Новости / кибершпионаж (16)

Новый вирус Daam на Android содержит в себе вымогательское и шпионское ПО одновременно

вирус для Android

Правительство Индии предупредило о новом вирусе «Daam», который заражает устройства на базе Android и может дать хакерам доступ к звонкам, контактам, истории поиска и камере смартфона, пишет Securitylab. Об этом сообщило национальное агентство по кибербезопасности CERT-IN в своей рекомендации.

Читать пост

Исследователи раскрыли детали работы шпионского ПО Predator

CYTROX

Исследовательские группы Cisco Talos и Citizen Lab опубликовалитехнический анализ коммерческого шпионского ПО для Android под названием «Predator» и его загрузчика «Alien».

Читать пост

Уязвимые сервера Microsoft IIS стали инструментом шпионажа хакеров Lazarus Group

Lazarus

Центр реагирования на чрезвычайные ситуации AhnLab Security (ASEC) сообщает, что северокорейская хакерская группировка Lazarus Group нацелена на уязвимые версии серверов Microsoft Internet Information Services (IIS) для развертывания вредоносного ПО в целевых системах.

Читать пост

«Лаборатория Касперского» обнаружила шпиона, который проникает на территорию госучреждений на Ближнем Востоке

преступления

Неизвестная APT-группа GoldenJackal с 2019 года шпионит за правительственными и дипломатическими учреждениями в Азии и на Ближнем Востоке. Злоумышленники действуют скрытно, тщательно выбирая своих жертв и сводя количество атак к минимуму, чтобы снизить вероятность разоблачения. Об этом сообщили специалисты «Лаборатории Касперского», которые отслежи …

Читать пост

Хакеры из Йемена шпионят за работниками ООН и ЮНИСЕФ

Йемен

ИБ-компания Recorded Future обнаружила шпионскую кампанию, которую проводит хакерская группа OilAlpha, имеющая вероятные связи с движением хуситов в Йемене. Целью атак стали гуманитарные организации, СМИ и некоммерческие фонды, работающие на Аравийском полуострове.

Читать пост

Lancefly: новый шпион в киберпространстве неизвестного происхождения

кибершпионаж

Специалисты Symantec Threat Labs сообщают, что новая APT-группа Lancefly использует специальный бэкдор Merdoor для атак на правительственные, авиационные и телекоммуникационные организации в Южной и Юго-Восточной Азии.

Читать пост

Новая группа Red Stinger крадёт данные из военной инфраструктуры Восточной Европы

отчет Malwarebytes

Специалисты по кибербезопасности Malwarebytes обнаружили новую APT-группу, которая с 2020 года проводит шпионские атаки на восточную Европу. Группа получила название Red Stinger и специализируется на длительном нахождении в системах своих жертв, пишет Securitylab.

Читать пост

Новый северокорейский вредонос ReconShark маскируется под офисные документы и атакует исподтишка

акула

Недавно было обнаружено, что северокорейская группировка Kimsuky использует новую версию своего шпионского вредоносного ПО под названием «ReconShark» в новой кампании кибершпионажа с глобальным охватом.

Читать пост

Киберпреступники Tomiris активно собирают разведданные в странах СНГП

Киберпреступники Tomiris активно собирают разведданные в странах СНГП

Согласно последнему отчёту Лаборатории Касперского, предположительно русскоязычная хакерская группировка Tomiris, стоящая за одноимённым бэкдором, в настоящий момент сосредоточена на сборе разведданных в Центральной Азии, пишет Securitylab.

Читать пост

Группировка Blind Eagle отслеживает компании в Южной Америке

кибершпионаж

Специалисты ИБ-компании ThreatMon сообщают, что кибершпионская группировка Blind Eagle проводит новую многоэтапную цепочку атак, которая приводит к развертыванию трояна удаленного доступа (RAT) NjRAT на скомпрометированных системах.

Читать пост