Новости / Cyble (3)

Обнаружена новая иранская киберреступная группировка, актакующая компании в Израиль

Обнаружена новая иранская киберреступная группировка, актакующая компании в Израиль

Эксперты ИБ-компании Cyble обнаружили новую политически мотивированную группировку BlackMagic, которая предположительно связана с Ираном и нацелена на компании в Израиле.

Читать пост

Злоумышленники продают доступ к сетям, скомпрометированным с помощью критической уязвимости в ПО от Fortinet

Fortinet

Исследователи безопасности из Cyble заметили, что брокеры начального доступа продают доступ к сетям, которые были скомпрометированы с помощью критической уязвимости в продуктах Fortinet. Брешь в защите отслеживается как CVE-2022-40684 и затрагивает FortiOS, FortiProxy и FortiSwitchManager.

Читать пост

Сотни невнимательных чилийцев наказаны вымогательским ПО Punisher

киберугрозы

Исследователи из компании Cyble недавно обнаружили новую версию вымогательского ПО Punisher, которая распространяется через фейковое приложение по отслеживанию COVID-19 и нацелена на граждан Чили. Это передает Securitylab.

Читать пост

Специалисты обнаружили три новых штамма вымогательского ПО "в дикой природе"

вредоносы

Эксперты из Cyble Research and Intelligence Labs (CRIL) обнаружили три новых штамма вымогательского ПО: AXLocker, Octocrypt и Alice. Об этом пишет Securitylab.

Читать пост

Новый клиппер создает двойник криптокошелька получателя

криптокошелек

Согласно отчету ИБ-компании Cyble, новый похититель буфера обмена Laplas Clipper использует адреса криптовалютных кошельков, которые выглядят как адрес предполагаемого получателя средств. Это передает Securitylab.

Читать пост

Посетителей сайтов заражают вредоносным ПО через домены, маскирующиеся под известные бренды

ненправильные домены

Эксперты компании Cyble и издания BleepingComputer сообщают о продолжающейся вредоносной кампании с использованием сети из более 200 доменов, имитирующих 27 брендов, которые обманом заставляют пользователей загружать вредоносные программы для Windows и Android. Об этом пишет Securitylab.

Читать пост

Клон онлайн-конвертера Convertio распространяет Redline Stealer

Convertio

Исследователи из Cyble Research and Intelligence Labs (CRIL) обнаружили фишинговый сайт , имитирующий популярный сайт Convertio, который распространяет стилер Redline Stealer. Об этом пишет Securitylab.

Читать пост

Вредоносное ПО Bumblebee получило обновление и новый способ атаки

Bumblebee

Согласно отчету Cyble, основанному на открытии исследователя угроз Макса Малютина, новая версия вредоносного загрузчика Bumblebee теперь обладает новой цепочкой заражения, использующей инфраструктуру PowerSploit для скрытого внедрения полезной нагрузки DLL в память (Reflective DLL Injection).

Читать пост

Количество атак с использованием стенографии идет на подъем

стенография

Эксперты по кибербезопасности Cyble Research Labs недавно сообщили о резком росте числа экземпляров ПО, использующих стеганографию. Такое ПО называетсяStegomalware (стеговредоносное ПО). Стеганография — это метод сокрытия данных внутри текстового сообщения или медиафайла.

Читать пост

Исходный код нового скрытного инфостилера бесплатно распространяется на хакерских форумах

кибератака

Согласно сообщению исследователей из Cyble , на нескольких хакерских форумах появился исходный код Rust-инфостилера, активно использующегося в реальных атаках. Специалисты назвали вредонос Luca Stealer и сообщили, что инфостилер был написан за 6 часов и имеет низкий (всего 22%) процент обнаружения.

Читать пост