Новости / Uptycs

Remcos RAT: новое шпионский инструмент хакеров из UAC-0050

кибершпионаж

Хакерская группировка, известная как UAC-0050, активно использует фишинговые атаки для распространения вредоносного программного обеспечения Remcos RAT. Это программное обеспечение предназначено для удалённого наблюдения и управления, и играет ключевую роль в шпионском арсенале группы, как отмечают исследователи безопасности из компании Uptycs.

Читать пост

Хакеры предлагают QwixxRAT в мессенджерах за бесценок

RAT-троян

Кибербезопасная компания Uptycs обнаружила новую удаленную программу-вымогатель (remote access trojan, RAT) под названием QwixxRAT, которая распространяется и рекламируется в Telegram и Discord. Как утверждают эксперты, она разработана для сбора веб-истории, паролей, скриншотов и других конфиденциальных данных с зараженных компьютеров. Это пишет Se …

Читать пост

Похититель информации Meduza раcпространяетса в даркнете по подписке

угрозы

Исследователи кибербезопасности обнаружили ещё одного яркого представителя CaaS-индустрии под названием Meduza Stealer. Это новый похититель информации под Windows, который распространяется по подписке и активно дорабатывается автором, чтобы избежать обнаружения программными решениями безопасности.

Читать пост

Группировка RTM разработала новый вредонос для атак на системы Linux и ESXi

киберугрозы

Специалисты ИБ-компании Uptycs сообщают, что группировка RTM (Read The Manual) , поставщик RaaS-решения RTM Locker, разработала новый вариант программы-вымогателя, предназначенный для атак на компьютеры на базе Linux. Программа-вымогатель способна заражать хосты Linux, ESXi и NAS.

Читать пост

Zaraza bot крадёт пароли из поисковиков с помощью Telegram

боты

Специалисты ИБ-компании Uptycs обнаружили новое вредоносное ПО для кражи учетных данных под названием Zaraza bot, которое продаётся в Telegram и использует мессенджер в качестве сервера управления и контроля (С2, C&C).

Читать пост

Новый вредонос MacStealer использует Telegram как канал эксфильтрации данных с устройств на MacOS

MacStealer

Киберпреступники разработали новый вредоносный софт, способный похищать информацию с устройств под управлением Apple MacOS. Вредонос получил название MacStealer и использует мессенджер Telegram в качестве платформы для эксфильтрации данных. Вредоносное ПО направлено в основном на устройства с ARM-процессорами Apple M1 и M2, работающие на MacOS Cata …

Читать пост

Parallax RAT атакует криптовалютные компании с помощью сложных методов внедрения вредоносного ПО

криптовалюты

Криптовалютные организации стали новой мишенью для атаки в рамках вредоносной кампании по распространению трояна удаленного доступа Parallax RAT. Вредоносное ПО «использует методы внедрения, чтобы скрыться в законных процессах, что затрудняет его обнаружение», — говорится в новом отчёте Uptycs. «После того, как троян был успешно внедрен, злоумышлен …

Читать пост

Titan Stealer – новый вредонос для кражи информации на базе Golang

взлом

Новая вредоносная программа для кражи информации на базе Golang, получившая название Titan Stealer, рекламируется злоумышленниками через их собственный канал в мессенджере Telegram, пишет Securitylab.

Читать пост

Хакеры начали использовать протокол Tox в качестве части C&C-инфраструктуры

Tox

Необычное применение протокола Tox обнаружили специалисты из Uptycs, которые проанализировали ELF-файл под названием “72client”. Этот файл имеет функционал бота и умеет запускать скрипты на скомпрометированном хосте с помощью Tox.

Читать пост