Как сообщили ИБ-эксперты Sucuri, около 5500 WordPress-сайтов инфицировано вредоносным скриптом, который считывает нажатия клавиш пользователя и зачастую загружает браузерный майнер. Загрузка вредоносного скрипта осуществляется с домена cloudflare.solutions, который не имеет никакого отношения к компании Cloudflare. Скрипт осуществляет считывание всей информации, которая вводится пользователем. Скрипт загружается и в интерфейсе сайта, и на сервере, что дает хакерам…
Читать далееВ Беларуси арестовали участника кибергруппировки Andromeda
Следственный комитет Республики Беларусь, Управление «К» МВД РБ и ФБР США в ходе совместной операции арестовали участника международной кибергруппировки, которая занималась распространением вредоносных программ. По информации Следственного комитета, 34-летний житель Гомельской области продавал вредоносные программы на подпольных площадках и администрировал некоторые хакерские форумы. После того, как подозреваемый был идентифицирован, агенты ФБР США купили у хакера…
Читать далееПользователи PayPal стали жертвами фишинговой кампании
Эксперты из Malwarebytes рассказали о новой киберкампании, в рамках которой злоумышленники обманным путем заставляют жертву вводить учетную информацию своего аккаунта PayPal якобы для того, чтобы подтвердить транзакцию. Сначала пользователь получает фальшивое электронное письмо якобы от PayPal. В нем говорится, что транзакцию пользователя не могут подтвердить, потому процесс оплаты нельзя завершить. Кроме того, авторы письма предупреждают…
Читать далееХакеры из Cobalt случайно раскрыли список собственных жертв
Как утверждают ИБ-эксперты из компании RiskIQ, кибергруппировка Cobalt, действующая против финансовых учреждений, невольно раскрыла перечень всех целей атак фишинговой кампании, начатой 21 ноября. Исследователи сообщают, что в ходе массовой рассылки электронных писем злоумышленники указали адреса свои целей не в поле BCC (blind carbon copy, в нем содержатся имена и адреса получателей письма, чьи данные нельзя…
Читать далее