Новости / IBM X-Force (2)

Обнаружены новые свидетельства связи вымогателя Diavol с группировкой TrickBot

киберпреступления

По словам исследователей из IBM X-Force, образец вымогателя имеет сходство с другими вредоносными программами операторов TrickBot, что позволяет установить более четкую связь между ними.

Читать пост

Иранские хакеры из APT35 случайно раскрыли детали своих планов

Иранские хакеры

Исследователи безопасности из команды IBM X-Force Incident Response Intelligence Services (IRIS) в ходе мониторинга виртуального облачного сервера иранской киберпреступной группировки ITG18 (также известной как APT35, Phosphorus, Charming Kitten и Ajax Security Team) обнаружили 40 ГБ данных, среди которых были украденная информация взломанных учетн …

Читать пост

В новой вредоносной кампании банковский троян использует расширение для Chrome

В новой вредоносной кампании банковский троян использует расширение для Chrome

Специалисты компании IBM X-Force сообщили о новой вредоносной кампании против клиентов испанских банков, в ходе которой злоумышленники используют поддельное расширение для Chrome. Grandoreiro представляет собой банковский троян, отображающий баннеры во весь экран каждый раз, когда пользователь заходит в свою учетную запись online-банкинга. При этом …

Читать пост

FIN6 и операторы TrickBot объединили свои усилия в кибератаках

FIN6 и операторы TrickBot объединили свои усилия в кибератаках

Исследователи из IBM X-Force обнаружили следы киберпреступной группировки FIN6 в недавней кампании по распространению вредоносного ПО Anchor с помощью трояна TrickBot. Это может указывать на то, что FIN6 и операторы TrickBot объединили свои усилия в атаках на ряд организаций. Группировка FIN6 (другое название ITG08) специализируется на похищении да …

Читать пост

За две недели количество спама на тему COVID-19 возросло на 14000%

За две недели количество спама на тему COVID-19 возросло на 14000%

С начала года, когда по планете стал распространяться коронавирус, киберпреступники стали активно эксплуатировать тему COVID-19 для рассылки почтового спама, фишинговых писем и вредоносных программ. По данным IBM X-Force, начиная с февраля, когда эпидемия переросла в пандемию, количество спама на тему коронавируса увеличилось на 4300%. Только за 14 …

Читать пост

Операторы Zeus Sphinx возобновили активность

Операторы Zeus Sphinx возобновили активность

После долгих лет затишья операторы вредоносного ПО Zeus Sphinx (также известного как Zloader или Terdot) возобновили свою активность с целью извлечь выгоду во время пандемии коронавирусной инфекции. По словам исследователей из подразделения IBM X-Force, деятельность Zeus Sphinx была обнаружена во время мартовских правительственных кампаний по оказа …

Читать пост