Новости / Trustwave (2)

Уязвимость в Apache ActiveMQ даёт веб-оболочке Godzilla полный контроль над хостами

киберугрозы

Компания Trustwave предупреждает о заметном росте активности активного использования исправленной уязвимости в Apache ActiveMQ для доставки веб-оболочки Godzilla на скомпрометированные хосты. Веб-оболочки скрыты в неизвестном двоичном формате и предназначены для обхода систем безопасности и сканеров на основе сигнатур. Примечательно, что, несмотря …

Читать пост

Мошенники охотятся на резервные 2FA коды пользователей Instagram

Instagram

Исследователи из компании Trustwave выявили очередную фишинговую кампанию, нацеленную на пользователей Instagram*. На этот раз мошенники пытаются заполучить резервные коды двухфакторной аутентификации для взлома аккаунтов. Это передают Securitylab.

Читать пост

Хакеры используют Adobe InDesign и FingerprintJS для кражи данных в рамках фишинговой кампании с файлами RPMSG

вредоносная почта

Исследователи безопасности из ИБ-компании Trustwaveобнаружили новую фишинговую кампанию, в ходе которой хакеры используют зашифрованные вложения RPMSG, отправленные через скомпрометированные учетные записи Microsoft 365. Кампания направлена на кражу учетных данных Microsoft. Об этом пишет Securitylab.

Читать пост

Криптостилер Rilide маскируется под Google Диск и крадет криптовалюту

Google

Веб-браузеры на основе Chromium стали жертвой нового вредоносного ПО под названием Rilide. Как пишет Securitylab, вредонос маскируется под законное расширение Google Диска и позволяет злоумышленникам выполнять широкий спектр вредоносных действий, включая мониторинг истории просмотров, создание снимков экрана, а главное — внедрение вредоносных скрип …

Читать пост

Самораспаковывающиеся RAR-архивы стали оружием в руках операторов Emotet

Emotet

Печально известный ботнет Emotet был связан с новой волной спам-кампаний, которые используют защищенные паролем RAR-архивы для заражения жертв CoinMiner и Quasar RAT. Об этом сообщили исследователи из Trustwave SpiderLabs, которые в ходе расследования кампаний Emotet обнаружили в электронном письме ZIP-файл приманку, содержащую самораспаковывающийс …

Читать пост

Мошенники, выдающие себя за службг поддержки Facebook, крадут учетные данные пользователей

Facebook

Новая фишинговая кампания использует чат-бота Facebook Messenger (Facebook и все продукты компании запрещены на территории РФ), чтобы выдать себя за службу поддержки и украсть учетные данные администраторов страниц в Facebook. Фишинговая атака, обнаруженная компанией TrustWave, начинается с электронного письма, информирующего получателя страницы о …

Читать пост

Выпущен декриптор для восстановления файлов, зашифрованных BlackByte

взлом

ИБ-компания Trustwave выпустила бесплатную утилиту для восстановления данных, зашифрованных вымогательским ПО BlackByte, позволяющую жертвам вымогателя вернуть свои файлы без уплаты выкупа. Скачать утилиту можно с GitHub.

Читать пост

Android-приложение GO SMS Pro все еще раскрывает сообщения пользователей

Android SMS

GO SMS Pro, Android-приложение для обмена мгновенными сообщениями с более чем 100 млн установок, по-прежнему раскрывает личные сообщения миллионов пользователей, хотя разработчик уже почти две недели работает над исправлением проблемы утечки данных.

Читать пост

Android-мессенджер со 100 млн загрузок раскрывает пересылаемые медиафайлы

Go SMS Pro

Насчитывающее более 100 млн загрузок Android-приложение для мгновенного обмена сообщениями GO SMS Pro содержит уязвимость, позволяющую посторонним похищать медиафайлы из чужой переписки. По словам специалистов ИБ-компании Trustwave, неавторизованный злоумышленник может получить доступ к личным голосовым сообщениям, видеозаписям и фотографиям, перес …

Читать пост

Trustwave обнаружила данные о 186 миллионах избирателей США, выставленные на продажу

США

«В ходе расследования вокруг выборов команда Trustwave SpiderLabs обнаружила огромные базы данных с подробной информацией об избирателях и потребителях США. В компании отметили, что данные пользователей нашли сразу на нескольких хакерских форумах, причем в базах представлена "шокирующе" подробная информация, включая данные о политпринадлежности гра …

Читать пост