Новости / Trend Micro (3)

Неисправленная уязвимость в Microsoft Windows используется 11 группировками для кибершпионажа

Microsoft

Согласно исследованию Trend Micro Zero Day Initiative (ZDI), проблема связана с обработкой файлов Windows Shortcut (.LNK), позволяя злоумышленникам скрыто выполнять вредоносные команды на целевой машине. Основной метод обхода защиты — использование скрытых аргументов командной строки с символами Line Feed (\x0A) и Carriage Return (\x0D), пишет Secu …

Читать пост

Злоумышленники используют поддельные репозитории GitHub для распространения вредоносного ПО

GitHub

Под видом игровых читов, взломанных программ и утилит они распространяют SmartLoader, который затем загружает Lumma Stealer и другие угрозы.

Читать пост

Обнаружена возможная связь между группировками Black Basta и CACTUS

хакеры

Исследователи Trend Micro обнаружили, что киберпреступные группировки, использующие программы-вымогатели Black Basta и CACTUS, применяют один и тот же инструмент для удалённого управления заражёнными устройствами. Речь идёт о модуле BackConnect (BC), который позволяет злоумышленникам сохранять контроль над системой после её компрометации. Этот факт …

Читать пост

XCSSET возвращается: новая версия вредоносного ПО для macOS

Apple

Microsoft обнаружила новую версию известного вредоносного ПО XCSSET, ориентированного на macOS. По данным Microsoft Threat Intelligence, это первое обновление XCSSET с 2022 года. Новая версия отличается улучшенной маскировкой, обновлёнными механизмами закрепления в системе и новыми методами заражения, пишут в Securitylab.

Читать пост

Злоумышленники атакуют серверы Internet Information Services (IIS) в Азии

киберугрозы

Основной целью атаки является перенаправление пользователей на нелегальные азартные сайты, что указывает на финансовую мотивацию преступников, пишет Securitylab. Эксперты Trend Micro обнаружили, что атака затрагивает IIS-серверы в Индии, Таиланде, Вьетнаме, Филиппинах, Сингапуре, Тайване, Южной Корее, Японии и даже в Бразилии. Среди пострадавших — …

Читать пост

Злоумышленники Water Barghest заразили более 20 000 устройств интернета вещей

кибер кражи

Компания Trend Micro выявила новую кампанию киберугроз, в рамках которой группа Water Barghest превращает тысячи уязвимыхустройств в сети всего за несколько минут после их компрометации. С 2020 года злоумышленники заразили более 20 000 устройств, используя автоматизированные инструменты для быстрого расширения своих действий. Об этом пишет Security …

Читать пост

Trend Micro  рассказала о  хакерских кампаниях, запущенных группировкой Earth Estries

хакеры

Злоумышленники применили продвинутые техники проникновения в корпоративные системы через уязвимости в широко распространенном программном обеспечении.

Читать пост

"Prometei" продолжает заражать системы по всему миру, распространяя программы, добывающие криптовалюту

криптовалюты

Впервые он был обнаружен в 2020 году, однако данные исследователей показывают, что он действует с 2016 года. За это время он проник на более 10 000 компьютеров в таких странах, как Бразилия, Индонезия, Турция и Германия. Об этом пишет Securitylab.

Читать пост

Хакеры научились использовать инструмент EDRSilencer для отключения предупреждений EDR-систем

Хакеры научились использовать инструмент EDRSilencer для отключения предупреждений EDR-систем

Киберпреступники интегрируют инструмент в свои атаки для сокрытия следов атак и уклонения от выявления. EDRSilencer – инструмент с открытым исходным кодом, разработанный по аналогии с коммерческим решением NightHawk FireBlock от MdSec, напоминает Securitylab. Программа выявляет активные процессы EDR и использует платформу Windows Filtering Platform …

Читать пост

Троян Astaroth нацелился на Бразилию

трояны

Исследователи из компании Trend Micro обнаружили новую волну фишинговых атак, нацеленных на пользователей в Бразилии. Злоумышленники используют троян Astaroth, известный как инфостилер банковских данных, в рамках фишинговой кампании под названием Water Makara, передаёт Securitylab.

Читать пост