Новости / Cyble (2)

Шифровальщик Wagner: вымогательство, вербовка или хулиганство?

Вагнер

Программа-вымогатель под названием Wagner заражает устройства пользователей и приглашает их присоединиться к частной военной компании (ЧВК) «Вагнер», той самой, что недавно предприняла попытку вооружённого мятежа в России.

Читать пост

Вымогательский вирус Mallox атакует корпоративный сектор Индии, США и других стран

киберугрозы

Исследователи компании Cyble обнаружили новую вариацию вымогательского вируса «Mallox», также известного как «TargetCompany», который использует уникальный метод доставки и запуска вредоносного ПО на целевых устройствах, а также новый принцип присвоения имён зашифрованным файлам. Вредонос нацелен на такие отрасли, как производство, энергетика и ком …

Читать пост

Новый похититель данных Invicta Stealer распространяется через фальшивые письма от хостингового гиганта GoDaddy

GoDaddy

Исследователи Cyble недавно обнаружили на просторах интернета похититель информации под названием «Invicta Stealer». Этот вредоносный софт способен собирать различные данные с зараженных компьютеров, включая информацию о системе, оборудовании, кошельках, браузерах и приложениях.

Читать пост

Злоумышленники распространяют новый стилер под видом CapCut

фальшивый CapCut

Специалисты из ИБ-компании Cyble обнаружили две кампании , в ходе которых злоумышленники распространяют вредоносные программы под видом CapCut - популярного видеоредактора для TikTok.

Читать пост

Chameleon — новый Android-вредонос, имитирующий целый ряд бытовых приложений

киберугрозы

Новый троян для Android под названием Chameleon с начала этого года нацелен на пользователей из Австралии и Польши, имитируя австралийскую криптовалютную биржу CoinSpot, австралийское правительственное агентство, а также польский банк IKO. Об этом пишет Secuirtylab.

Читать пост

Новая версия Medusa сначала удаляет пользовательские файлы, а уже потом требует выкуп

вымогатели

Новая версия DDoS-ботнета Medusa, основанная на коде Mirai, была замечена в дикой природе (ITW) с модулем-вымогателем и брутфорс-инструментом.

Читать пост

Крупнейший даркнет-маркет InTheBox продаёт тысячи фишинговых форм «за копейки»

InTheBox

Магазин InTheBox продвигает на российских киберпреступных форумах веб-инжекты для кражи учетных данных и конфиденциальной информации из банковских приложений, криптокошельков и приложений электронной коммерции.

Читать пост

Вредоносное ПО маскируется под приложения госуслуг в Азии

угрозы

Злоумышленники распространяют новую вредоносную программу для Android под названием Gigabud, выдавая себя за государственные учреждения, финансовые компании и другие организации из Таиланда, Перу и Филиппин. Об этом пишет Securitylab.

Читать пост

Киберпреступники охотятся на индусов, оставляющих жалобы в соцсетях

фишинг

Как сообщает группа исследователей Cyble Research and Intelligence Labs (CRIL), злоумышленники ищут пользователей, оставляющих жалобы в социальных сетях, связываются с ними, а затем пытаются провести фишинговую атаку, предлагая жертве оставить жалобу через вредоносное приложение, поддельный сайт или форму. Это передает Securitylab.

Читать пост

Обнаружены 4 новых вымогателя, основанные на рассекреченном исходном коде Conti

хакеры

Команда Cyble Research and Intelligence Labs (CRIL) обнаружила новые программы-вымогатели Putin Team, ScareCrow, BlueSky, and Meow, которые основаны на исходном коде программы-вымогателя Conti, слитом в сеть в этом году. Об этом пишет Securitylab.

Читать пост