Новости / Спам-атаки

MFA Bombing: новая кампания фишинга против iPhone использует системные уведомления для усыпления бдительномти жертв

MFA Bombing

Пользователи Apple столкнулись с хитроумной схемой фишинга, эксплуатирующей уязвимость в функции сброса пароля. Жертвы атаки обнаруживают, что их устройства получают настолько большое количество системных уведомлений, что смартфон становится невозможно использовать без реагирования на каждое уведомление.

Читать пост

Фабрика ботов Kopeechka облегчает работу неопытным хакерам по проведению спам-кампаний

Копеечка

Специалисты Trend Micro выявили новую услугу, которая позволяет создавать сотни поддельных аккаунтов в социальных сетях за считанные секунды, став доступным для киберпреступников низкого уровня подготовки. Сервис под названием Kopeechka помогает обойти два основных барьера при создании фальшивого аккаунта – верификацию по электронной почте и телефо …

Читать пост

Операторы Emotet возобновили спам-кампанию после исправления бага в установщике

ботнеты

Операторы вредоносного ПО Emotet исправили баг, из-за которого после открытия вредоносного документа заражение системы так и не происходило, и снова запустили фишинговую кампанию.

Читать пост

Спамеры вооружились новым дроппером Squirrelwaffle для загрузки Cobalt Strike

Squirrelwaffle

Специалисты компании Cisco Talos обнаружили новое вредоносное ПО Squirrelwaffle, обеспечивающее злоумышленникам исходную позицию в скомпрометированной системе и возможность загружать на нее дополнительные вредоносные программы.

Читать пост

Microsoft предупредила о спам-кампании с использованием техники HTML smuggling

вредоносный документ

Команда экспертов по безопасности компании Microsoft обнаружила продолжающуюся в течение нескольких недель спам-кампанию с использованием техники HTML smuggling для обхода систем безопасности электронной почты и доставки вредоносного ПО на устройства жертв.

Читать пост

Спамеры наводняют репозиторий PyPI поддельными пакетами

SPAM

Злоумышленники заполняют официальный репозиторий программных пакетов Python Package Index (PyPI) спам-пакетами, названными в честь форумов и сайтов с пиратским контентом. Каждый из многочисленных пакетов публикуется уникальной учетной записью, что затрудняет их удаление и эффективную борьбу со спамерскими аккаунтами.

Читать пост

SEO-спамеры атаковали PyPI и GitLab

взлом

Спамеры засыпали портал Python Package Index (PyPI) и сайт для хостинга исходного кода GitLab мусорным трафиком, наводнив их рекламой сомнительных сайтов и сервисов. Атаки на оба ресурса не связаны между собой.

Читать пост