Нежелательный контент - Все публикации

Нежелательный контент - Все публикации

В октябре 43% кибератак на совести программы-вымогателей

...
В октябре 43% кибератак на совести программы-вымогателей

В прошедшем месяце команда сетевой криминалистики Varonis проанализировала активность, наблюдаемую при реагировании на инциденты, проведении расследований сетевой криминалистики и обратной разработке образцов вредоносных программ.

Исходники Cobalt Strike выложили на GitHub

...
Исходники Cobalt Strike выложили на GitHub

На GitHub обнаружен открытый репозиторий, содержимое которого очень похоже на кряк исходного кода Cobalt Strike. За неполных две недели существования хранилища было создано 172 форка. Остановить дальнейшее распространение тулкита, популярного у злоумышленников, будет, по всей видимости, трудно.

В 67% случаев Android-вредоносы распространяются через Google Play Store

...
В 67% случаев Android-вредоносы распространяются через Google Play Store

Масштабное исследование показало, что в 67% случаев потенциально опасные и вредоносные приложения попадают на Android-устройства посредством загрузки из Google Play Store. Эти результаты опровергают бытующее мнение о сторонних интернет-магазинах как главных рассадниках нежелательных программ для смартфонов.

В Google Chrome пропатчили еще две 0-day, используемые в реальных атаках

...
В Google Chrome пропатчили еще две 0-day, используемые в реальных атаках

Компания Google анонсировала новый релиз браузера Chrome для Windows, macOS и Linux. В сборку 86.0.4240.198 включены патчи для двух уязвимостей нулевого дня, которые злоумышленники уже пытаются использовать в атаках. Пользователям рекомендуется как можно скорее обновить приложение.

Samsung оперативно устранила критические уязвимости в Android-смартфонах

...
Samsung оперативно устранила критические уязвимости в Android-смартфонах

На этой неделе корейский техногигант Samsung разослал владельцам смартфонов ноябрьский набор обновлений. С выходом этих патчей разработчики устранили критические уязвимости в мобильной операционной системе Android.

Android-приложения с темой Minecraft снимали с геймеров по $120 в месяц

...
Android-приложения с темой Minecraft снимали с геймеров по $120 в месяц

Специалисты антивирусной компании Avast предупреждают пользователей Android о вредоносных приложениях в магазине Google Play Store, прикрывающихся скинами и модами для игры Minecraft.

Мошенники создают клоны Twitch-каналов и выуживают у жертв данные карт

...
Мошенники создают клоны Twitch-каналов и выуживают у жертв данные карт

Онлайн-мошенники используют новую схему, рассчитанную на пользователей стриминговой платформы Twitch. Скопировав стримы популярных геймеров, преступники добавляют в них баннеры, обещающие лёгкий заработок и ведущие потенциальных жертв на фишинговые ресурсы. Подробно о новой схеме рассказали специалисты компании Group-IB.

Кибервымогатели используют рекламу в Facebook для давления на жертв

...
Кибервымогатели используют рекламу в Facebook для давления на жертв

Не так давно операторы шифровальщиков придумали дополнительный способ давления на атакованные компании — специальные сайты, на которых публикуются украденные конфиденциальные данные. Однако злоумышленники решили пойти ещё дальше в попытках выбить выкуп из несговорчивых жертв.

Ноябрьские патчи Microsoft: 17 критических дыр, одна с эксплойтом

...
Ноябрьские патчи Microsoft: 17 критических дыр, одна с эксплойтом

Ноябрьский набор патчей от Microsoft выглядит серьёзно, поскольку устраняет преимущественно уязвимости, приводящие к удалённому выполнению кода. При этом часть таких брешей получила статус критических.

На npm обнаружен зловред, ворующий данные из Яндекс.Браузер

...
На npm обнаружен зловред, ворующий данные из Яндекс.Браузер

Среди публикаций на портале npm найдено несколько пакетов с подозрительными функциями. Один из них при тестировании показал явно враждебное поведение: он пытался извлечь и слить на сторону локальные данные таких приложений, как Google Chrome, Brave, Opera, Яндекс.Браузер и мессенджер Discord, популярный у геймеров. Вредоносная dll-библиотека просуществовала в реестре npm пять месяцев; за это время ее скачали 100 раз.