Нежелательный контент - Все публикации

Нежелательный контент - Все публикации

UEFI-буткит ESPecter бэкдорит Windows с 2012 года

...
UEFI-буткит ESPecter бэкдорит Windows с 2012 года

Исследователи из ESET обнаружили новый, никем не описанный буткит для UEFI, который устанавливается в систему посредством компрометации диспетчера загрузки Windows. Как оказалось, зловред, получивший кодовое имя ESPecter, был создан как минимум в 2012 году и вначале был ориентирован на системы с BIOS.

Вымогатель AtomSilo приходит через дыру в сервере Confluence

...
Вымогатель AtomSilo приходит через дыру в сервере Confluence

Проведенный в Sophos разбор сентябрьской атаки с участием нового шифровальщика AtomSilo показал, что хакеры проникли в сеть через эксплойт CVE-2021-26084 в Confluence Server. На тот момент соответствующий патч был уже доступен — более того, его выпустили за 2,5 недели до киберинцидента.

На Украине арестованы два предполагаемых оператора шифровальщиков

...
На Украине арестованы два предполагаемых оператора шифровальщиков

В Киеве проведены семь обысков и два ареста по подозрению в вымогательстве с использованием программ-шифровальщиков. Помимо украинской полиции в трансграничной операции приняли участие французские киберкопы, Интерпол, Европол и ФБР.

Мошенники устроили лотерею от имени АвтоВАЗа

...
Мошенники устроили лотерею от имени АвтоВАЗа

Исследователи из BI.ZONE обнаружили 188 поддельных сайтов «АвтоВАЗа», призывающих принять участие в розыгрыше автомобиля «Лада». Визитеру сообщают, что он стал победителем, и перенаправляют на страницы с сомнительным контентом.

Банковский Android-троян FluBot теперь скрывается в фейковых обновлениях

...
Банковский Android-троян FluBot теперь скрывается в фейковых обновлениях

Вредоносное Android-приложение Flubot теперь использует фейковые предупреждения об обновлении софта, чтобы ввести доверчивых пользователей в заблуждение и заставить их установить в систему злонамеренных код.

Атака шифровальщика RansomEXX на Linux грозит повреждением файлов

...
Атака шифровальщика RansomEXX на Linux грозит повреждением файлов

Как оказалось, Linux-версия RansomExx может испортить файлы в процессе шифрования, и вернуть все данные после уплаты выкупа не всегда удается. Специалисты ИБ-компании Profero создали собственный декриптор, способный решить проблему в паре с ключом, купленным у операторов зловреда.

Кибератаку операторов шифровальщика связывают со смертью новорождённого

...
Кибератаку операторов шифровальщика связывают со смертью новорождённого

Одна из больниц в США стала жертвой операторов программы-вымогателя в 2019 году. Тогда атака заблокировала доступ к кардиомониторам, из-за чего сотрудники не смогли вовремя заметить нехватку кислорода у маленького пациента.

Две новые 0-day устранены в Google Chrome. Всем снова нужно обновляться

...
Две новые 0-day устранены в Google Chrome. Всем снова нужно обновляться

Google выпустила очередные срочные обновления для браузера Chrome, устраняющие две новые опасные уязвимости. По данным корпорации, эти бреши активно используются в атаках киберпреступников, поэтому пользователям необходимо как можно скорее обновиться.

Антивирус для защиты от Pegasus на поверку оказался RAT-трояном

...
Антивирус для защиты от Pegasus на поверку оказался RAT-трояном

Исследователи из Cisco Talos обнаружили три вредоносных сайта, рекламирующие средство защиты от слежки с помощью шпионской программы Pegasus. Анализ показал, что софт, позиционируемый как антивирус, на самом деле является трояном, открывающим удаленный доступ к системе.

APT-группу ChamelGang интересуют секреты энергетики и авиапрома России

...
APT-группу ChamelGang интересуют секреты энергетики и авиапрома России

По данным Positive Technologies, отличительной чертой новой APT-группы является проведение атак типа trusted relationship — через взлом инфраструктуры организаций, состоящих в доверительных отношениях с намеченной жертвой. Злоумышленники также широко используют поддельные сайты и SSL-сертификаты известных ИТ-компаний.