Новости / Угрозы (288)

Avast: эволюционировавший банковский троян Ursnif атакует пользователей по всему миру

киберкража

Исследователи Avast Threat Labs, подразделения компании Avast, обнаружили, что эволюционировавший банковский троян Ursnif продолжает атаковать пользователей по всему миру. Уже несколько лет он распространяется через фишинговые письма, написанные на разных языках.

Читать пост

Мошенники используют в фишинговых атаках поддельную Google reCAPTCHA

recaptcha

Киберпреступники отправляют тысячи фишинговых писем пользователям Microsoft Office 365 в рамках текущей вредоносной кампании с целью кражи учетных данных. Злоумышленники придают кампании вид легитимности, используя поддельную систему Google reCAPTCHA и целевые страницы доменов верхнего уровня, на которых размещены логотипы компаний жертв.

Читать пост

Check Point Research: число новых доменов со словом «вакцина» в названии увеличилось на 300% за полгода

Check Point Research

Команда исследователей Check Point Research зафиксировала рост новых доменов, связанных с вакцинацией, на 300%. При этом число потенциально опасных сайтов увеличилось на 29%.

Читать пост

Тысячи Androd- и iOS-приложений раскрывают данные из-за некорректной конфигурации

облако

Специалисты из компании Zimperium провели анализ более 1,3 млн приложений для Android и iOS с целью выявить распространенные ошибки в конфигурации облачных сервисов, которые раскрывают данные.

Читать пост

Роскачество - об активности хакеров в преддверии 8 марта

взлом с хищением

Год назад, по данным Solar JSOC, именно в канун 8 марта наблюдался 20% рост вредоносных рассылок на праздничную тему. Киберпреступники применяют схожие схемы «работы» для различных крупных событий, будь то тотальная распродажа вроде “Черной пятницы”, праздники или другие значимые информационные поводы.

Читать пост

Хакеры рассказывают в даркнете о методах обхода протокола 3D Secure

3D Secure

Киберпреступники постоянно изучают новые способы обхода протокола 3D Secure (3DS), используемого для авторизации online-транзакций с использованием кредитных или дебетовых карт. Пользователи подпольных форумов предлагают советы о том, как обойти последний вариант функции безопасности, сочетая социальную инженерию с фишинговыми атаками.

Читать пост

Новый вариант вымогателя Ryuk имеет возможности сетевого червя

ПО червь

Специалисты национального центра реагирования на компьютерные инциденты Франции (CERT-FR) рассказали об обновленном варианте программы-вымогателя Ryuk с возможностями червя, которые позволяют ему автоматически распространяться по сети своих жертв.

Читать пост

Gootloader использует SEO poisoning для распространения вредоносного ПО

хакер

По словам специалистов компании Sophos Labs Габора Саппаноша (Gabor Szappanos) и Эндрю Брэндта (Andrew Brandt), Gootloader – это чрезвычайно сложный фреймворк для доставки на атакуемые системы вредоносного ПО. В настоящее время помимо Gootkit (и в некоторых случаях вымогателя REvil) он доставляет и другие вредоносные программы, в том числе троян Kr …

Читать пост

Количество вредоносной рекламы выросло втрое в 2020 году

Количество вредоносной рекламы выросло втрое в 2020 году

В 2020 году хакеры начали активно атаковать финансовые приложения, когда пандемия коронавирусной инфекции (COVID-19) вынудила закрыть местные отделения банков, а их клиентов перейти на online-сервисы. За последние 12 месяцев количество случаев использования рекламного ПО увеличилось почти втрое.

Читать пост

На VirusTotal обнаружены рабочие Linux- и Windows- эксплоиты для уязвимости Spectre

эксплоиты

Исследователь безопасности Жульен Войсин (Julien Voisin) обнаружил на VirusTotal рабочие эксплоиты для атак на Linux- и Windows-системы, на которых до сих пор не исправлена уязвимость Spectre, обнаруженная в аппаратном обеспечении в январе 2018 года.

Читать пост