Новости / Угрозы (342)

ЦП Intel серверного класса уязвимы к атакам NetCAT

Intel2-3

Ученые из Амстердамского свободного университета разработали новую атаку на центральные процессоры Intel серверного класса. Использующаяся для атаки уязвимость получила название NetCAT. Она затрагивает все ЦП Intel с поддержкой Data-Direct I/O Technology (Intel DDIO) и Remote Direct Memory Access (RDMA). По словам исследователей, когда обе эти функ …

Читать пост

Microsoft Teams позволяет выполнять вредоносное ПО

Micro teams

Злоумышленники могут использовать подлинные файлы Microsoft Teams для выполнения вредоносной нагрузки с помощью поддельной установочной папки. Проблема затрагивает большинство настольных Windows-приложений, которые используют Squirrel и фреймворк для обновлений, применяющий пакеты NuGet (в частности WhatsApp, Grammarly, GitHub, Slack и Discord).

Читать пост

ESET: Россия лидирует по количеству киберугроз для Android

image-63

Международная антивирусная компания ESET подготовила отчет об актуальных мобильных угрозах для Android, обнаруженных в первом полугодии 2019 года. Согласно исследованию, наибольшее число вредоносных программ было обнаружено в России (16%), Иране (15%), а также на территории Украины (8%).

Читать пост

Образы VHD и VHDX можно использовать для обхода антивирусов

hack18-3

Исследователь Уилл Дорманн (Will Dormann) из Координационного центра CERT обнаружил «слепую зону» системы Windows и антивирусных программ — образы диска в форматах VHD и VHDX. Как выяснил Дорманн, находящиеся внутри образов файлы не будут проверяться антивирусными программами, пока пользователь не смонтирует образ и не запустит их.

Читать пост

Китайская группировка Manganese нацелилась на VPN-серверы Pulse Secure и Fortinet

hack39-3

Китайские киберпреступники нацелились на корпоративные VPN-серверы от Fortinet и Pulse Secure. Причиной тому стала публикация в свободном доступе информации об уязвимостях, обнаруженных в продуктах в августе нынешнего года, сообщает издание ZDNet.

Читать пост

Avast обнаружила серьезные уязвимости в GPS-трекерах китайского производителя

GPS hack

Компания Avast (LSE: AVST), мировой лидер в области продуктов для цифровой безопасности, обнаружила серьезные уязвимости в GPS трекере T8 mini от компании Shenzhen i365 Tech. Исследователи нашли уязвимости и в других моделях этого производителя: всего 30 трекеров имеют проблемы с безопасностью. Вместо этого устройства позволяют третьим лицам получи …

Читать пост

Мошеннические просьбы о переводе денег пришли в соцсети

дай денег

Читать пост

"Лаборатория Касперского": злоумышленники распространяют вредоносное ПО через учебники и рефераты

hack79-1

За последний год злоумышленники сконцентрировались на сфере образования. В период с августа 2018-го по август 2019 года специалистами из «Лаборатории Касперского» было зафиксировано в общей сложности более 356 тыс. попыток атаковать пользователей. Из них 233 тыс. случаев приходятся на вредоносные рефераты, а 122 тыс. — на учебники.

Читать пост

Криптомайнер XMrig переключился с устройств ARM на серверы Intel

cryptocurrency 2-4

Вредоносное ПО XMrig для майнинга криптовалюты, ранее замеченное только на устройствах от компании ARM, сменило вектор атак и переключилось на системы Intel. По словам исследователя безопасности компании Akamai Ларри Кэшдоллара (Larry Cashdollar), одна из его ловушек оказалась заражена вредоносной программой для IoT-устройств, нацеленной на компьют …

Читать пост

Исследователи проанализировали вымогатель Sodinokibi

Sodi

Будучи относительно новым среди представителей вымогательского ПО, Sodinokibi (также известный как REvil) уже принес внушительную прибыль злоумышленникам. Некоторые жертвы вредоноса заплатили выкуп в размере $240 тыс. Последними жертвами Sodinokibi стали The Digital Dental Record и PerCSoft – американские компании-разработчики ПО для хранения элект …

Читать пост