Новости / Windows

Серия публичных уязвимостей NightmareEclipse затронула сразу три продукта

угрозы

Автор опубликовал демонстрационный код для Avast Antivirus, Kaspersky Endpoint Security и компонентов NVIDIA. Ни одна из находок пока не получила CVE, независимого подтверждения или официального бюллетеня производителя.

Читать пост

Иранская APT-группировка Tortoiseshell продолжает расширять географию операций

иранские хакеры

Специалисты Group-IB обнаружили ранее неизвестные образцы вредоносного ПО и дополнительную серверную инфраструктуру, связанную с группой. Среди находок оказались средство для создания обратных SSH-туннелей и бэкдор семейства TWOSTROKE.

Читать пост

Вредоносные npm-пакеты используют инструменты Linux для взлома систем Windows

https://www.zdnet.com/article/microsoft-helped-me-install-ubuntu-linux-on-my-windows-10-pc-and-its-actually-pretty-good/

Специалисты CloudSEK обнаружили вредоносную кампанию BRIDGEHEAD с 40 поддельными npm-пакетами, которые имитировали популярные библиотеки вроде axios, lodash, react и typescript. После установки вредоносный код проверял систему и при работе в Windows или WSL запускал следующий этап заражения.

Читать пост

Обнаружен ранее неизвестный бэкдор Sleepwalker для Windows

бэкдоры

Sleepwalker скрывается внутри 64-битной библиотеки DLL, которая выдаёт себя за системный файл Microsoft dpapi.dll. Вредоносный модуль загружается через подмену библиотеки рядом с ERAAgent.exe, компонентом ESET Management Agent. После запуска Sleepwalker проверяет имя процесса, остаётся в памяти и не устанавливает обычное соединение с управляющим се …

Читать пост

Группировка HoneyMyte (Mustang Panda) заметно усилила бэкдор CoolClient

бэкдор

Новая версия получила драйвер для ядра Windows, который помогает скрывать вредоносный процесс, файлы, записи реестра и сетевую активность. Обновленный CoolClient уже применяли против организаций в России и нескольких странах Азии.

Читать пост

В ID от Контур.Эгиды добавили автономную двухфакторную аутентификацию для Windows

Staffcop

В сервисе ID от Контур.Эгиды появилась автономная двухфакторная аутентификация для входа в Windows по TOTP-коду и поддержка второго фактора при работе с Linux. Также администраторы получили возможность точечно управлять настройками 2ФА для отдельных пользователей и сценариев доступа и фильтровать трафик по IP-адресам.

Читать пост

Группировка Toy Ghouls создала собственный вымогатель для атак на российскую промышленность

вымогатели

Злоумышленники получили собственный инструмент для одновременной атаки на рабочие компьютеры, Linux-серверы и виртуальную инфраструктуру компаний. Новый вымогатель GenieLocker уже применяют против российских организаций, причем чаще всего под удар попадают промышленные предприятия. Вредоносная программа способна остановить виртуальные машины, зашиф …

Читать пост

Dolphin X оценивает потенциальную ценность каждого заражённого пользователя

https://loveread.ec/read_book.php?id=26393&p=5

Инструмент нашли специалисты Varonis Threat Labs на киберпреступном форуме, где его продаёт разработчик под псевдонимом Kontraktnik. Dolphin X совмещает возможности стилера и трояна удалённого доступа, поэтому способен как собирать информацию, так и предоставлять злоумышленнику контроль над заражённой системой.

Читать пост

Пользователи macOS чаще пользователей Windows сталкиваются с киберугрозами, но реже используют защитные решения

взлом Apple

Хотя macOS традиционно считается одной из наиболее защищённых операционных систем, современные киберугрозы — от фишинга до мошеннических схем — способны затронуть пользователей любых платформ. При этом многое зависит не только от встроенных механизмов безопасности, но и от цифровых привычек самого человека. В ходе своего нового исследования* «Лабор …

Читать пост

Windows-установщик Operation STANDOFF заражает устройства несколькими видами вредоносного ПО одновременно

взлом

Заражение начиналось с установочного файла для Windows, который загружал сразу несколько вредоносных программ. В набор входили инфостилеры Raccoon Stealer, RedLine и Socelars, загрузчики Amadey и SmokeLoader, бот Glupteba, а также программа XMRig для скрытой добычи криптовалюты. За один запуск установщик создавал десятки файлов и запускал до 152 пр …

Читать пост