Архив тэгов: вредоносное ПО

Выявлено новое вредоносное банковское ПО для Android под названием Crocodilus

Эксперты в сфере кибербезопасности выявили новое вредоносное банковское ПО для Android под названием Crocodilus, которое ориентировано преимущественно на пользователей в Испании и Турции. «Crocodilus появился не просто как очередной клон, а как полноценная угроза с самого начала, обладая передовыми возможностями, включая удалённое управление, наложение черного экрана и усовершенствованный сбор данных через сервисы доступности», — сообщили…
Читать далее

Япония сталкивается с продолжительными кибератаками, связанными с китайской MirrorFace

Национальное полицейское управление Японии (NPA) и Национальный центр готовности к инцидентам и стратегии кибербезопасности (NISC) связывают продолжительную кампанию кибератак, направленную на японские организации и частных лиц с 2019 года, со связанной с Китаем группировкой MirrorFace, также известной как Earth Kasha. Целью атак была кража конфиденциальной информации, касающейся национальной безопасности Японии и передовых технологий. MirrorFace, как…
Читать далее

Рекламные сети стали инструментом распространения вредоносного ПО через поддельные CAPTCHA-страницы

Масштабная рекламная кампания распространяла вредоносное ПО Lumma Stealer, предназначенное для кражи данных, через поддельные CAPTCHA-страницы. Пользователей обманывали, предлагая выполнить команды PowerShell для подтверждения, что они не являются ботами. Для реализации этой схемы использовалась рекламная сеть Monetag, обеспечивавшая более миллиона показов рекламы ежедневно на трёх тысячах веб-сайтов. Исследователи Guardio Labs и Infoblox назвали эту кампанию «DeceptionAds»…
Читать далее

Вредоносное ПО Ajina.Banker активно распространяется через сеть Telegram-каналов

С ноября 2023 года наблюдается новая угроза в виде вредоносного ПО для Android под названием Ajina.Banker, целью которого является сбор финансовых данных и перехват двухфакторной аутентификации (2FA). Компания Group-IB из Сингапура, обнаружившая эту угрозу в мае 2024 года, сообщила, что вредоносное ПО распространяется через сеть Telegram-каналов, маскирующихся под легитимные банковские, платежные и государственные приложения, а…
Читать далее