Исследователи безопасности обнаружили первую малварь, названную Siloscope, которая атакует контейнеры Windows Server, чтобы заразить кластеры Kubernetes в облачной среде. Как сообщают исследователи, Siloscape – это сильно обфусцированная малварь, которая атакует кластеры Kubernetes через контейнеры Windows. Ее основной целью является открытие бэкдора в плохо настроенных кластерах Kubernetes, чтобы запустить вредоносные контейнеры, такие как криптоджекеры. Впервые малварь…
Читать далееМинистерство юстиции США обвинило гражданку Латвии в распространении вредоносного ПО Trickbot
Министерство юстиции США обвинило латвийку в ее предполагаемой роли в создании и распространении Trickbot, компьютерного трояна, который стал очень популярной формой малвари среди киберпреступников. Обвиняемая Алла Витте была арестована в Майями 4 месяца назад. Согласно обвинению, Витте работала в преступной организации Trickbot Group, которая распространяла малварь Trickbot. Предположительно она писала код для контроля, развертывания и…
Читать далееМалварь для Android использует поддельные приложения, чтобы заражать смартфоны и красть данные
Киберпреступники используют фейковые версии популярных приложений для Android, чтобы заражать устройства жертв малварью, которая устанавливается после того, как пользователь скачает фейковый блокировщик рекламы. TeaBot, также известна как Anatsa, может перехватывать контроль над устройством, позволяя киберпреступникам красть банковские данные и другую конфиденциальную информацию с помощью кейлоггера и кражи кодов аутентификации. Малварь впервые появилась в декабре прошлого…
Читать далееИсследователи предупреждают о бэкдоре, который распространяет руткиты
Исследователи обнаружили новый бэкдор, который крадет учетные данные пользователей, информацию об устройстве и исполняет команды на устройствах на Linux. Малварь назвали Facefish. Она может доставлять руткиты и использовать шифрование Blowfish, чтобы скрывать коммуникации с сервером, подконтрольным злоумышленнику. По словам исследователей, Facefish состоит из дроппера и руткита. Дроппер находит среду исполнения, расшифровывает файл конфигурации, чтобы получить…
Читать далее