязвимости, остававшиеся незамеченными на протяжении многих лет. Речь идёт о aswArPot.sys, антируткит-драйвере уровня ядра.