Компания Bitdefender, занимающаяся кибербезопасностью, выпустила бесплатный дешифратор программ-вымогателей MortalKombat. Жертвы могут использовать для восстановления своих файлов без уплаты выкупа. Распространители MortalKombat нацеливаются на случайных пользователей, отправляя электронные письма, содержащие вредоносные вложения ZIP, содержащие сценарии загрузчика BAT. Скрипт загружает двоичный файл программы-вымогателя и Laplas Clipper и запускает их в системе. Расшифровщик MortalKombat представляет собой автономный исполняемый…
Читать далееMyloBot: 50 000 зараженных систем ежедневно.
Сложный ботнет, известный как MyloBot, скомпрометировал тысячи систем, большинство из которых расположены в Индии, США, Индонезии и Иране. В настоящее время ежедневно наблюдается более 50 000 уникальных зараженных систем. Для сравнения: в 2020 всего было заражено 250 000 хостов. Анализ инфраструктуры MyloBot показал соединения с прокси-службой под названием BHProxies, что указывает на то, что последние используют…
Читать далееSwiftSlicer – новый вирус для уничтожения Windows
Исследователи безопасности выявили новую вредоносную программу для очистки данных, которую они назвали «SwiftSlicer», целью которой является перезапись важных файлов, используемых операционной системой Windows. «SwiftSlicer» с помощью групповой политики Active Directory, позволяет администраторам домена выполнять сценарии и команды на всех устройствах в сети Windows. Данный вирус был развернут для удаления теневых копий и перезаписи критически важных…
Читать далееПустые изображение для маскировки вредоносных вложений
Исследователи безопасности заметили инновационную технику, которую хакеры используют для обхода традиционных фильтров безопасности - использование пустых изображений. Полагается что, это пустое изображение с активным контентом внутри. Однако, по сути, внутри изображения есть код JavaScript, который автоматически перенаправляет на вредоносный URL. Следовательно, нажатие на ссылку автоматически приведет пользователя на вредоносный сайт. Таким образом, хакеры скрывают вредоносный…
Читать далее