Новости / трояны (13)

Эксперты обнаружили продвинутый троян-инфостилер в одном из пакетов PyPI

киберугрозы

На днях исследователями кибербезопасности было обнаружено, что вредоносный пакет Python, загруженный в репозиторий PyPI, содержит полнофункциональный похититель информации и троян удаленного доступа. Это передает Securitylab.

Читать пост

Исследователи поделились новыми сведениями о работе зловредных программ RIG Exploit Kit

хакеры

«RIG Exploit Kit — это финансово мотивированная кампания, которая действует с 2014 года», — говорится в исчерпывающем отчете PRODAFT. Набор эксплойтов RIG EK достиг рекордно высокого уровня успешной эксплуатации — почти 30% в 2022 году, согласно последним данным.

Читать пост

Троян PlugX маскируется под легитимный отладчик Windows в новой кампании

троян

Исследователи безопасности из ИБ-компании Trend Micro обнаружили, что в новой кампании RAT-троян PlugX маскируется под отладчик Windows с открытым исходным кодом под названием «x64dbg» в попытке обойти средства защиты и получить контроль над целевой системой.

Читать пост

Репозиторий PyPI снова наводнили троянские пакеты, имитирующие популярные библиотеки

PyPI

Исследователи кибербезопасностиReversingLabsпредупреждают о «пакетах-самозванцах», имитирующих популярные библиотеки, доступные в репозитории Python Package Index (PyPI). Всего был обнаружен 41 вредоносный пакет PyPI. Все они представляют собой поддельные варианты законных библиотек: HTTP, AIOHTTP, requests, urllib и urllib3. Об этом пишет Security …

Читать пост

Операторы QBot теперь используют OneNote для распространения трояна по электронной почте

QBot

Специалисты ИБ-компании Sophos обнаружили новую кампанию QBot, получившую название «QakNote», которая использует вредоносные вложения Microsoft OneNote для заражения систем банковским трояном, пишет Securitylab.

Читать пост

Новый банковский троян TgToxic атакует пользователей Android в Юго-Восточной Азии

Новый банковский троян TgToxic атакует пользователей Android в Юго-Восточной Азии

Исследователи кибербезопасности из ИБ-компании Trend Micro сообщили о продолжающейся вредоносной кампании по распространению банковского трояна TgToxic, которая активна с июля 2022 года. Кампания включает в себя атаки на криптовалютные кошельки, нелегальные денежные переводы и кражу учетных данных из банковских и финансовых приложений пользователей …

Читать пост

PixPirate – новый банковский троян для Android, использующий опасную функцию

хакеры в Бразилии

Новый банковский троян для Android нацелился на бразильские финансовые учреждения для совершения мошенничества с использованием платежной платформы Pix. Итальянская компания по кибербезопасности Cleafy, которая обнаружила вредоносное ПО в конце прошлого года, отслеживает его под именем PixPirate. Об этом пишет Securitylab.

Читать пост

Новый скрытый троян атакует Windows

троян

Исследователи компании Securonix обнаружили RAT-троян на основе Python, который дает его операторам полный контроль над взломанными системами.

Читать пост

Возможности нового Android-трояна «Hook» поражают воображение

троян Hook

Группировка, стоящая за банковскими троянами BlackRock и ERMAC для Android, выпустила еще одну вредоносную программу под названием «Hook», которая предоставляет новые возможности для доступа к файлам и создания удаленного интерактивного сеанса. Это передает Securitylab.

Читать пост

Троян NjRAT распространяется по Ближнему Востоку и Северной Африке

Тарик бин Зияд

Развёрнутая на Ближнем Востоке кампания Earth Bogle показывает активные темпы распространения вредоносного ПО. Ближневосточные геополитические темы в качестве приманки для потенциальных жертв оказывают большое значение в распространении угрозы.

Читать пост