Новости / Google (10)

Злоумышленники используют поддельные рекламные объявления в поиске Google для распространения похитителя данных RedLine Stealer

Щелкни меня

Целью атаки являются пользователи, которые ищут услуги искусственного интеллекта, такие какChatGPT и Midjourney, сообщает Secuirtylab со ссылкой на eSentire.

Читать пост

Новый похититель криптовалют LOBSHOT нацелен на пользователей, которые скачивают программы в Google

Google

Специалисты компании Elastic Security Labs сообщают , что за последние месяцы участились случаи злоупотребления рекламой Google для распространения нового вредоносного ПО под названием «LOBSHOT». На основании анализа эксперты приписали кампанию группировке TA505, связанной с вредоносным ПО Dridex , Locky и Necurs.

Читать пост

Поддельная реклама Google предлагает скачать приложения с вредоносным ПО Bumblebee

поддельное Cisco

Специалисты ИБ-компании SecureWorks обнаружили новую кампанию, в ходе которой вредоносное ПОBumblebee распространяется через поддельную рекламу троянизированных версий ПО ChatGPT, Zoom, Citrix Workspace и Cisco AnyConnect. Это передает Securitylab.

Читать пост

Поставщики коммерческих шпионских программ стали активно эксплуатировать целую серию уязвимостей в устройствах на базе Android и iOS

Поставщики коммерческих шпионских программ стали активно эксплуатировать целую серию уязвимостей в устройствах на базе Android и iOS

Эксперты группы анализа киберугроз Google (TAG) сообщили, что поставщики коммерческих шпионских программ стали активно эксплуатировать целую серию уязвимостей в устройствах на базе Android и iOS. Сами уязвимости были устранены еще в 2022 г., однако между выпуском патчей и реальной установкой их на конечные устройства обыкновенно проходит какое-то в …

Читать пост

Google: поставщики коммерческого шпионского ПО имеют доступ к эксплойтам нулевого дня

0day-уязвимость

Команда Google TAG сообщает , что поставщики коммерческого шпионского ПО использовали несколько исправленных 0day-уязвимостей для атак на устройства Android и iOS.

Читать пост

Вымогатель Magniber «пришёл» в Европу после многолетней активности в Азии

Вымогатель Magniber «пришёл» в Европу после многолетней активности в Азии

Согласно новому отчёту Google Threat Analysis Group , финансово мотивированные хакеры несколько месяцев подряд использовали неизвестную ранее уязвимость Microsoft SmartScreen для распространения программы-вымогателя Magniber.

Читать пост

Загрузчик Gootkit получил новый метод развёртывания для доставки Cobalt Strike

взлом

Согласно новому отчёту Cybereason, вредоносное ПО Gootkit активно атакует медицинские и финансовые организации в США, Великобритании и Австралии. В атаках операторы Gootkit заманивают жертв, ищущих соглашения и контракты в DuckDuckGo и Google, на заражённую страницу, что в конечном итоге приводит к развертыванию Gootloader.

Читать пост

Рекламный алгоритм Google продвигает виртуализированные вредоносные программы

реклама

Исследователи кибербезопасности из SentinelLabs сообщают, что продолжающаяся кампания использует рекламу Google для распространения установщиков вредоносных программ, использующих технологию виртуализации KoiVM, чтобы избежать обнаружения при установке инфостилера FormBook.

Читать пост

Утечка данных клиентов Google Fi вызвала волну атак с подменой SIM-карт

SIM-swapping

Оператор сотовой связи в США Google Fi заявил, что у одного из его основных сетевых провайдеров произошла утечка личных данных клиентов, а некоторые пользователи заявили об атаках с подменой SIM-карты (SIM Swapping, SIM-свопинг).

Читать пост

Рекламные объявления Google используются для заманивания пользователей на поддельные сайты

Bitwarden

Популярный менеджер паролей Bitwarden, а также другие менеджеры паролей стали мишенью фишинговых кампаний с использованием Google Ads. Цель мошенников — выкрасть сразу все пароли потенциальной жертвы, от всех сервисов. Это передает Securitylab.

Читать пост