Новости / домены (3)

Хакеры копят вредоносные домены для создания сетей мошеннических сайтов

домены

Киберпреступники часто запасают большое количество доменных имён для своих мошеннических действий. В исследовательских кругах это явление получило название «domain stockpilling» или «накопление доменов».

Читать пост

IETF утверждает GNS: новый стандарт для децентрализованных доменных имен

IETF

Комитет IETF (Internet Engineering Task Force), ответственный за развитие протоколов и архитектуры Интернета, официальнозавершил формирование RFC для новой системы доменных имен GNS (GNU Name System), разработанной проектом GNUnet. Эта система является полностью децентрализованной и недоступной для цензуры альтернативой традиционному DNS, пишут в S …

Читать пост

Домен .US наводнили тысячи вредоносных сайтов

домены

Исследование компании Infoblox раскрыло, что домен верхнего уровня США (Top-Level Domain, TLD) — .US — стал площадкой для регистраций тысяч новых доменов, связанных с вредоносной службой сокращения ссылок, которая используется в целях мошенничества и распространения вредоносного ПО. Отчёт последовал сразу за докладом, указывающим на домены .US как …

Читать пост

11 августа австралийская auDA подверглась атаке вымогателей NoEscape

auDA

Австралийская организация auDA, ответственная за домен .au, опровергла слухи о том, что ее данные были похищены киберпреступниками. В пятницу группа вымогателей NoEscape заявила, что 11 августа украла 15 ГБ конфиденциальной информации из auDA, сообщает Securitylab.

Читать пост

Новые домены, старые проблемы: Balada Injector снова в игре

Wordhack

В ходе мониторинга веб-сайтов команда исследователей угроз Cybernews обнаружила активность вредоносного ПО Balada Injector, которая направлена на сайты WordPress. В результатеисследования выяснилось, что вирус маскируется и использует новые доменные имена для обхода систем безопасности. По данным PublicWWW, вирус затронул более тысячи сайтов, пишет …

Читать пост

Хакеры регистрируют домены «.ZIP» для совершения фишинговых атак

фишинг через ZIP

Исследователи безопасности из FortiGuard Labs обнаружили, что злоумышленники обнаружили новый способ обмана интернет-пользователей — они регистрируют домены с расширением «.ZIP», которое обычно используется для сохранения сжатых файлов.

Читать пост

Появление доменов .zip спровоцировало создание новой техники атаки - "архиватор в браузере"

zip

Новый фишинговый набор «File Archivers in the Browser» злоупотребляет доменами ZIP, отображая поддельные окна WinRAR или Проводника Windows в браузере, чтобы убедить пользователей запустить вредоносные файлы.

Читать пост

Взломаны системы регистратора доменов Namecheap

Namecheap

Вечером 12 февраля неизвестные хакеры взломали электронную почту регистратора доменов Namecheap, а затем распространили фишинговые письма от лица MetaMask и DHL, пытаясь украсть личную информацию и криптовалюту клиентов Namecheap. Это передает Securitylab.

Читать пост

Посетителей сайтов заражают вредоносным ПО через домены, маскирующиеся под известные бренды

ненправильные домены

Эксперты компании Cyble и издания BleepingComputer сообщают о продолжающейся вредоносной кампании с использованием сети из более 200 доменов, имитирующих 27 брендов, которые обманом заставляют пользователей загружать вредоносные программы для Windows и Android. Об этом пишет Securitylab.

Читать пост

Новая NTLM relay атака позволяет злоумышленникам захватывать Windows-домены

взлом Microsoft

“Диспетчер печати отключен, RPC-фильтры готовы предотвращать PetitPotam, служба теневого копирования отключена, но вы все еще хотите использовать аутентификацию Active Directory Domain Services для контроллера домена? Не волнуйтесь, MS-DFSNM прикроет вашу спину", – написал в Twitter ИБ-специалист Филип Драгович, опубликовавший PoC-скрипт под назван …

Читать пост