Новости / Microsoft Defender

Вредоносные файлы для Windows начали распространять через сообщения в WhatsApp

https://www.kaspersky.com/blog/fmwhatsapp-mod-downloads-malware/41334/

Команда Microsoft Defender Security Research описали атаку, в которой используются скрипты Visual Basic. После запуска такой файл создаёт скрытые каталоги в системе и подменяет стандартные утилиты Windows. Например, «curl.exe» получает имя «netapi.dll», а bitsadmin.exe маскируется под sc.exe. При этом внутренние метаданные остаются прежними, что да …

Читать пост

Обнаружено несколько вредоносных расширений для поисковиков на базе Chromium

Chromium

Такие дополнения маскировались под инструменты для работы с искусственным интеллектом и распространялись через официальный магазин Chrome Web Store, пишут в Securitylab. По оценке Microsoft, суммарно расширения установили около 900 тысяч раз. Телеметрия также показала активность более чем в 20 тысячах корпоративных организаций, где сотрудники посто …

Читать пост