Новости / фишинг (54)

Выдаваемое за Chrome вредоносное ПО заразило сотни тысяч Android-устройств

смартфоны

Специалисты компании Pradeo предупредили о новом вредоносном ПО для Android, выдаваемом злоумышленниками за приложение Google Chrome. Поддельное приложение является частью сложной гибридной вредоносной кампании, в рамках которой киберпреступники также используют фишинг для похищения у жертв их учетных данных. По словам специалистов, за последние не …

Читать пост

В ходе масштабной фишинговой кампании использовались три новых вредоноса

фишинг

Преступники организовали масштабную фишинговую кампанию против организаций из самых разных отраслей в странах по всему миру с использованием новых видов вредоносных программ. По словам специалистов из компании Mandiant, атаки затронули не менее 50 организаций и проходили в два этапа — 2 декабря и с 11 по 18 декабря прошлого года.

Читать пост

Разработчик Passwordstate предупредил о фишинговых атаках с целью распространения вредоноса Moserpass

фишинг

В минувшие выходные СМИ писали об атаке на корпоративный менеджер паролей Passwordstate, в рамках которой злоумышленники скомпрометировали механизм обновления ПО и использовали его для установки вредоносной программы Moserpass.

Читать пост

ЛК: сайты более ста российских компаний могли быть взломаны в результате новой мошеннической рассылки

ЛК

Недавно «Лаборатория Касперского» выявила серию атак на администраторов сайтов в России. Её цель — заразить управляемые ими веб-ресурсы. Под видом регулирующего органа злоумышленники рассылают мошеннические уведомления о необходимости подтвердить факт управления доменным именем.

Читать пост

Киберпреступники распространяют вредоносы через контактные формы на web-сайтах

киберугрозы

Специалисты компании Microsoft выявили вредоносную кампанию, в рамках которой злоумышленники используют контактные формы на легитимных web-сайтах с целью распространения вредоносного ПО IcedID среди различных компаний и предприятий.

Читать пост

Киберпреступники используют Telegram-ботов и Google-формы для автоматизации фишинга

фишинг

Group-IB обнаружила, что украденные в результате фишинговых атак данные пользователей все чаще выгружаются не только с помощью электронной почты, но и таких легитимных сервисов, как Google-формы и мессенджер Telegram. Альтернативные способы доставки украденных с помощью фишинга данных позволяют злоумышленникам обеспечить их сохранность и оперативно …

Читать пост

Фишинговые атаки на пользователей LinkedIn становятся все более персонализированными

LinkedIn

Фишеры вовсю нацелились на безработных пользователей LinkedIn, предлагая им несуществующие должности и заражая их компьютеры вредоносным ПО. Как сообщают специалисты ИБ-компании eSentire, злоумышленники создают фиктивные предложения работы с использованием названий должностей, взятых из профилей атакуемых работников, в попытке заставить их открыть …

Читать пост

Хакеры обходят межсетевые экраны с помощью функции Windows

уязвимости Windows

Киберпреступники научились использовать легитимный компонент операционной системы Windows под названием Background Intelligent Transfer Service (BITS) для скрытой установки на нее вредоносного ПО.

Читать пост

Иранские кибершпионы атакуют медицинских экспертов в США и Израиле

Иранские хакеры

Иранские хакеры организовали фишинговую кампанию против специалистов в различных медицинских исследовательских организациях в США и Израиле. Атаки являются частью длительной вредоносной кампании, организованной в конце 2020 года. В рамках фишинговых атак злоумышленники обманом заманивают медицинских экспертов на поддельные сайты, замаскированные по …

Читать пост

Жителя Тернопольской области подозревают в разработке одного из крупнейший в мире фишинг-сервисов

Тернополь

Житель Тернопольской области разработал программу, при помощи которой были похищены десятки миллионов долларов с банковских счетов в Австралии, Великобритании и других странах. Теперь хакеру грозит тюремный срок.

Читать пост