Новости / Угрозы (326)

Исходный код второго по прибыльности вымогателя выставлен на продажу

Исходный код второго по прибыльности вымогателя выставлен на продажу

Исходный код одной из самых передовых и прибыльных на сегодняшний день вымогательских программ Dharma выставлен на продажу на двух русскоязычных хакерских форумах. На конференции RSA в нынешнем году представители ФБР назвали Dharma вторым после Ryuk наиболее доходным вымогательским ПО в мире. За период с ноября 2016-го по ноябрь 2019 года вымогател …

Читать пост

Опубликован способ обхода PPL для внедрения шелл-кода

Опубликован способ обхода PPL для внедрения шелл-кода

Исследователь безопасности под псевдонимом Mumbai опубликовал эксплоит для уязвимости в решении безопасности Zemana AntiMalware. Атака представляет собой рефлексивную/отраженную DLL-инъекцию (Reflective DLL injection), позволяющую с помощью Zemana AntiMalware открыть привилегированный идентификатор потока процесса PP/PPL и внедрить шелл-код MiniDum …

Читать пост

Positive Technologies: злоумышленники могут получить доступ к каждому десятому открытому удаленному рабочему столу

Positive Technologies: злоумышленники могут получить доступ к каждому десятому открытому удаленному рабочему столу

В ходе мониторинга актуальных угроз (threat intelligence) эксперты Positive Technologies выяснили, что число сетевых узлов в России, доступных по протоколу удаленного рабочего стола (RDP) всего за три недели (с конца февраля 2020 года) увеличилось на 9% и составило более 112 000. Уже сейчас свыше 10% таких ресурсов уязвимы для ошибки безопасности B …

Читать пост

Хакеры взламывают маршрутизаторы и распространяют поддельное приложение COVID-19 Inform

Хакеры взламывают маршрутизаторы и распространяют поддельное приложение COVID-19 Inform

Читать пост

Microsoft предупредила об уязвимости нулевого дня в Windows

Microsoft предупредила об уязвимости нулевого дня в Windows

Киберпреступники взламывают Windows-ПК через ранее неизвестную уязвимость в библиотеке Adobe Type Manager (atmfd.dll), используемую операционной системой для обработки шрифтов PostScript Type 1. Microsoft описала атаки с эксплуатацией данной уязвимости как «целевые» и «ограниченные».

Читать пост

Опубликованы PoC-эксплоиты для уязвимости KrØØk

Опубликованы PoC-эксплоиты для уязвимости KrØØk

Участники хакерской команды Hexway создали PoC-эксплоит для уязвимости KrØØk, о которой широкой общественности стало известно месяц назад. Уязвимость (CVE-2019-15126) затрагивает популярные Wi-Fi-чипы от Broadcom и Cypress и позволяет перехватывать и дешифровать трафик находящихся поблизости уязвимых устройств.

Читать пост

Новая версия ботнета Mirai нацелена на устройства Zyxel

Новая версия ботнета Mirai нацелена на устройства Zyxel

Читать пост

Количество фишинговых рассылок за последние несколько дней выросло в четыре раза

Количество фишинговых рассылок за последние несколько дней выросло в четыре раза

Удаленная работа, на которую перешли многие компании в связи со вспышкой нового коронавируса, может поставить под угрозу безопасность информационных систем организаций, считают опрошенные «Известиями» эксперты.

Читать пост

Мошенники распространяют фишинговые письма от имени директора ВОЗ

Мошенники распространяют фишинговые письма от имени директора ВОЗ

Специалисты из компании IBM X-Force обнаружили новую вредоносную кампанию, в ходе которой злоумышленники выдают себя за генерального директора Всемирной организации здравоохранения (ВОЗ) Тедроса Адана Гебреисуса и отправляют пользователям электронные письма, содержащие кейлоггер HawkEye.

Читать пост

В Сети обнаружена новая схема мошенничества с платными опросами

В Сети обнаружена новая схема мошенничества с платными опросами

Ассоциация профессиональных пользователей социальных сетей и мессенджеров (АППСИМ) сообщила о новой мошеннической схеме подмены платежных форм online-оплаты.

Читать пост