Новости / RAT-трояны (12)

Армянские организации пострадали от новой версии шпионского инструмента OxtaRAT

Армянские организации пострадали от новой версии шпионского инструмента OxtaRAT

В ноябре прошлого года организации в Армении подверглись кибератаке с использованием обновленной версии бэкдора под названием OxtaRAT, позволяющим осуществлять удаленный доступ и наблюдение за рабочим столом. Специалисты кибербезопасности из компанииCheckPoint связывают эти атаки с непростой геополитической ситуацией между Арменией и Азербайджаном.

Читать пост

Хакеры снова используют Google Ads для распространения зловредного ПО FatalRAT

Хакеры снова используют Google Ads для распространения зловредного ПО FatalRAT

Китаеязычные жители Восточной и Юго-Восточной Азии стали мишенью новой мошеннической кампании Google Ads, которая доставляет на скомпрометированные устройства трояны удаленного доступа, такие как FatalRAT.

Читать пост

Группировка RedEyes прячет вредоносный код в изображениях и ворует файлы с подключенных к компьютеру устройств

угрозы

APT37 (она же RedEyes, ScarCruft, Ricochet Chollima, Reaper, Group123 или InkySquid) — это северокорейская хакерская группировка, которая занимается кибершпионажем, поясняет Securitylab. Считается, что она поддерживается властями КНДР. Недавно стало известно, что группировка использует новое уклончивое вредоносное ПО M2RAT и стеганографию для сбора …

Читать пост

Загрузчик GuLoader стал главной опасностью для электронной коммерции в самых технологичных странах

загрузчик

Эксперты ИБ-компании Trellix заявили, что отрасли электронной коммерции в Южной Корее и США находятся под угрозой продолжающейся кампании вредоносного ПО GuLoader. Это передает Securitylab.

Читать пост

Возможности нового Android-трояна «Hook» поражают воображение

троян Hook

Группировка, стоящая за банковскими троянами BlackRock и ERMAC для Android, выпустила еще одну вредоносную программу под названием «Hook», которая предоставляет новые возможности для доступа к файлам и создания удаленного интерактивного сеанса. Это передает Securitylab.

Читать пост

Вредонос LodaRAT вернулся: новые функции сделали его еще опаснее

трояны

Согласно последнему отчету Cisco, обновленный вредонос LodaRAT вернулся и продолжает распространяться вместе с другими сложными вредоносными программами, такими как RedLine Stealer и Neshta.

Читать пост