Исследователи безопасности, отслеживающие экосистему мобильных приложений, заметили недавний всплеск проникновения троянов в Google Play Store: одно из приложений было установлено более 500 000 раз и доступно для скачивания. Большинство этих приложений относятся к семейству троянских вредоносных программ, используемых в различных мошеннических целях, что приводит к финансовым потерям, а также к потере конфиденциальной личной информации. Кроме…
Читать далееМасштабная фишинговая кампания использует более 500 доменов для кражи учетных данных
Крупномасштабная фишинговая активность с использованием сотен доменов для кражи учетных данных для Naver, похожей на Google онлайн-платформы в Южной Корее, показывает дублирование инфраструктуры, связанное с ботнетом TrickBot. Ресурсы, используемые для этой атаки, показывают огромные усилия киберпреступников по сбору данных для входа в систему, которые будут использоваться в различных атаках. Как и Google, Naver предоставляет…
Читать далееПрограмма-вымогатель используется в качестве приманки в атаках на Украину с целью стирания данных
Новое вредоносное ПО для удаления данных, развернутое в украинских сетях в ходе деструктивных атак в среду, в некоторых случаях сопровождалось приманкой программы-вымогателя на базе GoLang. «Вполне вероятно, что программа-вымогатель использовалась в качестве приманки или отвлечения внимания от атак WhisperGate. Это имеет некоторое сходство с более ранними атаками WhisperGate на Украину, когда злоумышленник был замаскирован…
Читать далееНовый метод фишинга обходит MFA с помощью программного обеспечения для удаленного доступа
Новый изощренный метод фишинга позволяет злоумышленникам обходить многофакторную аутентификацию (MFA), тайно заставляя жертв входить в свои учетные записи непосредственно на серверах, контролируемых злоумышленниками, с помощью системы совместного использования экрана VNC. Одним из самых больших препятствий для успешных фишинговых атак является обход многофакторной аутентификации (MFA), настроенной для учетных записей электронной почты целевой жертвы. Даже если…
Читать далее