Новости / тактики киберпреступников (19)

Злоумышленники используют трояны в сочетании с телефонными звонками для выдачи себя за сотрудников банков

мошенники

Киберпреступники активно применяют комбинированные атаки, сочетающие вредоносное программное обеспечение и методы социальной инженерии. По словам генерального директора SafeTech Дениса Калемберга. Схема атаки начинается с заражения смартфона вирусом. Пользователь получает электронное письмо с фишинговой ссылкой, замаскированной под безвредное сообщ …

Читать пост

В хакерских атаках во Франции замечены случаи использования ИИ для создания вредоносного кода

В хакерских атаках во Франции замечены случаи использования ИИ для создания вредоносного кода

В июне специалисты из HP обнаружили фишинговую кампанию, направленную на пользователей во Франции, в которой использовался ИИ для создания вредоносного кода, пищут Securitylab. Основной целью атаки было распространение AsyncRAT. О своих находках исследователи рассказали в отчете об угрозах за второй квартал 2024 года.

Читать пост

Злоумышленники всё чаще используют поддельные письма от отдела кадров для фишинга

мошенник

Кибератаки становятся всё более изощрёнными, и один из последних трендов показывает, как злоумышленники маскируются под HR-отделы крупных компаний. Недавний пример фишинговой атаки,рассмотренный специалистами компании Cofense, был выявлен в защищённых средах Google, Outlook 365 и Proofpoint, где мошенники рассылали поддельные письма от имени кадров …

Читать пост

Мошенники всё чаще прибегают к ИИ для создания убедительных подделок голосов, изображений и видео

deepfake

Компания Gen недавно опубликовала отчёт о киберугрозах за второй квартал 2024 года, подчёркивая стремительный рост атак, основанных на использовании искусственного интеллекта. Мошенники используют знаменитостей и актуальные мировые события для привлечения внимания жертв. Одной из ключевых угроз стала распространение фальшивых инвестиционных предлож …

Читать пост

Эксперты обнаружили два вида файлов основного компонента вымогателя Akira

вредонос

Оба файла сохданы с использованием MSVC и не содержат методов прикрытия. После запуска на устройстве жертвы происходит шифрование ценных файлов с изменением расширения на .akira. В каждой папке, где произошло шифрование, создаётся файл akira_readme.txt с требованием выкупа. Текст этого файла одинаков для всех версий программы, за исключением уникал …

Читать пост

Романтическое мошенники предпочитают криптовалюты

хакеры

Суть этих афер заключается в том, что мошенники постепенно завоевывают доверие жертвы, часто начиная общение через мессенджеры или приложения для знакомств, пишет Securitylab. Со временем, укрепляя «отношения», злоумышленники убеждают жертву вложить деньги в фальшивые инвестиции, которые могут включать как криптовалюты, так и фиатные деньги. Эти сх …

Читать пост

Хакеры стали чаще использовать коммерческое ВПО, которое разработчики запретили применять против российских организаций

BI.Zone

С начала 2024 года для атак на российские компании все чаще используется коммерческое вредоносное ПО, разработчики которого запретили применять его против организаций в странах СНГ. Атакующие отключают модуль ПО, который ограничивает возможности атак на территории региона. Такие «пиратские» версии ВПО распространяются на теневых форумах и в Telegra …

Читать пост

Исследование Positive Technologies: киберпреступники атакуют жертв руками их коллег

Positive Technologies

Эксперты Positive Technologies зафиксировали сложные схемы фишинга: злоумышленники стали отправлять письма сотрудникам компаний с просьбой переслать их жертвам. Кроме того, во II квартале продолжила расти доля использования ВПО для удаленного управления (remote access trojan, RAT) в атаках на организации, а также было выявлено массовое распростране …

Читать пост

Как FIN7 использует законных перепродавцов для сокрытия следов

хакеры

Исследователи в области кибербезопасности обнаружили новую цифровую инфраструктуру, связанную с финансово мотивированной группировкой киберпреступников, известной как FIN7. Этот вывод был сделан в рамках совместного расследования, проведённого Team Cymru, Silent Push и Stark Industries Solutions, пишет Securitylab.

Читать пост

EDRKillShifter: новый способ обхода EDR-решений

киберугрозы

Группировка RansomHub начала использовать новый вредоносный софт, который отключает EDR-решения на устройствах для обхода механизмов безопасности и получения полного контроля над системой. Инструмент, названный EDRKillShifter, был обнаружен специалистами Sophos после неудачной атаки в мае 2024 года, пишет Securitylab.

Читать пост