Новости / PRODAFT

Хакеры EncryptHub атакует разработчиков под личиной ИИ-продуктов

https://unsplash.com/photos/a-computer-generated-image-of-the-letter-a-ZPOoDQc8yMw

Группа хакеров EncryptHub, также известная как LARVA-208 и Water Gamayun, запустила новую атаку, нацеленную на разработчиков в сфере Web3. Цель — заразить их вредоносным ПО, крадущим данные, включая криптовалютные кошельки и доступ к проектам.

Читать пост

Android-троян AntiDot распространяется посредством рекламы и фишинга

https://unsplash.com/photos/green-and-red-metal-trash-bins-n-KQ4-VY6Yg

Швейцарская компания PRODAFT обнародовала подробности о масштабной вредоносной кампании, связанной с Android-трояном под названием AntiDot. По данным специалистов, зловредная программа уже заразила более 3775 устройств в рамках 273 отдельных атак и активно используется в схемах, направленных на кражу персональных данных и финансовой информации.

Читать пост

Киберпреступная группировка FIN7 вернулась с новым инструментом под названием Anubis

киберугрозы

Речь идёт не о широко известном Android-трояне, поясняет Securitylab, а о новом вредоносном ПО на языке Python, предназначенном для удалённого управления заражёнными системами Windows. Как отмечают исследователи из швейцарской компании PRODAFT, данное ПО предоставляет злоумышленникам доступ к командной строке и ключевым системным операциям, фактиче …

Читать пост

Группировка XinXin взломала безопасные каналы связи в iOS и Android

Группировка XinXin взломала безопасные каналы связи в iOS и Android

Киберпреступники из Китая активно продвигают фишинговую платформу Lucid, предназначенную для массовых атак на пользователей мобильных устройств. С момента запуска в середине 2023 года, она была использована для атак на 169 организаций в 88 странах, согласно Securitylab. В отличие от традиционных рассылок через SMS, Lucid задействует защищённые кана …

Читать пост

Ragnar Loader стал ещё мощнее и скрытнее

киберугрозы

Исследователи киберугроз раскрыли детали о «сложном и постоянно развивающемся наборе вредоносных инструментов» Ragnar Loader, который активно используется преступными группировками Ragnar Locker (Monstrous Mantis), FIN7, FIN8 и Ruthless Mantis (бывший REvil), пишет Securitylab.

Читать пост

Исследователи поделились новыми сведениями о работе зловредных программ RIG Exploit Kit

хакеры

«RIG Exploit Kit — это финансово мотивированная кампания, которая действует с 2014 года», — говорится в исчерпывающем отчете PRODAFT. Набор эксплойтов RIG EK достиг рекордно высокого уровня успешной эксплуатации — почти 30% в 2022 году, согласно последним данным.

Читать пост

Исследователи обнаружили новую панель управления группы Evil Corp

Evil Corp

Исследователи кибербезопасности ИБ-компании PRODAFTописали ранее недокументированную панель управления ПО, используемого группировкой TA505 (Evil Corp).

Читать пост