Новости / Avast

Киберпреступники с вредоносом Horabot нацелились на пользователей Windows в странах Латинской Америки

фишинг

Новый виток рассылки вредоносного ПО Horabot был зафиксирован в апреле 2025 года и представляет собой тщательно спланированную операцию, направленную на испаноязычную аудиторию в Мексике, Гватемале, Колумбии, Перу, Чили и Аргентине.

Читать пост

Avast обязана выплатить пользователям $16,5 млн за продажу их данных

Avast

Федеральная торговая комиссия США (FTC) уведомила пользователей , приобретавших антивирусное программное обеспечение Avast, о возможности получения компенсации. Это связано с обвинениями компании в недобросовестном маркетинге и продаже личных данных пользователей, пишет Securitylab.

Читать пост

Драйвер Avast используется для отключения защитного ПО

киберугрозы

Специалисты Trellix обнаружили новую кампанию, в которой используются доверенные компоненты антивирусных программ для взлома систем. Вместо попыток обойти защиту злоумышленники применяют легальный драйвер Avast Anti-Rootkit, чтобы отключать защитное ПО и получать контроль над компьютером, пишет Securitylab.

Читать пост

Ошибка в DoNex открыла путь к восстановлению данных

уязвимости

Специалисты Avast обнаружили уязвимость в криптографической схеме программы-вымогателя DoNex и её предшественников. В связи с этим, исследователи вместе с правоохранительными органами начали тайно предоставлять декриптор жертвам вируса. Открытие уязвимости было оглашено на конференции Recon 2024, после чего информация о декрипторе стала общедоступн …

Читать пост

Вымогатель TargetCompany 2.0 нацеливается на VMware ESXi

VMWare

Специалисты Trend Micro обнаружили новую версию программы-вымогателя TargetCompany, ориентированную на VMware ESXi. Злоумышленники используют кастомный shell-скрипт для доставки и выполнения вредоносного ПО. TargetCompany (Mallox, FARGO, Tohnichi) впервые появилась в июне 2021 года и специализируется на атаках на базы данных MySQL, Oracle и SQL Ser …

Читать пост

Вредоносные копии Avast, Bitdefender и Malwarebytes распространяют стилеры

подделки

Специалисты Trellix в середине апреля 2024 года обнаружили несколько поддельных сайтов, имитирующих сервисы Avast, Bitdefender и Malwarebytes, которые злоумышленники используют для распространения инфостилеров среди пользователей Android и Windows. Об этом пишет Securitylab.

Читать пост

GhostEngine: как хакеры добывают криптовалюту с помощью драйверов Avast

взлом

Специалисты Elastic Security Labs и Antiy выявили новую кампанию по добыче криптовалюты под кодовым названием REF4578, в ходе которой вредоносное ПО GhostEngine использует уязвимые драйверы для отключения антивирусных программ и запуска майнера XMRig.

Читать пост

Северокорейские хакеры прячут свой новый троян в вакансиях о работе

корейские хакеры

Lazarus Group, известное хакерское объединение, традиционно ассоциируемое с Северной Кореей, использовало заманчивые предложения о работе для доставки нового троянца удалённого доступа (RAT) под названием Kaolin RAT в рамках атак, нацеленных на конкретных лиц в Азии летом 2023 года, пишет Securitylab.

Читать пост

Хакеры распространяют поддельные обновления для антивируса eScan, чтобы заражать сети компаний

eSCAN

Северокорейские хакеры использовали механизм обновления антивируса eScan для размещения закладок в корпоративных сетях и распространения майнеров криптовалют с помощью вредоносного ПО GuptiMiner.

Читать пост

Многофакторная аутентификация Avanpost работает под ОС AstraLinux

Астра

Подтверждена совместимость ОС Astra Linux 1.7 и ПО Avanpost MFA+/FAM Linux Logon 1.9. Эксперты вендора провели комплексное тестирование и убедились, что программный стек работает корректно. Пользователи защищенной платформы могут без ограничений использовать совместное решение, чтобы обеспечить безопасную аутентификацию в своих инфосистемах.

Читать пост