Новости

Эксперты исследовали вредоносную программу CloudFanta

Эксперты из Netskope обнародовали детальный отчет о вредоносной программе CloudFanta, которая с июля этого года похитила учетную информацию более 26000 пользователей. Распространение CloudFanta осуществляется с помощью фишинговых писем, в которых содержатся вредоносные вложенные файлы или ссылки. Хакеры хранят вредоносные файлы с помощью облачных сервисов Sugarsync и Dropbox. Вредоносная программа CloudFanta предназначена для кражи учетной информации,…
Читать далее

Киберпреступники следят за японскими фирмами

Новая волна атак в рамках кибершпионской кампании Blackgear зафиксирована специалистами Trend Micro. Если до этого хакеры атаковали цели, расположенные на Тайване, то теперь они переключили свое внимание на японские фирмы. Киберпреступники заражают корпоративные системы, используя фишинговую рассылку или взломанные веб-ресурсы, которые применяются для распространения вредоносных документов и загрузчиков бэкдоров Elirks и Ymalr. Командные серверы обеих…
Читать далее

Все версии Windows уязвимы для атаки AtomBombing

Новая методика внедрения вредоносного кода в процессы Windows, которая позволяет обходить современные защитные решения, описана экспертами enSilo. Техника AtomBombing подразумевает применение таблиц атомов, в которых хранятся идентификаторы и строковые переменные Windows, необходимые для поддержки функционала других программ. Так как таблицы общедоступны, любая программа может вносить изменения в данные, которые содержатся в них. Как утверждают исследователи,…
Читать далее

Вымогательская программа маскируется под Android-лаунчер

Новая техника, которая позволяет вымогательской программе Android.Lockscreen запускаться после каждой перезагрузки системы, была обнаружена экспертами Symantec. Android.Lockscreen – это вредоносная программа для Android-устройств, которая появилась в марте минувшего года. Она осуществляет блокировку экрана и назначает свой PIN-код для каждого смартфона. На дисплее появляется сообщение, призывающее жертву связаться со «службой технической поддержки». Пользователь, позвонивший по указанному…
Читать далее