Новости / фишинг (24)

McAfee Labs предупреждает о новом методе заражения вредоносным ПО

фишинг

Эксперты из компании McAfee обнаружили новый метод распространения вредоносного ПО, который получил название «Clickfix». Злоумышленники используют его для заманивания пользователей на вредоносные сайты и обманом вынуждая к установке вредоносных скриптов.

Читать пост

Новый DarkGate использует PDF-файлы, чтобы скрыться от антивирусов

кибератака

Специалисты SonicWall обнаружили новую волну фишинговых атак, распространяющих вредоносное ПО DarkGate. Злоумышленники используют PDF-файлы, маскирующиеся под счета-фактуры, чтобы заразить компьютеры жертв.

Читать пост

В тёмной сети появился новый инструмент для фишинга под названием FishXProxy

фишинг

Этот комплект инструментов был выявлен исследователями платформы SlashNext Security. FishXProxy предлагает хакерам мощные возможности, такие как антибот-конфигурации, интеграция с Cloudflare Turnstile, встроенный редиректор и гибкая настройка срока действия страниц. Это делает фишинг доступным даже для тех, кто имеет минимальные технические навыки, …

Читать пост

Poco RAT распространяется по латиноамериканским компаниям с помощью фишинга

трояны RAT

С февраля 2024 года испаноязычные пользователи стали мишенью новой фишинговой кампании, распространяющей троян удалённого доступа (RAT) под названием Poco RAT. Атаки нацелены на предприятия горнодобывающей, производственной, гостиничной и коммунальной отраслей, расположенных в странах Латинской Америки, пишет Securitylab.

Читать пост

Хакеры завладели базами данных Roblox

Roblox

Популярная онлайн-платформа для игр Roblox сообщила об утечке данных, что стало настоящим шоком для её многочисленных пользователей. Компания уведомила игроков об инциденте, который привёл к раскрытию конфиденциальной информации, включая электронные адреса и IP-адреса миллионов пользователей. Эти данные злоумышленники потенциально могут использоват …

Читать пост

Мошенники в Telegram используют фальшивые предложения вакансий в ИТ

Telegram

В популярных Telegram-каналах, публикующих вакансии, участились случаи мошенничества, связанные с предложениями об удаленной работе в IT-сфере.

Читать пост

2FA не помог: вскрыта масштабная фишинговая атака на ANY.RUN

ANY RUN

Компания ANY.RUN недавно провела тщательное расследование фишинговой кампании, направленной на её сотрудников и решила поделиться важными выводами, чтобы помочь другим организациям защититься от подобных угроз.

Читать пост

Перехватываемые гиперссылки встречаются по всему интернету

перехват

Исследование выявило, что гиперссылки на веб-сайтах могут быть перенаправлены на вредоносные ресурсы. Эти так называемые «‎перехватываемые гиперссылки» были найдены в огромном количестве по всему интернету, включая надежные сайты.

Читать пост

Новый вредоносный загрузчик SquidLoader распространяется через фишинговые кампании, нацеленные на китайские организации

киберугрозы

По данным специалистов LevelBlue Labs, впервые зафиксировавших этот вредоносный код в конце апреля 2024 года, SquidLoader использует методы, позволяющие избежать статического и динамического анализа и, в конечном счёте, обнаружения.

Читать пост

Более 60% обнаруженных за последние полгода фишинговых страниц притворяются инвестиционными платформами

фишинг

Помимо инвестиционной сферы, мошенники активно создают поддельные сайты, копирующие известные бренды и компании (около 10% случаев). Нередко они используют похожие доменные имена, чтобы ввести в заблуждение жертву, например: www.[название бренда].id4007.ru.

Читать пост