Новости / Windows (24)

Вымогатель MountLocker использует Windows API для перемещения по сети

червь-вредонос

Команда специалистов MalwareHunterTeam сообщила о новой версии вымогательского ПО MountLocker, которая обзавелась червеобразной функцией. Программа-вымогатель MountLocker теперь способна использовать корпоративные API-интерфейсы Windows Active Directory для перемещения по сетям и шифрования других устройств.

Читать пост

Опубликован PoC-код для эксплуатации уязвимости в Windows IIS

червь Windows

Исследователь безопасности опубликовал тестовый PoC-код для эксплуатации червеобразной уязвимости (CVE-2021-31166) в сервере Windows IIS.

Читать пост

Руткит Moriya используется в атаках на Windows-системы компаний

взлом

Неизвестные злоумышленники в рамках текущей шпионской кампании используют руткит Moriya для взлома систем под управлением Windows. Кампания под названием TunnelSnake предположительно длится с 2018 года.

Читать пост

REvil теперь меняет пароль для автоматической авторизации в безопасном режиме Windows

REvil теперь меняет пароль для автоматической авторизации в безопасном режиме Windows

Недавние изменения в вымогательском ПО REvil теперь позволяют ему автоматизировать процесс шифрования файлов в безопасном режиме после смены пароля Windows.

Читать пост

Хакеры обходят межсетевые экраны с помощью функции Windows

уязвимости Windows

Киберпреступники научились использовать легитимный компонент операционной системы Windows под названием Background Intelligent Transfer Service (BITS) для скрытой установки на нее вредоносного ПО.

Читать пост

Вредонос Purple Fox активно атакует уязвимые системы Windows

Purple Fox

Вредоносное ПО Purple Fox, ранее распространявшееся с помощью наборов эксплойтов и фишинговых писем, теперь получило червеобразный модуль. Новая функция позволяет вредоносному ПО в ходе атак сканировать и атаковать системы под управлением Windows, доступные в Сети.

Читать пост

Вымогательское ПО REvil теперь шифрует файлы в безопасном режиме Windows

Windows Safe Mode

Вымогательское ПО REvil получило новую функцию, позволяющую ему шифровать файлы на компьютере жертвы в безопасном режиме Windows (Windows Safe Mode). Вероятно, разработчики вымогателя добавили ее для того, чтобы он мог обходить обнаружение решениями безопасности и эффективнее шифровать файлы.

Читать пост

На VirusTotal обнаружены рабочие Linux- и Windows- эксплоиты для уязвимости Spectre

эксплоиты

Исследователь безопасности Жульен Войсин (Julien Voisin) обнаружил на VirusTotal рабочие эксплоиты для атак на Linux- и Windows-системы, на которых до сих пор не исправлена уязвимость Spectre, обнаруженная в аппаратном обеспечении в январе 2018 года.

Читать пост

В 2020 году возросло число атак вымогательского ПО на Windows-ПК

взлом Windows

По данным ИБ-компании Emsisoft, в прошлом году только в США было зафиксировано 2354 атаки на организации государственного сектора, в частности на правительственные, медицинские и образовательные учреждения. Примечательно, что все атаки были осуществлены на компьютеры под управлением Microsoft Windows.

Читать пост

Хакеры взломали форум IObit для распространения вымогательского ПО

взлом

Компания IObit стала жертвой масштабной кибератаки с целью распространения вымогательского ПО DeroHE среди участников ее форума. IObit — разработчик программного обеспечения, известный своими программами по оптимизации системы Windows и защитой от вредоносных программ, такими как Advanced SystemCare.

Читать пост