Новости / Sophos (3)

Fin8 атакует необновленные системы Citrix NetScaler

Citrix Netscaler

Группа хакеров, предположительно связанная с FIN8, использует критическую уязвимость CVE-2023-3519 в продуктах Citrix NetScaler для атак на необновленные системы по всему миру. Об этом сообщают исследователи Sophos, отслеживающие данную вредоносную кампанию с середины августа, пишет Securitylab.

Читать пост

Вымогатели Cyclops сменили имя и тактику

вымогатель Knight

В конце июля вымогательская операция Cyclops официально сменила название на Knight, а её авторы объявили об обновлении облегчённой версии для пакетного распространения. Также запущен новый сайт утечки данных, пишет Securitylab.

Читать пост

Афера CryptoRom привносит ИИ в романтическое мошенничество

романтический бот

Схема мошенничества CryptoRom, которая объединяет аферы «разделка свиньи» (Pig Butchering) и романтическое мошенничество (romance scam), использует искусственный интеллект для взаимодействия с потенциальными жертвами. О схеме рассказали исследователи ИБ-компании Sophos, передает Securitylab.

Читать пост

Лже-Sophos шифрует пользовательские файлы под видом антивирусного ПО

Sophos и неSophos

17 июля исследователи из MalwareHunterTeam обнаружили новый вид программы-вымогателя под названием «SophosEncrypt», эксплуатирующий доброе имя компании Sophos, широко известной в сфере кибербезопасности.

Читать пост

Trend Micro предупреждает о росте числа атак с использованием подписанных драйверов Windows

взлом Windows

В феврале 2023 года эксперты Trend Micro обнаружили новый случай применения подписанного драйвера в атаке с вымогательским ПО BlackCat. Этот драйвер имел сходство с раскрытыми ранее, и использовался злоумышленниками для обхода защитных механизмов на заражённых компьютерах, пишет Securitylab.

Читать пост

Популярность ChatGPT вызвала бурный рост мошеннических приложений

деньги давай

Компания Sophos в минувшую среду опубликовала отчёт , демонстрирующий, что магазины приложенийApple иGoogle заполонили десятки программ с упоминанием ChatGPT в названии. Однако большинство из них являются ничем иным, как простыми обманками с тонной рекламы, пишет Securitylab.

Читать пост

Группировка «Дыхание дракона» повышает градус кибератак против китаеязычных Windows-пользователей

угрозы

Группа злоумышленников, известная как «Dragon Breath», «Golden Eye Dog» или «APT-Q-27» демонстрирует новую тенденцию использования сложных вариаций классической техники загрузки вредоносных DLL-библиотек, чтобы избежать возможного обнаружения. Об этом пишет Securitylab.

Читать пост

Вымогатели научились деактивировать EDR-решения через уязвимый драйвер сторонней Windows-утилиты Process Explorer

хакеры

Согласно последнему отчёту компании Sophos, злоумышленники в последнее время всё чаще используют новый хакерский инструмент, получивший название «AuKill». Инструмент используется для отключения защитных EDR-систем на компьютерах жертв для последующего развертывания бэкдоров и программ-вымогателей в BYOVD-атаках.

Читать пост

По Африке гуляет новая версия вредоносного USB-червя PlugX

USB

Исследователи Sophos обнаружили новую версию USB-червя PlugX. По данным компании, оригинальными аспектами этой вариации вредоноса является новый тип полезной нагрузки и обратная связь с C2-сервером.

Читать пост

Операторы QBot теперь используют OneNote для распространения трояна по электронной почте

QBot

Специалисты ИБ-компании Sophos обнаружили новую кампанию QBot, получившую название «QakNote», которая использует вредоносные вложения Microsoft OneNote для заражения систем банковским трояном, пишет Securitylab.

Читать пост