Новости / трояны (10)

Мексиканский троян Mispadu: хакеры нашли способ обойти защиту SmartScreen в Windows

трояны

Специалисты Palo Alto Networks Unit 42 выявили атаки на пользователей Мексиси, осуществляемые с использованием трояна Mispadu, нацеленного на кражу банковских данных. Вирус, впервые обнаруженный в 2019 году, распространяется через фишинговые сообщения и использует уязвимость в Windows SmartScreen, которая была устранена в ноябре 2023 года.

Читать пост

Вредоносный загрузчик ZLoader возвращается из небытия

вредонос

Эксперты по кибербезопасности обнаружили новую кампанию по распространению вредоносной программы ZLoader. Примечательно, пишет Securitylab, что произошло это почти через два года после того, как в апреле 2022 года была демонтирована инфраструктура этого ботнета.

Читать пост

Пакет “oscompatible” в npm устанавливал скрытый троян на компьютерах с Windows

npm

В реестре npm недавно был обнаружен вредоносный пакет, развёртывающий сложный троян удалённого доступа (RAT) на заражённых компьютерах Windows. Пакет под названием «oscompatible» был опубликован 9 января 2024 года и загружен 380 раз до момента его удаления.

Читать пост

Новый бэкдор прячется в калькуляторах и счетчиках шагов, чтобы шпионить за пользователями Android

бэкдор

Аналитики из компании McAfee выявили новый вредоносныйбэкдор для Android, получивший название Xamalicious. По информации специалистов, он был разработан на основе открытой мобильной платформы Xamarin и использует разрешения доступа в операционной системе для достижения своих целей, передаёт Securitylab.

Читать пост

Неизвестный троян распространяется по системам macOS через PDF-файлы

Apple

Лаборатория Касперского обнаружила новый вариант вредоносного загрузчика для macOS, предположительно связанный с APT-группировкой BlueNoroff и ее кампанией RustBucket. Группа нацелена на финансовые организации и пользователей, связанных с криптовалютами.

Читать пост

Группировка Twisted Spider активно использует троян DanaBot как канал доставки вредоноса CACTUS

Кактус

Корпорация Microsoft сообщила о новой волне атак программ-вымогателей CACTUS, использующих вредоносную рекламу для развёртывания инструмента DanaBot в качестве начального вектора доступа, пишет Securitylab.

Читать пост

Word - новый канал для трояна Konni

Wordpress

Компания FortiGuard Labs обнаружила, что связанная с Северной Кореей группа APT-группа Konni использует заражённый документ Word в рамках текущей фишинговой кампании. Об этом пишет Securitylab.

Читать пост

DarkGate и PikaBot продолжают наследие QBot после его ликвидации

вредоносы

Вредоносные программы DarkGate и PikaBot распространяются киберпреступниками с помощью тех же методов, что и атаках с использованием трояна QakBot, который был ликвидирован в августе. Об этом сообщила компания Cofense в своем отчете.

Читать пост

Троян Amadey распространяется через PDF-документы

PDF

Специалисты в кибербезопасности из команды 360 Threat Intelligence Center обнаружили новую кампанию группировки APT-C-36, известной своими целенаправленными фишинговыми атаками. На этот раз киберпреступники решили усилить свои атаки, внедрив троян Amadey в кампанию по распространению вредоносных PDF-документов, пишет Securitylab.

Читать пост

Троян SeroXen RAT проник в репозиторий NuGet

NuGet

В пакетном менеджере NuGet для фреймворка .NET был обнаружен вредоносный пакет, который распространяет троянский вирус под названием SeroXen RAT.

Читать пост