Новости / Windows (11)

«Лаборатория Касперского» фиксирует 23%-ный рост числа атак на уязвимые драйверы Windows

ЛК

Злоумышленники всё чаще атакуют Windows, используя уязвимые драйверы, утверждают эксперты «Лаборатории Касперского». Во втором квартале 2024 года количество систем, атакованных таким образом, увеличилось почти на 23% по сравнению с первым кварталом.

Читать пост

Новая мошенническая схема нацелена на пользователей Windows и Mac

мошенническая техподдержка

Мошенники снова привлекли внимание исследователей безопасности своим наглым использованием продуктов Google для распространения вредоносного ПО. Недавно они начали маскировать свои намерения под объявления, связанные с продуктами компании, такими как Google Authenticator, и даже создали фальшивую главную страницу Google, на которую перенаправляли ж …

Читать пост

Lazarus эксплуатирует 0day в Windows для установки руткита

Lazarus

Группировка Lazarus использовала уязвимость нулевого дня в драйвере Windows AFD.sys для повышения привилегий и установки руткита FUDModule, который отключает функции мониторинга Windows и позволяет скрывать вредоносную активность. Драйвер Windows AFD.sys используется для работы с протоколом Winsock и служит точкой входа в ядро операционной системы, …

Читать пост

Mad Liberator: фальшивое обновление Windows крадёт информацию, а затем требует выкуп

угроза Windows

В июле в киберпространстве появилась новая группа вымогателей Mad Liberator, которая использует программу Anydesk, чтобы проникать в системы компаний, красть данные и требовать выкуп. Специалисты Sophos раскрыли методы атаки группы на примере одного исследуемого инцидента.

Читать пост

Zero-click уязвимость обнаружена во всех версиях Windows

взлом Microsoft

Microsoft предупредила пользователей о критической уязвимости TCP/IP, которая позволяет удалённое выполнение кода (RCE) на всех системах Windows с включенным по умолчанию протоколом IPv6.

Читать пост

Решение Kaspersky Premium для Windows получило наивысшую оценку по итогам антифишингового теста AV-Comparatives

Лаборатория Касперского

Kaspersky Premium для Windows получил сертификат качества (Approved) по итогам антифишингового теста независимой лаборатории AV-Comparatives. Защитное решение обнаружило 93% фишинговых ссылок и не произвело ни одного ложного срабатывания — это лучший результат среди всех 15 участников исследования.

Читать пост

Специалисты по кибербезопасности обнаружили недостатки в работе Smart App Control (SAC) и SmartScreen

Windows 11

Выявленные уязвимости позволяют злоумышленникам проникать в целевые системы без срабатывания предупреждений и с минимальным взаимодействием с пользователем, пишет Securitylab. SAC, представленный в Windows 11, — это облачная система безопасности, призванная блокировать запуск вредоносных и ненадежных приложений. В случаях, когда SAC не может сделат …

Читать пост

Злоумышленники используют функцию BITS для встраивания бэкдор в Windows

Двери

Специалисты кибербезопасности из компании Elastic обнаружили новую вредоносную программу для Windows, использующую встроенную функцию Background Intelligent Transfer Service (BITS) в качестве механизма командного управления, пишет Securitylab.

Читать пост

От макросов к MSC: хакеры Kimsuky осваивают новую технику шпионажа

корейский хакер

Специалисты DBAPPSecurity обнаружили, что северокорейская группировка Kimsuky использует в своих атаках MSC-файлы, чтобы избежать обнаружения и выполнить вредоносный код в целевой системе. MSC-файлы (Microsoft Saved Console) используются в консоли MMC для управления различными аспектами операционной системы или создания пользовательских представлен …

Читать пост

Хакеры использовали критическую 0day-брешь в Windows на протяжении целого года

Windows

Злоумышленники более года эксплуатировали уязвимость в Windows, позволяющую выполнять вредоносный код, прежде чем Microsoft устранила данную проблему. Уязвимость, известная под идентификатором CVE-2024-38112, присутствовала как в Windows 10, так и в Windows 11, и вынуждала устройства жертв открывать устаревший браузер Internet Explorer, выведенный …

Читать пост