Нежелательный контент - Все публикации

Нежелательный контент - Все публикации

Банковскому Android-трояну BrazKing теперь не нужно много прав в системе

...
Банковскому Android-трояну BrazKing теперь не нужно много прав в системе

Банковский троян для операционной системы Android BrazKing вернулся в строй с новыми функциями динамического наложения окон поверх легитимных приложений. Обновлённые возможности позволяют вредоносу спокойно работать в системе без необходимости запрашивать подозрительные права.

Эксперты показали, как выявлять скрытые камеры с помощью смартфонов

...
Эксперты показали, как выявлять скрытые камеры с помощью смартфонов

Современные модели смартфонов способны выявлять находящиеся поблизости скрытые камеры. Об этом заявили четыре исследователя из Сингапура и Южной Кореи, которые в ходе тестов использовали ToF-сенсоры (Time-of-flight).

Новая форма ETW-атак способна ослепить антивирусные продукты в Windows

...
Новая форма ETW-атак способна ослепить антивирусные продукты в Windows

Исследователи описали два новых метода кибератаки, которые могут «ослепить» антивирусные продукты. Есть одно условие: эти защитные решения должны полагаться на механизм логирования Windows (ETW).

Group-IB зафиксировала атаки хакеров RedCurl на российский ритейл

...
Group-IB зафиксировала атаки хакеров RedCurl на российский ритейл

После долгого перерыва русскоязычная хакерская группировка RedCurl вновь заявила о себе. В этом году наблюдатели из Group-IB отнесли на счет этой ОПГ четыре атаки, в том числе две на ритейлера, входящего в ТОП-20 крупнейших интернет-магазинов России.

Большинство продавцов доступа по SS7 в даркнете — мошенники

...
Большинство продавцов доступа по SS7 в даркнете — мошенники

Исследователи из британской компании SOS Intelligence изучили теневой рынок услуг по взлому SS7-сетей и пришли к выводу, что он очень скромен, а провайдеры ненадежны. В то же время спрос на готовый доступ к системам телефонии имеется, но такие заявители, похоже, довольствуются предложениями на закрытых форумах.

Фишеры угрожают удалить аккаунты инфлюенсеров в TikTok

...
Фишеры угрожают удалить аккаунты инфлюенсеров в TikTok

Исследователи в области кибербезопасности наткнулись на фишинговую кампанию, основной целью которой являются инфлюенсеры в TikTok. В ходе атак злоумышленники угрожают удалить популярные в этой соцсети аккаунты.

В Linux нашли проблему, допускающую атаки вида DNS cache poisoning

...
В Linux нашли проблему, допускающую атаки вида DNS cache poisoning

Около 38% DNS-серверов уязвимы к новой форме атаки, которая позволяет киберпреступникам перенаправлять жертв на вредоносные сайты, замаскированные под популярные легитимные ресурсы (например, bankofamerica.com или gmail.com).

Российские хакеры пытаются завербовать китайских коллег, считает Flashpoint

...
Российские хакеры пытаются завербовать китайских коллег, считает Flashpoint

ИБ-специалисты обратили внимание на нетипичную активность участников русскоязычного форума киберпреступной тематики. В частности, эксперты указали на попытки «российских хакеров» связаться со своими коллегами из Китая для совместных киберопераций.

В преддверии Чёрной пятницы россиянам напомнили о защите от мошенников

...
В преддверии Чёрной пятницы россиянам напомнили о защите от мошенников

Россиянам в очередной раз напомнили об основных правилах, которые необходимо соблюдать, чтобы не попасть на уловки кибермошенников. Специалисты BI.ZONE в преддверии распродаж ещё раз перечислили несложные условия цифровой гигиены.

Эксперты показали, как выявить фишинговый MitM-сайт по сетевому отпечатку

...
Эксперты показали, как выявить фишинговый MitM-сайт по сетевому отпечатку

Разработанная исследователями методика, полагающаяся на ИИ, позволяет с высокой точностью установить наличие фишингового сайта между сервисом-мишенью и его пользователями. Такие угрозы обычно плохо детектятся и редко попадают в блоклисты.