Новости / Trend Micro (9)

Enigma, Vector и TgToxic: новые угрозы для держателей криптовалюты

Enigma, Vector и TgToxic: новые угрозы для держателей криптовалюты

Исследователи отмечают рост активности зловредного ПО, нацеленного на владельцев криптовалютных счетов. Enigma, Vector и TgToxic — одни из самых популярных криптоугроз последних месяцев. Об этом пишет Securitylab.

Читать пост

Новый банковский троян TgToxic атакует пользователей Android в Юго-Восточной Азии

Новый банковский троян TgToxic атакует пользователей Android в Юго-Восточной Азии

Исследователи кибербезопасности из ИБ-компании Trend Micro сообщили о продолжающейся вредоносной кампании по распространению банковского трояна TgToxic, которая активна с июля 2022 года. Кампания включает в себя атаки на криптовалютные кошельки, нелегальные денежные переводы и кражу учетных данных из банковских и финансовых приложений пользователей …

Читать пост

Новый вымогатель Mimic эксплуатирует код популярной поисковой утилиты

код

Исследователи безопасности Trend Microобнаружили новый подвид вымогателей, который они назвали Mimic. Вирус использует API-интерфейсы сторонней поисковой программы для Windows под названием «Everything».

Читать пост

Функция GitHub может использоваться для заражения цепочек поставок ПО

GitHub

GitHub Codespaces — это настраиваемая облачная среда разработки, которая позволяет пользователям отлаживать, поддерживать и вносить изменения в заданную кодовую базу из веб-браузера или посредством интеграции в Visual Studio Code.

Читать пост

Операторы Gootkit Loader используют VLC Media Player как инструмент постэксплуатации

VCL

Исследователи Trend Micro предупреждают , что Gootkit Loader нацелился на отрасль здравоохранения Австралии, используя отравление SEO (SEO poisoning) и VLC Media Player в качестве Cobalt Strike.

Читать пост

Печально известный вредонос Dridex обзавелся новым методом заражения

киберпреступники

По словам исследователя Trend Micro Армандо Натаниэля Педрагозы, в новой версии Dridex используется особая техника для доставки пользователям документов с вредоносными макросами без необходимости маскировать их под какие-либо бизнес-документы.

Читать пост

Хакеры покупают интернет-рекламу для установки вредоносных программ

Хакеры покупают интернет-рекламу для установки вредоносных программ

Исследователи ИБ-компании Trend Micro обнаружили новое вредоносное ПО Royal, которое является бета-версией программы-вымогателя Roy/Zeon , связанной с синдикатом Conti.

Читать пост

Червь Raspberry Robin атакует сети телекоммуникационных и правительственных сетей

кибератака

Как считают исследователи из Trend Micro,группировка, стоящая за разработкой Raspberry Robin, просто тестирует свое ПО, проводят атаки на телекоммуникационные компании и правительства в Австралии, Европе и Латинской Америке, чтобы посмотреть, насколько глубоко в сети может забраться их червь.

Читать пост

В дикой природе обнаружена новая версия вымогательского ПО Agenda

вымогатели

Вымогательское ПО Agenda связано с пользователем под ником Qilin и распространяется по схемеRaaS (вымогательское ПО как услуга). Изначально вредонос был написан на Golang и использовался в целом ряде атак, направленных на критически важную инфраструктуру, предприятия и IT-компании в разных странах, пишет Securitylab.

Читать пост

DeimosC2 – малоизвестный C&C-фреймворк, набирающий популярность среди киберпреступников

DeimosC2

DeimosC2 – это С&C-фреймворк для постэксплуатации с открытым исходным кодом, который был выпущен в июне 2020 года. DeimosC2 написан на языке Go и является кроссплатформенным.

Читать пост