вредоносная программа

  1. Father

    Северокорейские хакеры внедряют новую вредоносную программу Golang "Durian" против криптофирм

    Было замечено, что северокорейский участник угрозы, отслеживаемый как Кимсуки, использует ранее недокументированную вредоносную программу на базе Golang, получившую название Durian, в рамках целенаправленных кибератак, направленных на южнокорейские криптовалютные компании. "Durian может...
  2. Father

    Вредоносная программа Hijack Loader использует удаление процесса, обход UAC в последней версии

    Была замечена более новая версия загрузчика вредоносного ПО под названием Hijack Loader, включающая обновленный набор методов антианализа, чтобы оставаться незамеченной. "Эти усовершенствования направлены на повышение скрытности вредоносного ПО, благодаря чему оно остается незамеченным в...
  3. Father

    Вредоносная программа для Android Wpeeper использует скомпрометированные сайты WordPress для сокрытия серверов C2

    Исследователи кибербезопасности обнаружили ранее недокументированное вредоносное ПО, нацеленное на устройства Android, которое использует скомпрометированные сайты WordPress в качестве ретрансляторов для своих реальных серверов командования и контроля (C2) для уклонения от обнаружения...
  4. Father

    Новая вредоносная программа Brokewell для Android, распространяющаяся через поддельные обновления браузера

    Поддельные обновления браузера используются для распространения ранее недокументированной вредоносной программы для Android под названием Brokewell. "Brokewell - типичное современное банковское вредоносное ПО, оснащенное встроенными в вредоносное ПО возможностями кражи данных и удаленного...
  5. Father

    Следите за 'Latrodectus' - эта вредоносная программа может быть в вашем почтовом ящике

    Охотники за угрозами обнаружили новое вредоносное ПО под названием Latrodectus, которое распространяется в рамках фишинговых кампаний по электронной почте как минимум с конца ноября 2023 года. "Latrodectus - это перспективный загрузчик с различными функциями обхода песочницы", - сказали...
  6. Father

    Хакеры, связанные с Китаем, внедряют новую вредоносную программу "UNAPIMON" для скрытых операций

    Был замечен кластер угроз, отслеживаемый как Earth Freybug, использующий новую вредоносную программу под названием UNAPIMON, чтобы скрыться от радаров. "Earth Freybug - это группа киберугроз, действующая как минимум с 2012 года и занимающаяся шпионажем и финансово мотивированной деятельностью"...
  7. Teacher

    Вредоносная программа AndroxGh0st нацелена на приложения Laravel для кражи облачных учетных данных

    Исследователи кибербезопасности пролили свет на инструмент, известный как AndroxGh0st, который используется для атаки на приложения Laravel и кражи конфиденциальных данных. "Она работает путем сканирования и извлечения важной информации из файлов .env, раскрывая данные для входа, связанные с...
  8. Teacher

    Подозреваемая российская вредоносная программа AcidPour, стирающая данные, нацелена на устройства Linux x86

    В дикой природе обнаружен новый вариант вредоносной программы AcidRain, стирающей данные, которая специально разработана для устройств Linux x86. Вредоносная программа, получившая название AcidPour, скомпилирована для устройств Linux x86, сообщил Хуан Андрес Герреро-Сааде из SentinelOne в серии...
  9. Teacher

    Вредоносная программа DarkGate, недавно исправившая ошибку Microsoft при атаке нулевого дня

    Кампания вредоносного ПО DarkGate, наблюдавшаяся в середине января 2024 года, использовала недавно исправленный недостаток безопасности в Microsoft Windows в качестве нулевого дня с использованием поддельных установщиков программного обеспечения. "В ходе этой кампании пользователей заманивали с...
  10. Teacher

    Вредоносная программа Ande Loader нацелена на производственный сектор в Северной Америке

    Было замечено, что исполнитель угрозы, известный как Blind Eagle, использует вредоносную программу-загрузчик под названием Ande Loader для доставки троянов удаленного доступа (RATs), таких как Remcos RAT и njRAT. Атаки, которые принимают форму фишинговых электронных писем, были нацелены на...
  11. Teacher

    Вредоносная программа GTPDOOR Linux нацелена на телекоммуникационные компании, используя сети GPRS-роуминга

