Новости / Malwarebytes

Вредоносная схема притворяется популярным инструментом CleanMyMac

Cleanmac

Атака бьёт сразу по деньгам и личным данным: после заражения у жертв крадут пароли, содержимое браузеров, криптокошельки и доступ к мессенджерам, а затем закрепляются в системе для дальнейшего контроля.

Читать пост

Хакеры начали массовый взлом аккаунтов Instagram после крупной утечки данных

взлом Instagram

Крупная утечка данных затронула около 17,5 миллиона пользователей Instagram — в сеть попала личная информация, которая уже активно распространяется на даркнете. Об этом сообщили специалисты компании Malwarebytes, подчеркнув, что ситуация вызывает серьёзные опасения за приватность и безопасность аккаунтов.

Читать пост

Мошенники внедряют поддельные номера в службы поддержки известних ИТ-компаний

вредоносы

Мошенники научились перехватывать поисковые запросы пользователей, которые ищут круглосуточную поддержку у таких компаний, как Apple, Bank of America, Facebook, HP, Microsoft, Netflix и PayPal. Они выдают себя за службы поддержки и обманывают людей, заставляя их передавать личные данные или доступ к компьютеру. Об этом предупредил старший директор …

Читать пост

Злоумышленники нашли новый способ отображать поддельные номера техподдержки на официальный сайтах крупных компаний

https://www.securitylab.ru/news/560545.php

При этом сами страницы сайтов не взламываются и не модифицируются — вместо этого схема использует рекламную инфраструктуру Google и особенности внутреннего поиска на сайте.

Читать пост

В гостиничном бизнесе всё чаще встречаются атаки под видом писем от Booking.com

Booking.com

Сотрудники, привыкшие к потоку электронных писем, открывают фальшивые сообщения, не подозревая, что за ними скрывается тщательно продуманная схема заражения, пишет Securitylab. Фишинговая атака начинается с письма, вytiyt неотличимого от настоящих уведомлений Booking.com. Внутри — ссылка, якобы подтверждающая бронирование. При переходе по ней польз …

Читать пост

Malwarebytes: мошенники создают точные подобия страниц входа Google Ads

Google Ads

Киберпреступники из Бразилии и Азии распространяют вредоносные объявления в Google, которые маскируются под платформу Google Ads. Пользователи, введя свои учетные данные на поддельных страницах, невольно помогают злоумышленникам взламывать еще больше аккаунтов.

Читать пост

Хакеры заразили 2800 сайтов через услугу по рассылке поздравительных открыток

GroupGreeting

Эксперты Malwarebytes обнаружили масштабную операцию, похожую на атаки с использованием вредоносного ПО NDSW/NDSX, направленную на популярную платформу, предоставляющую услуги создания электронных открыток, пишет Securitylab.

Читать пост

Фальшивый AppleCare+ используется для обмана пользователей на GitHub

AppleCare+

Эксперты Malwarebytes обнаружили мошенническую кампанию, направленную на пользователей Mac, которые ищут поддержку или расширенную гарантию через сервис AppleCare+. Злоумышленники покупают рекламу в Google, чтобы заманить потенциальных жертв на фальшивые страницы, размещённые на GitHub, пишет Securitylab.

Читать пост

Антивирус TDSSKiller в руках вымогателей RansomHub

киберугрозы

Команда Malwarebytes обнаружила, что группировка вымогателей RansomHub использует легитимный инструмент TDSSKiller для отключения EDR-средств на устройстве. Помимо TDSSKiller киберпреступники также используют LaZagne для сбора данных. Эти программы давно известны в среде киберпреступников, однако это первый случай, когда они были задействованы Rans …

Читать пост

Данные карт посетителей интернет-магазинов на Magento попали в руки хакеров

взлом магазинов

В ходе недавней кибератаки на большое количество интернет-магазинов, использующих платформу Magento, на сайты был внедрен скиммер, который воровал данные платежных карт покупателей, включая номер карты, срок действия и CVV/CVC код. Специалисты Malwarebytes подробно рассказали, как хакерам удалось украсть информацию, пишет Securitylab.

Читать пост