Новости / BitSight

Ботнет Fuyao используют Android TV-приставки для накрутки рекламных просмотров и кликов

тв-приставки

Приложения Fuyao, по данным отчёта, могли поставляться предустановленными на некоторых устройствах H96. За сутки специалисты выявили около 38 тыс. уникальных MAC-адресов, тогда как связанная с операцией инфраструктура рекламировала сеть из более чем 120 тысяч «цифровых людей».

Читать пост

Дешёвые тв-приставки используются для распространения крупной сети рекламного мошенничества

рекламные вредоносы

Раскрыть схему помог случай. Специалист по киберугрозам Педру Фале зарегистрировал освободившийся домен, через который ранее управляли приставками. На адрес продолжали поступать сведения от десятков тысяч устройств по всему миру, включая данные об оборудовании и установленных приложениях.

Читать пост

Обнаружено более 390 заброшенных доменов, связанных с iCalendar-синхронизацией

https://www.managementsupport.nl/15616/icalendar-tool-voor-vergaderverzoeken-en-andere-uitnodigingen

Специалисты Bitsight обнаружили домены, с которых ежедневно поступали запросы примерно от 4 млн устройств на iOS и macOS. Любой, кто перерегистрирует такие домены, получает возможность незаметно добавлять события в календари пользователей — с ссылками, файлами и любым другим контентом, пишет Securitylab.

Читать пост

Ботнет семилетней давности активизировался и заразил тысячи устройств

Ботнет Socks5Systemz

Специалисты компании BitSight обнаружили новую крупную ботнет-сеть под названием Socks5Systemz, которая уже успела заразить около 10 000 устройств с помощью вредоносных загрузчиков PrivateLoader и Amadey. Заражения происходят на фоне растущего числа кибератак, использующих скомпрометированные компьютеры для перенаправления вредоносного, нелегальног …

Читать пост

Уязвимость в SLP-протоколе позволяет увеличить мощность DoS-атак в 2200 раз

уязвимость в SLP-протоколе

Специалисты компаний BitSight и Curesec описали новую уязвимость в SLP-протоколе (Service Location Protocol, SLP), которая позволяет запускать массовые DoS-атаки против целевых устройств.

Читать пост