Месячный архив: Август 2016

Эксперты обнаружили троянскую программу для удаленного доступа SpyNote

Новая троянская программа для удаленного доступа, которая позволяет получить права администратора на зараженном Android-устройстве, была обнаружена экспертами из подразделения Unit 42, входящего в состав компании Palo Alto. Вредоносная программа SpyNote работает по схожему принципу с DroidJack и OmniRat. Жертвы активности SpyNote – пользователи, которые скачивают файлы в формате APK. Файлы такого формата могут быть загружены…
Читать далее

Новая троянская программа обходит защиту UAC и устанавливает фальшивый Chrome

Экспертами из «Доктор Веб» была обнаружена новая вредоносная программа, которая может преодолевать защитный механизм Контроля учетных записей (UAC) в Windows и устанавливать на компьютер поддельный браузер Google Chrome, подменяющий рекламные объявления на веб-страницах, посещаемых пользователем. Техника, используемая в Trojan.Mutabaha.1, подразумевает применение одной из ветвей системного реестра, что позволяет запускать программы с повышенными привилегиями. Вначале на…
Читать далее

В системах нефтегазовых предприятий Ирана найдены вредоносные программы

Вредоносные программы были обнаружены экспертами Высшего национального совета по контролю над киберпространством Ирана в системах двух предприятий местной нефтегазовой отрасли. Как сообщает информационное агентство Reuters, вредоносные программы были неактивны. Утверждается, что найденное программное обеспечение не имеют отношения к взрывам и пожарам, которые произошли в июле 2016 года на нефтехимическом предприятии Bou-Ali-Sina Petrochemical Company. Ранее специалисты…
Читать далее

Обнаружена вымогательская программа FairWare

Как сообщает сайт Bleeping Computer, новая вымогательская программа FairWare атакует пользователей Linux. Она осуществляет взлом Linux-серверов и удаление веб-папок, а также требует за их восстановление выплатить выкуп в два биткоина. Данная вредоносная программа не занимается шифрованием файлов, а производит их загрузку на сервер, находящийся под контролем киберпреступников. Впервые этот метод кибератаки был зафиксирован, когда администраторы…
Читать далее