Нежелательный контент - Все публикации

Нежелательный контент - Все публикации

Фишеры используют API Telegram для сбора учётных данных жертв

...
Фишеры используют API Telegram для сбора учётных данных жертв

Недавно обнаруженная фишинговая кампания отметилась интересным подходом к краже учётных данных жертвы: злоумышленники используют API популярного мессенджера Telegram для создания вредоносных доменов. Последние помогают преступникам обойти защитные механизмы вроде антиспам-шлюза (secure email gateway, SEG).

Фишеры используют бэкслеш в URL-префиксах для обхода защитных фильтров

...
Фишеры используют бэкслеш в URL-префиксах для обхода защитных фильтров

Исследователи предупреждают о новой уловке злоумышленников, призванной обеспечить доставку фишинговых сообщений в обход традиционных средств защиты электронной почты. Ссылки, встраиваемые в тело письма-ловушки, выглядят вполне невинно; от привычной формы записи URL их отличает лишь искаженный префикс: вместо двойного косого слеша в схеме обращения к ресурсу (http:// или https://) используется слеш и бэкслеш (http:/\).

Обновленный Masslogger ворует пароли из Outlook, Chrome и Firefox

...
Обновленный Masslogger ворует пароли из Outlook, Chrome и Firefox

Исследователи из Cisco Talos выявили новую вредоносную кампанию, нацеленную на кражу учетных данных из приложений с помощью программы-шпиона Masslogger. Новый вариант трояна распространяется через спам-письма с вредоносным вложением. Для обхода средств защиты злоумышленники используют многоступенчатый способ заражения, обфускацию и выполняемые в памяти скрипты-загрузчики.

Barcode Scanner стал зловредом при переходе в другие руки

...
Barcode Scanner стал зловредом при переходе в другие руки

Через несколько дней после публикации сообщения о внезапной метаморфозе Android-приложения Barcode Scanner компания LavaBird, от имени которой вышел вредоносный апдейт, прислала в Malwarebytes письмо с объяснением ситуации. По словам отправителя, виновником изменения поведения популярного сканера штрихкодов является нынешний владелец проекта, пожелавший протестировать ключ подписи разработчика и пароль перед покупкой.

Заточенные под Apple M1 вредоносы — они уже здесь

...
Заточенные под Apple M1 вредоносы — они уже здесь

В ноябре прошлого года Apple представила новые линейки MacBook Pro, MacBook Air и Mac Mini 2020, ставшие первыми устройствами купертиновцев, оснащёнными Apple M1, системой на кристалле ARM-архитектуры. Спустя несколько месяцев авторы отдельных вредоносных программ уже адаптировали свои разработки под новое железо.

Операторы вымогателя DoppelPaymer атаковали Kia Motors, требуют $20 млн

...
Операторы вымогателя DoppelPaymer атаковали Kia Motors, требуют $20 млн

Американский филиал Kia Motors, одного из крупнейших автопроизводителей в мире, подвергся атаке операторов программы-вымогателя DoppelPaymer. Проникнув в систему, зашифровав важные файлы и выкрав конфиденциальную информацию, злоумышленники теперь требуют $20 миллионов за дешифратор.

Мошенники распространяют фейковые Android-версии Clubhouse в Play Store

...
Мошенники распространяют фейковые Android-версии Clubhouse в Play Store

Кибермошенники быстро сориентировались и уже используют набирающую популярность социальную сеть Clubhouse в своих целях. В магазине Android-приложений Google Play Store уже появились фейковые копии Clubhouse, а на «Авито» и «Юле» — приглашения на новую платформу.

Троян Javali использует легитимный файл антивируса Avira в атаках

...
Троян Javali использует легитимный файл антивируса Avira в атаках

Банковский троян Javali, разрабатываемый киберпреступниками из Латинской Америки, серьёзно прибавил по части функциональности: вредоносная программа задействует компоненты легитимных антивирусных продуктов.

Операторы шифровальщика Egregor задержаны на территории Украины

...
Операторы шифровальщика Egregor задержаны на территории Украины

Члены банды киберпреступников, распространяющих программу-вымогатель Egregor, задержаны на территории Украины. В поимке злоумышленников принимали участие французские и украинские правоохранительные органы.

Зловред BazarBackdoor переписан на Nim для обхода антивирусов

...
Зловред BazarBackdoor переписан на Nim для обхода антивирусов

Обнаружен образец BazarBackdoor, написанный на Nim (ранее Nimrod). По всей видимости, создатели зловреда перешли на экзотический язык программирования, чтобы надежнее спрятать свое детище от антивирусных сканеров.