Новости / Check Point (7)

Как киберпреступники обходят антивирусы с помощью Google Drive и GuLoader

киберугрозы

Антивирусные продукты постоянно совершенствуются для борьбы с новыми угрозами, побуждая разработчиков вредоносных программ создавать новые методы обхода, такие как «упаковка» и «шифрование». Один из таких методов — это сервис GuLoader, который позволяет загружать зашифрованные вредоносные файлы на удаленный сервер и запускать их в памяти компьютера …

Читать пост

Вредоносные расширения на Microsoft VSCode Marketplace нарушают безопасность платформы

Microsoft VSCode Marketplace

Исследователи компании Check Point 4 мая этого годаобнаружили три вредоносных расширения, загруженные в Microsoft VSCode Marketplace. Программное обеспечение, внедрённое в расширения, позволило злоумышленникам похитить учётные данные, системную информацию, а также установить удалённую оболочку на компьютере жертв. Спустя 10 дней после обнаружения в …

Читать пост

Северокорейские хакеры похищают данные через MP3-файлы

Корейские хакеры

Исследователи безопасности из ИБ-компании Check Pointобнаружили, что северокорейская группировка ScarCruft использует LNK-файлы для доставки RAT-трояна RokRAT с июля 2022 года.

Читать пост

Новая операция по распространению банковских троянов QBot использует компрометацию деловой переписки в качестве точки входа

QBot

Согласно последнему отчёту Лаборатории Касперского, новая кампания вредоносных программ QBot использует взломанную деловую переписку, чтобы обманом заставить ничего не подозревающих жертв установить на свои устройства вредоносное ПО.

Читать пост

CheckPoint раскрыли новый штамм программы-вымогателя Rorschach

хакеры

Исследователи кибербезопасности CheckPoint раскрыли ранее недокументированный вид программы-вымогателя под названием Rorschach, который имеет весьма сложную структуру и высокую производительность.

Читать пост

Новый вредонос dotRunpeX способен доставлять обширный список зловредного ПО на целевые компьютеры

dotRunpeX

Новое вредоносное ПО, получившее название «dotRunpeX», используется для распространения множества известных семейств вредоносных программ, таких как Agent Tesla, Ave Maria, BitRAT, FormBook, LokiBot, NetWire, Raccoon Stealer, RedLine Stealer, Remcos, Rhadamanthys и Vidar.

Читать пост

Хакеры Sharp Panda используют вредоносное ПО с режимом «радиомолчания»

фишинг

Хакерская группа Sharp Panda, занимающаяся кибершпионажем, нацелена на высокопоставленные правительственные учреждения во Вьетнаме, Таиланде и Индонезии с помощью новой версии вредоносного ПО под названием Soul.

Читать пост

В репозитории NPM обнаружили 16 пакетов с криптомайнерами, выдающих себя за тестеры скорости интернета

NPM

17 января компания CheckPoint обнаружила 16 вредоносных пакетов, загруженных в онлайн-репозиторий NPM — огромную базу пакетов JavaScript с открытым исходным кодом, которыми активно пользуются разработчики программного обеспечения. Все 16 пакетов были загружены в NPM пользователем под ником «trendava», сообщает Securitylab. Согласно отчету NPM, все …

Читать пост

Киберпреступники используют API ChatGPT для обхода контентных ограничений

Chat угрозы

Исследователи безопасности из ИБ-компании Check Point Research заявили, что хакеры разработали способ обойти ограничения ChatGPT и используют его для продажи услуг, которые позволяют киберпреступникам создавать вредоносные программы и фишинговые электронные письма.

Читать пост

Обнаружен PyPI-пакет, скрывающий вредоносный код внутри изображения

PyPI

Согласно новому отчету ИБ-компании Check Point Research, вредоносный PyPI-пакет использует стеганографию для сокрытия вредоносного кода в изображениях.

Читать пост