    Охотники за угрозами обнаружили новую вредоносную программу для Linux под названием GTPDOOR, предназначенную для развертывания в телекоммуникационных сетях, прилегающих к станциям GPRS-роуминга (GRX) Вредоносная программа является новой в том смысле, что она использует протокол туннелирования...
  12. Teacher

    Вредоносная программа DarkMe нацелена на трейдеров, использующих уязвимость нулевого дня Microsoft SmartScreen

    Недавно обнаруженная брешь в системе безопасности Microsoft Defender SmartScreen была использована в качестве уязвимости нулевого дня продвинутым субъектом постоянной угрозы под названием Water Hydra (он же DarkCasino), нацеленной на трейдеров финансового рынка. Trend Micro, которая начала...
  13. Teacher

    Вредоносная программа DirtyMoe заражает более 2000 украинских компьютеров для DDoS-атак и криптоджекинга

    Группа реагирования на компьютерные чрезвычайные ситуации Украины (CERT-UA) предупредила, что более 2000 компьютеров в стране были заражены штаммом вредоносного ПО под названием DirtyMoe. Агентство приписало кампанию субъекту угрозы, которого оно называет UAC-0027. DirtyMoe, действующая как...
  14. Brother

    Вредоносная программа AllaKore RAT, нацеленная на мексиканские фирмы с помощью трюков финансового мошенничества

    Мексиканские финансовые учреждения попали в поле зрения новой фишинг-кампании, которая распространяет модифицированную версию троянца удаленного доступа с открытым исходным кодом под названием AllaKore RAT. Команда BlackBerry Research and Intelligence приписала эту активность неизвестному...
  15. Brother

    Новая вредоносная программа CherryLoader имитирует CherryTree для развертывания эксплойтов PrivEsc

    Охотники за угрозами обнаружили новый загрузчик вредоносного ПО на базе Go под названием CherryLoader, который позволяет доставлять дополнительные полезные данные на скомпрометированные хосты для последующего использования. Arctic Wolf Labs, обнаружившая новый инструмент атаки в ходе двух...
  16. Brother

    Новая вредоносная программа Docker крадет процессор для криптовалюты и управляет поддельным трафиком веб-сайта

    Уязвимые сервисы Docker стали мишенью новой кампании, в рамках которой злоумышленники внедряют майнер криптовалюты XMRig, а также программное обеспечение 9Hits Viewer в рамках многоцелевой стратегии монетизации. "Это первый задокументированный случай, когда вредоносное ПО использует приложение...
  17. Brother

    Вредоносная программа Inferno, маскировавшаяся под Coinbase, отняла 87 миллионов долларов у 137 000 жертв

    Операторы, стоящие за ныне несуществующим Inferno Drainer, создали более 16 000 уникальных вредоносных доменов в течение одного года в период с 2022 по 2023 год. Схема "использовала высококачественные фишинговые страницы, чтобы заманить ничего не подозревающих пользователей к подключению их...
  18. Brother

    Новая подлая вредоносная программа Xamalicious для Android поражает более 327 000 устройств

    Обнаружен новый Android-бэкдор с мощными возможностями для выполнения ряда вредоносных действий на зараженных устройствах. Получившее название Xamalicious от группы McAfee Mobile Research, вредоносное ПО названо так из-за того факта, что оно разработано с использованием фреймворка мобильных...
  19. Brother

    Новая вредоносная программа JaskaGO на базе Go, нацеленная на системы Windows и macOS

    Новое вредоносное ПО для кражи информации на базе Go под названием JaskaGO стало последней кроссплатформенной угрозой, проникающей в системы Windows и Apple macOS. AT & T Alien Labs, сделавшая это открытие, заявила, что вредоносное ПО "оснащено широким набором команд со своего сервера...
  20. Brother

    Вредоносная программа Rhadamanthys: появляется швейцарский армейский нож похитителей информации

    Разработчики вредоносного ПО для кражи информации, известного как Rhadamanthys, активно совершенствуют его функции, расширяя возможности сбора информации, а также внедряют систему плагинов, чтобы сделать его более настраиваемым. Такой подход не только превращает его в угрозу, способную...
Top