Новости / Check Point (5)

BugSleep – новое кибероружие в арсенале иранских хакеров

иранские хакеры

Исследователи компании Check Point сообщили, что иранская хакерская группировка MuddyWater активизировала свои атаки на Израиль, используя ранее незадокументированный бэкдор под названием BugSleep. Об этом пишет Securitylab. Киберпреступники из MuddyWater часто используют фишинговые кампании со скомпрометированных корпоративных почтовых аккаунтов, …

Читать пост

Хакеры использовали критическую 0day-брешь в Windows на протяжении целого года

Windows

Злоумышленники более года эксплуатировали уязвимость в Windows, позволяющую выполнять вредоносный код, прежде чем Microsoft устранила данную проблему. Уязвимость, известная под идентификатором CVE-2024-38112, присутствовала как в Windows 10, так и в Windows 11, и вынуждала устройства жертв открывать устаревший браузер Internet Explorer, выведенный …

Читать пост

Как хакеры используют движок V8 для обхода обнаружения

киберугрозы

Компания Check Point провела детальное расследование использования злоумышленниками компилированного JavaScript-движка V8. Эксплуатируемый хакерами метод позволяет компилировать JavaScript в низкоуровневый байт-код. Такая техника помогает скрывать исходный код и избегать статического анализа, что делает анализ вредоносных файлов практически невозмо …

Читать пост

Зона действия Rafel RAT охватила уже больше 15 стран

RAT-трояны

Согласно недавнему отчёту компании Check Point, киберпреступные группы, включая те, что преследуют своей целью кибершпионаж, в последнее время активно применяют открытый инструмент удалённого администрирования Android под названием Rafel RAT, маскируя его под Instagram*, WhatsApp и различные приложения для электронной коммерции и антивирусы, пишет …

Читать пост

Check Point: атаки на VPN стремительно набирают обороты

киберугрозы

Компания Check Point, специализирующаяся на кибербезопасности, обратилась к своим клиентам с призывом пересмотреть конфигурации своих VPN для предотвращения возможных атак со стороны злоумышленников, стремящихся получить доступ к корпоративным сетям, пишет Securitylab.

Читать пост

Раскрыты личности хакеров, стоящих за кампанией по распространению Agent Tesla

Нигерийские хакеры

Agent Tesla — это продвинутый троян для удалённого доступа (RAT), специализирующийся на краже и проникновении конфиденциальной информации с заражённых машин. Недавно была обнаружена кампания этого вредоносного ПО, нацеленная на организации в США и Австралии, начавшаяся 7 ноября 2023 года. За кампанией стоят два киберпреступника, известных под псевд …

Читать пост

Функция Create2 блокчейна Ethereum позволяет взломщикам обходить обычные меры защиты

криптовалюты

Специалисты Check Point Research обнаружили способ атак на криптокошельки в блокчейне Ethereum с помощью функции CREATE2, которая позволяет злоумышленникам обходить стандартные меры безопасности и получать несанкционированный доступ к средствам пользователей.

Читать пост

Троян Raspberry Robin эксплуатирует 0day-угрозы ещё до их публичного раскрытия

трояны

Эксперты кибербезопасности из компании Check Point обнаружили очередную модификацию вредоносной программы Raspberry Robin, впервые выявленной ещё в 2021 году. Этот троян отличается высокой степенью адаптивности и изощрённости используемых методов.

Читать пост

Эксперты по вопросам КНДР стали целью новой северокорейской вредоносной кампании

корейские хакеры

Исследователи SentinelOne сообщили, что группа экспериментирует с новыми способами заражения, используя в качестве ловушки отчёты о технических угрозах. Из этого можно сделать вывод, что хакеры нацелились на специалистов в области кибербезопасности, регулярно изучающих разведданные.

Читать пост

Мошенники накачали криптотокен WIZ, чтобы обмануть инвесторов

WIZ

Исследование Check Point Research раскрыло мошенническую схему в криптовалютном мире, в ходе которой злоумышленники манипулировали пулом ликвидности, увеличивая стоимость токенов на 22 000%. Такие действия привели к хищению $80 000 у ничего не подозревающих держателей токенов. Инцидент выявил эволюционирующие стратегии мошенников, используемые для …

Читать пост