Новости / фишинг (5)

Злоумышленники смогли использовать надстройку для Outlook как канал распространения фишинга

фишинг Outlook

Компания Koi Security сообщила о первой замеченной в реальной среде вредоносной надстройке Microsoft Outlook. Речь идёт о дополнении AgreeTo, которое задумывалось как инструмент для объединения календарей и отправки доступности по почте, пишет Securitylab. Последнее обновление надстройки помечено декабрём 2022 года, а затем проект фактически был за …

Читать пост

Иранские хакеры заметно усилили фшинговые атаки на израильских военных и чиновников

иранские хакеры

Об этомсообщилиСлужба общей безопасности Израиля и Национальное управление кибербезопасности. По их данным, в последние месяцы резко выросло число операций, которые связывают с иранской разведкой. Особенно заметный всплеск произошёл после июньского вооружённого конфликта между Ираном и Израилем, который продолжался 12 дней, пишет Securitylab.

Читать пост

Новая волна фишинговых атак нацелена на пользователей Telegram

https://www.straitstimes.com/asia/australianz/australian-ministers-are-targets-in-telegram-phishing-scam

Кампания построена так, чтобы выглядеть максимально правдоподобно и использовать штатные механизмы авторизации сервиса. За счёт этого злоумышленники получают полный доступ к учётным записям без вредоносных программ и технических уязвимостей, пишет Securiylab.

Читать пост

Вредоносная кампания «Dead#Vax» распространяет виртуальные диски через фишинговые письма

фишинг

В свежем разборе команда Securonix описала атаку, в которой вредоносная нагрузка почти не оставляет следов на диске и разворачивается в памяти, маскируясь под обычные процессы.

Читать пост

В рамках новой фишинговой кампании злоумышленники прячут удаленный доступ к системе в файлах экранной заставки Windows

вредоносы

Пользователям отправляют письма с деловой легендой и ссылкой на загрузку якобы документа из облачного хранилища, пишут в Securitylab. На деле по ссылке лежит файл срасширением .scr. Многие считают такие файлы безобидными заставками, но в Windows это полноценные исполняемые программы. Названия подбирают правдоподобные, вроде «InvoiceDetails.scr» или …

Читать пост

Kaspersky Secure Mobility Management защищает сотрудников от опасных ссылок в уведомлениях от MAX и Telegram

ЛК

«Лаборатория Касперского» обновила решение для удалённого управления жизненным циклом и безопасностью корпоративных мобильных устройств — KasperskySecureMobilityManagement (KSMM). Теперь в нём доступна проверка всплывающих уведомлений из популярных мессенджеров, в том числе Telegram и MAX, а также приложений для получения СМС. Программа предупредит …

Читать пост

Участились атаки с использованием загрузчика PhantomVAI

Участились атаки с использованием загрузчика PhantomVAI

Разбор доступных материалов показал, что речь идёт об одном и том же загрузчике, который фигурировал в исследованиях, связанных с семейством DarkCloud и рядом других угроз, пишут в Securitylab. Внутри кода обнаружен механизм Process Hollowing, реализованный через утилиту Mandark. Её несколько лет назад разработал и выложил в открытый доступ пользов …

Читать пост

Злоумышленники нашли способы внедрять вредоносные QR-коды в письма в обход антивирусов

Злоумышленники нашли способы внедрять вредоносные QR-коды в письма в обход антивирусов

Одной из наиболее заметных схем стало использование набора Tycoon, в котором вредоносные QR-коды формируются не в виде изображений, а с помощью HTML-таблиц.

Читать пост

Новые инструменты для фишинговых и телефонных мошенничеств распространяются по модели «как услуга»

взлом по телефону

Главной особенностью этих решений стало то, что они адаптируются под сценарии общения в процессе звонка. Пока один из участников атаки ведёт беседу с целью убедить жертву выполнить нужные действия, другой управляет содержимым страницы, открытой у пользователя в браузере. Всё это позволяет синхронизировать голосовые инструкции с отображаемыми страни …

Читать пост

Фишинговая кампания распространяет Amnesia RAT среди российских пользователей

RAT-трояны

Атака начинается с писем, замаскированных под обычную деловую переписку. Жертвам рассылают «рабочие» документы, оформленные так, чтобы они выглядели рутинно и не вызывали подозрений. Внутри находятся скрипты и файлы-приманки, которые отвлекают внимание пользователя фальшивыми заданиями или сообщениями "от начальства", пока вредоносные процессы неза …

Читать пост