Новости / Windows (21)

Эксперты показали методы обхода EDR-решений через ETW

уязвимости Windows

Исследователи представили два новых метода атак, которые позволяют "ослепить" решения безопасности. Атаки базируются на отключении механизма регистрации Event Tracing for Windows (ETW).

Читать пост

Троян Snake стоимостью $25 обходит антивирусы и атакует Windows

Snake

Киберпреступники используют троян Snake для кражи паролей, что делает его одним из самых популярных семейств вредоносных программ, используемых в атаках на компьютеры под управлением Windows.

Читать пост

Разработчики вредоносов обманывают Windows измененными сертификатами

хакеры

Разработчики вредоносных программ создают сигнатуры искаженного кода, которые считаются действительными в Windows и избегают обнаружения со стороны защитного программного обеспечения. По словам специалистов из компании Google, данная тактика активно используется финансово мотивированными преступниками для распространения семейства потенциально опас …

Читать пост

Хакеры впервые атаковали Windows-системы через слой совместимости WSL

WSL

Исследователи в области кибербезопасности из Black Lotus Labs зафиксировали новый вектор компрометации компьютеров под управлением Windows, который включает вредоносные двоичные файлы Linux, созданные для Windows Subsystem for Linux (WSL).

Читать пост

Linux-вариант Cobalt Strike Beacon атакует компании и правительственные организации организации

киберпреступления

Исследователи израильской ИБ-компании Intezer рассказали о недавно обнаруженных новых версиях Cobalt Strike Beacon для Linux и Windows, использующихся хакерами в атаках на правительственные организации, банки, телекоммуникационные и IT-компании.

Читать пост

На хакерских форумах доступны эксплоиты для уязвимости в Windows MSHTML

Microsoft

Участники хакерских форумов активно делятся эксплоитами и инструкциями по эксплуатации уязвимости удаленного выполнения команд в платформе Windows MSHTML, о которой Microsoft предупредила на прошлой неделе.

Читать пост

Вредоносное ПО ShadowPad стало любимым инструментом китайских шпионов

хакеры

Windows-бэкдор под названием ShadowPad, позволяющий злоумышленникам загружать дополнительные вредоносные модули или красть данные, с 2017 года активно используется пятью различными китайскими кибершпионскими группировками.

Читать пост

Новый вымогатель LockFile атакует Windows-устройства через уязвимости ProxyShell и PetitPotam

уязвимость Windows

Новая кибервымогательская группировка LockFile шифрует домены Windows, предварительно взломав серверы Microsoft Exchange через нашумевшие уязвимости ProxyShell и получив доступ к контроллеру домена через уязвимость PetitPotam.

Читать пост

Новый ботнет HolesWarm атакует Windows- и Linux-серверы

кибератаки

Операторы нового ботнета под названием HolesWarm эксплуатируют более 20 уязвимостей для взлома Windows- и Linux-серверов с целью последующей установки вредоносного ПО для майнинга криптовалюты.

Читать пост

Новое вымогательское ПО использует шифрование на уровне жестких дисков

киберугрозы

Специалисты ИБ-компании Heimdal Security обнаружили новое семейство вымогательского ПО, использующее пока что редко встречающуюся, но уже вызывающую беспокойство технику шифрования данных в атакуемой среде. Как пояснили эксперты, вместо того чтобы шифровать файлы на конечных точках, как это делает большинство программ-вымогателей, DeepBlueMagic ата …

Читать пост