Новости / антивирусы (3)

Cobalt Strike получил новые функции для сокрытия от антивирусов

хакеры

Инструмент Cobalt Strike продолжает оставаться одним из самых мощных решений для моделирования атак и тестирования информационной безопасности. В последние годы функционал программы стал значительно сложнее, благодаря внедрению функций User-Defined Reflective Loader (UDRL), SleepMask и BeaconGate. Rasta Mouse описал работу данных опций в своем блог …

Читать пост

Антивирус TDSSKiller в руках вымогателей RansomHub

киберугрозы

Команда Malwarebytes обнаружила, что группировка вымогателей RansomHub использует легитимный инструмент TDSSKiller для отключения EDR-средств на устройстве. Помимо TDSSKiller киберпреступники также используют LaZagne для сбора данных. Эти программы давно известны в среде киберпреступников, однако это первый случай, когда они были задействованы Rans …

Читать пост

Поддельный Palo Alto GlobalProtect заражает корпоративные системы

Поддельный Palo Alto GlobalProtect заражает корпоративные системы

Хакеры используют вредоносное ПО, маскирующееся под инструмент Palo Alto GlobalProtect, которое может похищать данные и выполнять удаленные команды PowerShell для дальнейшего проникновения во внутренние сети. Жертвами атак стали организации на Ближнем Востоке.

Читать пост

Killer Ultra  - новый инструмент хакеров против антивирусов

взлом

Специалисты ARC Labs обнаружили и проанализировали новый инструмент, используемый в атаках программ-вымогателей Qilin. Эта вредоносная программа, названная «Killer Ultra», предназначена для отключения популярных средств обнаружения и реагирования на угрозы (EDR) и антивирусного ПО. Об этом пишет Securitylab.

Читать пост

Мифы и заблуждения в информационной безопасности: что обсудили эксперты на IT IS conf – 2024

IT IS conf – 2024

20 июня в Екатеринбурге на крупнейшей на Урале конференции о трендах в ИТ и ИБ IT IS сonf – 2024 ведущие эксперты со всей страны собрались, чтобы обсудить самые актуальные вопросы защиты информации. Началось мероприятие с пленарной дискуссии о существующих мифах в кибербезопасности, модератором которой выступил эксперт по безопасности, автор блога …

Читать пост

Вредоносные копии Avast, Bitdefender и Malwarebytes распространяют стилеры

подделки

Специалисты Trellix в середине апреля 2024 года обнаружили несколько поддельных сайтов, имитирующих сервисы Avast, Bitdefender и Malwarebytes, которые злоумышленники используют для распространения инфостилеров среди пользователей Android и Windows. Об этом пишет Securitylab.

Читать пост

Хакеры распространяют поддельные обновления для антивируса eScan, чтобы заражать сети компаний

eSCAN

Северокорейские хакеры использовали механизм обновления антивируса eScan для размещения закладок в корпоративных сетях и распространения майнеров криптовалют с помощью вредоносного ПО GuptiMiner.

Читать пост

Raspberry Robin приобрёл новые инструменты для противостояния антивирусам

угрозы

Исследователи обнаружили новую масштабную атаку с использованием вредоносной программы Raspberry Robin. С марта 2024 года злоумышленники активно распространяют ее при помощи модифицированных файлов Windows Script Files (WSF).

Читать пост

Avast обвиняют в торговле данными клиентов

Avast

Известной во всём мире компании Avast грозит штраф в размере 16,5 миллионов долларов от Федеральной торговой комиссии США (FTC) после подачи соответствующей жалобы, обвиняющей компанию в продаже данных своих клиентов третьим лицам.

Читать пост

Движок антивируса PRO32 от K7 признан AV-Comparatives самым производительным в мире

K7 Security

По результатам исследования, K7 замедлил работу системы Windows всего на 1,7%. Всего в тестах оценивалось 16 защитных решений от популярных вендоров, включая Panda, Kaspersky, ESET, McAfee и др.

Читать пост