Новости / Угрозы (290)

Ботнет WatchDog на протяжении двух лет атакует Windows- и Linux-серверы

майнинг

Исследователи безопасности из подразделения Unit 42 компании Palo Alto Networks рассказали подробности об одной из крупнейших и продолжительных вредоносных кампаний по криптоджекингу с целью добычи криптовалюты Monero. Операторы ботнета WatchDog действуют с января 2019 года и уже успели добыть не менее 209 Monero на общую сумму около $32 тыс. По сл …

Читать пост

Хакеры используют Google Apps Script в атаках web-скиммеров

хищение через интернет

Хакеры используют легитимную платформу для создания бизнес-приложений Apps Script от Google с целью похищения данных банковских карт, которые пользователи вводят на сайтах электронной коммерции. С помощью домена script.google.com злоумышленники скрывают вредоносную активность от решений для обнаружения вредоносного ПО и политик безопасности контент …

Читать пост

Эксперты установили, кто стоит за конструктором вредоносного ПО APOMacroSploit

APOMacroSploit

Исследователи компании Check Point рассказали о новом вредоносном ПО для Office, распространяющемся через фишинговые электронные письма. Операторы вредоноса атаковали более 80 клиентов Check Point по всему миру с целью захвата контроля над компьютерами и удаленного похищения информации.

Читать пост

Под новые процессоры M1 от Apple уже делается вредоносное ПО

M1 Apple

Компьютеры Mac с новыми процессорами M1 от Apple в продаже всего несколько месяцев, но на них уже нацелились киберпреступники. По словам исследователя безопасности Патрика Уордла (Patrick Wardle), он обнаружил вредоносное приложение, разработанное специально под M1.

Читать пост

Известность Clubhouse спровоцировала рост мошенничеств в России

приглашение

Мошенники уже начали пользоваться невысокой осведомленностью пользователей о закрытой социальной сети Clubhouse. На «Авито» и «Юле» появились в продаже приглашения на платформу, которые могут быть фальшивыми, а в магазине операционной системы Android — подделки под приложение, сообщает «Коммерсант».

Читать пост

Мошенники из ScamClub эксплуатируют уязвимость в браузерах на базе WebKit

WebKit

Мошенническая группировка ScamClub эксплуатирует уязвимость ( CVE-2021- 1801 ) в движке WebKit, используемом в различных web-браузерах, для перенаправления жертв на мошеннические сайты. За последние три месяца количество показов злонамеренной рекламы достигло 16 млн в день.

Читать пост

Зависимость киберпреступников от небольшой группы сервисов для отмывания денег растет

криптовалюта

По данным последнего отчета исследовательской компании Chainalysis, киберпреступники, хранящие свои незаконные доходы в криптовалюте, обычно отмывают их с помощью лишь небольшого кластера online-сервисов.

Читать пост

В Android-приложении SHAREit обнаружены RCE-уязвимости

SHAREit

Мобильное приложение для Android, загруженное пользователями более миллиарда раз, содержит критические уязвимости, которые разработчик программы не может исправить более трех месяцев. Проблемы затрагивают версию SHAREit для Android — мобильного приложения, позволяющего пользователям обмениваться файлами с другими устройствами.

Читать пост

Операторы SunCrypt предоставляют своим жертвам нерабочий ключ шифрования

SunCrypt

Уязвимость в ключе, предоставляемом операторами вымогательского ПО SunCrypt своим жертвам для расшифровки файлов, приводит не к расшифровке, а к повреждению файлов. Проблема была обнаружена исследователем безопасности Майклом Гиллеспи (Michael Gillespie), который сообщил о ней операторам SunCrypt через Twitter.

Читать пост

PoC исследователя породил волну эксплоитов для осуществления атак

хакеры

За последнюю неделю в репозитории NPM появилось более двух сотен новых пакетов, имитирующих PoC исследователя, которому удалось взломать более 35 крупных технологических компаний.

Читать пост