Новости / ботнет (11)

Вредоносное ПО использовало критическую ошибку Realtek SDK в миллионах атак

атаки на Realtek SDK

В период с августа по октябрь прошлого года специалисты из Palo Alto Networks наблюдали значительную активность по использованию уязвимости CVE-2021-35394, эксплуатируемую сразу несколькими хакерскими группировками. На её долю приходится более 40% от общего числа инцидентов. Угроза имеет оценку серьезности 9,8 из 10. Об этом пишут Securitylab.

Читать пост

Ботнет Glupteba вернулся, несмотря на действия Google

боты

Исследователи ИБ-компании Nozomi заявили, что ботнет проводит новую крупномасштабную кампанию Glupteba, которая началась в июне 2022 года и продолжается до сих пор.

Читать пост

Новый ботнет GoTrim вламывает пароли администраторов сайтов WordPress brute-force-атаками

хакеры

Исследователи Fortinet FortiGuard Labsобнаружили вредоносную кампанию, в ходе которой новый ботнет на основе Golang взламывает сайты WordPress, чтобы затем захватить контроль над целевыми системами.

Читать пост

Обнаружен новый самораспространяющийся ботнет Zerobot

ботнет

Новый ботнет был обнаружен специалистами Fortinet. По их словам, лежащий в его основе вредонос написан на Go и использует более двух десятков уязвимостей в сетевых и IoT-устройствах для самораспространения. Эксперты назвали эту вредоносную программу Zerobot.

Читать пост

Google выиграла суд против создателей ботнета Glubteba

ботнет

Корпорация Google выиграла судебный процесс против двух граждан России, которые создали ботнет Glubteba. Об этом компания сообщила в своем блоге на прошлой неделе.

Читать пост

Новый ботнет Cloud9 атакует тысячи пользователей по всему миру

Новый ботнет Cloud9 атакует тысячи пользователей по всему миру

О вредоносном расширении сообщили специалисты Zimperium, которые и назвали его Cloud9. Как говорят исследователи, вредонос умеет перехватывать cookie-файлы, фиксировать нажатия клавиш, внедрять произвольный JavaScript-код, майнить криптовалюту и использовать зараженное устройство для проведения DDoS-атак.

Читать пост

Ботнет Amadey развертывает вымогательское ПО LockBit 3.0 на зараженных устройствах

ботнет

Согласно новому отчету AhnLab, в ходе последних вредоносных кампаний начал распространяться двумя способами: С помощью вредоносного Word-документа с VBA-макросом, который срабатывает после того, как жертва откроет его. Этот макрос запускает PowerShell-команду для загрузки и запуска Amadey. С помощью исполняемого файла (“Resume.exe”), который маскир …

Читать пост

Ботнет Fodcha теперь доставляет жертве записку о выкупе непосредственно в DDoS-пакетах

Fodcha

Исследователи 360Netlab обнаружили новую версию DDoS ботнета Fodcha, которая помещает требование выкупа непосредственно в DDoS-пакеты, а также использует новые функции избегания обнаружения. Это передает Secrutiylab.

Читать пост

Самораспаковывающиеся RAR-архивы стали оружием в руках операторов Emotet

Emotet

Печально известный ботнет Emotet был связан с новой волной спам-кампаний, которые используют защищенные паролем RAR-архивы для заражения жертв CoinMiner и Quasar RAT. Об этом сообщили исследователи из Trustwave SpiderLabs, которые в ходе расследования кампаний Emotet обнаружили в электронном письме ZIP-файл приманку, содержащую самораспаковывающийс …

Читать пост

Ботнет Mirai провел крупнейшую DDoS-атаку на сервер Minecraft

Ботнет Mirai провел крупнейшую DDoS-атаку на сервер Minecraft

ИБ-компания Cloudflare сообщила , что остановила DDoS-атаку со скоростью 2,5 Тбит/с, запущенную ботнетом Mirai. DDoS-атака была нацелена на сервер Minecraft Wynncraft.

Читать пост