Новости / Угрозы (296)

Хакеры  научились прятать скимминговое ПО за иконками соцсетей

хищение средств

Исследователи нидерландской компании Sansec обнаружили скимминговое вредоносное ПО для похищения платежных данных, которое киберпреступники прячут на самом видном месте – в иконках популярных социальных сетей.

Читать пост

Ряд Android-приложений до сих пор содержит опасную уязвимость

Android

Около 8% приложений Android, доступных в официальном магазине Google Play Store, содержат уязвимости в популярной библиотеке для Android. По словам специалистов из компании Check Point, проблема находится в более старых версиях Play Core, Java-библиотеки, которую разработчики могут встраивать в свои приложения для взаимодействия с официальным порта …

Читать пост

Новый модуль TrickBot способен искать уязвимости в UEFI

взлом

Разработчики ботнета TrickBot создали новый модуль, который может искать уязвимости в UEFI (Extensible Firmware Interface) — интерфейсе между операционной системой и прошивкой, управляющей низкоуровневыми функциями оборудования.

Читать пост

Ботнет DarkIRC активно атакует серверы Oracle WebLogic

ботнеты

Ботнет DarkIRC активно атакует тысячи незащищенных серверов Oracle WebLogic через уязвимость удаленного выполнения кода CVE-2020-14882 , исправленную компанией Oracle два месяца назад.

Читать пост

В ближайшее время ожидается рост числа атак с использованием контейнеров Docker

Docker

Более половины последних загруженных образов в Docker Hub содержат уязвимости, «унаследованные» от устаревшего ПО, в то же время тысячи образов представляют собой инструменты для атак или другое опасное ПО. К такому выводу пришли специалисты ИБ-компании Prevasio, проанализировавшие 4 млн образов в Docker Hub.

Читать пост

Check Point: Число фишинговых атак от лица служб доставки выросло на 440% за 1 месяц

отчет Check Point

Команда Check Point Research, исследовательское подразделение компании Check Point Software Technologies, сообщает, что в ноябре количество фишинговых писем от лица служб доставки выросло на 440% по сравнению с октябрем.

Читать пост

Вредоносные nmp-пакеты распространяют троян для удаленного доступа njRAT

RAT

Специалисты ИБ-компании Sonatype обнаружили вредоносные nmp-пакеты, устанавливающие на компьютеры пользователей троян для удаленного доступа njRAT.

Читать пост

Android-приложение GO SMS Pro все еще раскрывает сообщения пользователей

Android SMS

GO SMS Pro, Android-приложение для обмена мгновенными сообщениями с более чем 100 млн установок, по-прежнему раскрывает личные сообщения миллионов пользователей, хотя разработчик уже почти две недели работает над исправлением проблемы утечки данных.

Читать пост

После года затишья операторы трояна Gootkit вернулись в дело

хакеры

После года затишья троян для похищения данных Gootkit снова используется киберпреступниками. Как сообщил исследователь безопасности под псевдонимом The Analyst, на прошлой неделе троян стал использоваться вместе с вымогательским ПО REvil в вредоносной кампании, нацеленной на пользователей в Германии.

Читать пост

Скиммеры начали использовать инновационную технику для внедрения правдоподобных фреймов PayPal

скиммеры

Злоумышленники похищают платежную и персональную информацию, предоставленную покупателями на взломанных сайтах электронной коммерции, и отправляют ее на удаленные серверы, находящиеся под их контролем.

Читать пост