Новости / MalwareHunterTeam

Действующая кампания использует FTP-баннеры для загружения инструкций на заражённый компьютер

https://southrivertech.com/blog/what-is-an-ftp-server-and-how-is-an-ftp-server-used?srsltid=AfmBOoqZEn0aNJdU9YfFKl63DQnBWrOs1Uqq3ZLljILwVQhDQlXY-zl7

Такая схема помогла распространить как минимум два ранее неизвестных трояна удалённого доступа, получивших названия E4del и PINHOLE. FTP-баннер обычно содержит обычное приветствие, название сервера, версию программного обеспечения или предупреждение для пользователей. Ответ приходит сразу после подключения к порту 21, поэтому для чтения баннера даж …

Читать пост

Новый шифровальщик Interlock атакует серверы FreeBSD

FreeBSD

На горизонте киберпространства появилась новая группировка — Interlock, разработавшая шифровальщик, нацеленный на серверы FreeBSD. Запущенная в конце сентября 2024 года, эта кампания уже заявила об атаке на шесть компаний и публикации их украденных данных после отказа в уплате выкупа, пишет Securitylab. В числе жертв оказался округ Уэйн, штат Мичиг …

Читать пост

Взломанные сайты WordPress ловят жертв на предложения купить дешёвые NFT

хакеры

Специалисты MalwareHunterTeam сообщают, что почти 2 000 взломанных сайтов WordPress используются для отображения поддельных всплывающих окон с предложениями NFT и скидок. Кампания направлена на то, чтобы обманом заставить посетителей подключить свои криптокошельки к приложениям, которые автоматически крадут криптовалюты.

Читать пост

Высокотехнологичный шифровальщик ELF64 угрожает виртуальным машинам VMware

VMware машины

Исследователями безопасности был обнаружен новый вид шифровальщика от группы Qilin, нацеленный на серверы VMware ESXi. Этот шифровальщик считается одним из самых продвинутых и настраиваемых инструментов для Linux.

Читать пост

Вымогательская банда Akira атакует корпоративные сети по всему миру

AKIRA

Новая группировка киберпреступников под названием Akira на протяжении последних месяцев проводит атаки на корпоративные сети по всему миру, шифруя файлы и требуя выкупы, доходящие до нескольких миллионов долларов. Представители Akira заявляют, с марта этого года уже провели атаки на шестнадцать компаний из разных отраслей, включая образование, фина …

Читать пост

Злоумышленники используют Google Ads для распространения фишинговых сайтов

фишинг

Исследователи кибербезопасности MalwareHunterTeam обнаружили, что группировка DEV-0569 использует Google Ads для распространения вредоносных программ, кражи паролей и атак программ-вымогателей.

Читать пост

Группировка Bl00Dy первой создала и использовала программу, собранную с помощью конструктора от LockBit 3.0

Группировка Bl00Dy первой создала и использовала программу, собранную с помощью конструктора от LockBit 3.0

В понедельник ИБ-специалист Владислав Радецкий опубликовал отчет о новом шифровальщике, который использовала группировка вымогателей Bl00Dy для атаки на жертву.

Читать пост

Новое вымогательское ПО RedAlert атакует серверы WIndows и Linux VMware ESXi

вредонос RedAlert

Специалисты из MalwareHunterTeam обнаружили новую вымогательскую кампанию, направленную на корпоративные сети, передает Securitylab. Операторы вымогательского ПО шифруют серверы VMware ESXi на Windows и Linux. Специалисты назвали вредонос Red Alert, основываясь на строке, найденной в записке с требованием выкупа. Операция носит название “N13V” – та …

Читать пост

Кибервымогатели теперь публикуют требования выкупа на сайтах своих жертв

взлом

Киберпреступная группировка Industrial Spy вывела кибервымогательство на новый уровень - теперь она взламывает корпоративные сайты своих жертв и публикует на них записки с требованием выкупа, чтобы они были видны всем.

Читать пост

Программа-вымогатель Onyx уничтожает большие файлы, а не шифрует их

удаление файлов

Новая вымогательская группировка под названием Onyx уничтожает большие файлы вместо их шифрования, предотвращая расшифровку файлов, даже если выплачен выкуп.

Читать пост