Нежелательный контент - Все публикации

Нежелательный контент - Все публикации

Проанализирована активность APT-группы, использующей кастомные вредоносы

...
Проанализирована активность APT-группы, использующей кастомные вредоносы

Компания Symantec опубликовала отчет, в котором описала недавно обнаруженную кибершпионскую группу, которую специалисты антивирусного вендора назвали Leafminer. Эти киберпреступники специализируются на атаках на государственном уровне.

Злоумышленники атаковали ресурс криптобиржи Waves DEX

...
Злоумышленники атаковали ресурс криптобиржи Waves DEX

Киберпреступники получили доступ к ресурсам, принадлежащим криптовалютной бирже Waves DEX и блокчейн-платформе Waves. К счастью, как сообщает гендиректор платформы, разработчикам удалось вернуть контроль над доменами.

Google Play почистят от майнеров и приложений-казино

...
Google Play почистят от майнеров и приложений-казино

Из официального магазина приложений для Android Google Play уберут ряд приложений, не отвечающих новым требованиям корпорации. В частности, планируется удаление тысяч программ, которые потом невозможно будет загрузить повторно.

Хакеры используют старые бреши в Microsoft Office для установки бэкдора

...
Хакеры используют старые бреши в Microsoft Office для установки бэкдора

В новой вредоносной кампании злоумышленники используют старые уязвимости в программном обеспечении Microsoft Office для внедрения в системы Windows бэкдора. Этот бэкдор, получивший имя Felixroot, шпионит за пользователями и крадет их файлы.

PowerGhost — новый бесфайловый майнер, способный совершать DDoS-атаки

...
PowerGhost — новый бесфайловый майнер, способный совершать DDoS-атаки

Исследователи «Лаборатории Касперского» обнаружили нового криптомайнера PowerGhost, который распространялся в корпоративных сетях по всему миру, заражая рабочие станции и серверы. В большей степени пострадали от его атак такие страны, как Бразилия, Колумбия, Индия и Турция. В России были зафиксированы атаки на десятки пользователей.

Фейковые бухгалтерские сайты заражают пользователей банковскими троянами

...
Фейковые бухгалтерские сайты заражают пользователей банковскими троянами

Group-IB обнаружила сеть бухгалтерских сайтов, заражавших посетителей банковскими троянами Buhtrap и RTM, нацеленными на атаку юридических лиц. Три ресурса, появившихся в апреле этого года, уже успели посетить, как минимум, 200 000 человек.

Сенатор США заявила о целевых атаках со стороны России на ее штаб

...
Сенатор США заявила о целевых атаках со стороны России на ее штаб

Российские «хакеры» вновь стали темой для обсуждения за рубежом. В этот раз кремлевских киберпреступников обвинила Клэр Маккаскил, старший демократ сенатского комитета по национальной безопасности и делам правительственных учреждений. Маккаскил утверждает, что на системы ее избирательного штаба была совершена целевая кибератака.

Проанализирован GlanceLove, которому удалось обойти защиту Google Play

...
Проанализирован GlanceLove, которому удалось обойти защиту Google Play

Исследователи Check Point проанализировали образцы вредоносной программы, получившей название GlanceLove. Если коротко, это редкое явление, когда полностью работоспособному трояну удалось обойти защиту Google Play. Этот случай также показал, что злоумышленники заранее готовятся к громким событиям, чтобы заполучить больше потенциальных жертв.

Популярные приложения для iOS и Android имеют шпионские возможности

...
Популярные приложения для iOS и Android имеют шпионские возможности

Во множестве приложений и расширений для браузера, загруженных более 11 миллионов раз, обнаружен интересный функционал. Оказалось, что они содержат список всех сайтов, посещенных пользователем, и отправляют этот список на сервер, контролируемый разработчиками.

Баг на сайте LifeLock раскрыл имейлы миллионов подписчиков

...
Баг на сайте LifeLock раскрыл имейлы миллионов подписчиков

Компания LifeLock, обеспечивающая защиту пользователей от кражи личности (Identity theft), могла сама стать причиной успешных атак киберпреступников. На сайте компании была найдена уязвимость, которая позволяла любому индексировать адреса электронной почты, привязанные к миллионам аккаунтов клиентов. Также с помощью этой бреши можно было отписать пользователя от любых услуг LifeLock.