c2-сервер

  1. NewsMaker

    Новости Киберзащитники Украины борются с группой Gamaredon, которая крадёт данные Украины за 30 минут

    Когда время - деньги. Группа быстрого реагирования на компьютерные инциденты Украины (Computer Emergency Response Team of Ukraine, CERT-UA ) предупреждает о действиях хакерской группы Gamaredon, способной похитить данные из систем в течение часа после проникновения. Группа Gamaredon...
  2. NewsMaker

    Новости Ботнет из 70 тысяч домашних роутеров крадёт пропускную способность сети своих владельцев

    Вредоносное ПО AVrecon остаётся незамеченных уже более двух лет, возможно ли защитить от него своё устройство? Более 70 тысяч домашних роутеров на базе Linux заражены скрытным вредоносным ПО AVrecon, которое используется для кражи пропускной способности и создания скрытой резидентской...
  3. NewsMaker

    Новости Уязвимости Word ожили в руках возрождённого трояна LokiBot

    Хакеры нашли ещё одно применение сложным уязвимостям в очень простой атаке. Специалисты кибербезопасности из FortiGuard Labs выявили масштабную кампанию по распространению вредоносного ПО LokiBot (Loki PWS). Угроза примечательна тем, что используются две известные уязвимости, включая...
  4. NewsMaker

    Новости Ностальгическая вспышка: USB-носители снова используются для распространения вредоносного софта

    Эксперты Mandiant зафиксировали трёхкратный рост атак через повсеместно используемые флеш-накопители. В первой половине 2023 года исследователи Mandiant было обнаружено сразу две разных вредоносных кампании, использующие USB-устройства для заражения компьютеров. Одна из них называется...
  5. NewsMaker

    Новости Группировка TeamTNT возвращается с новым облачным червём

    Хакеры активно тестируют новый способ атаки на облака. Исследователи безопасности Aqua Security предупредили , что группировка TeamTNT может готовить новую масштабную кампанию против облачных сред под названием «SilentBob». Такие подозрения появились после того, как специалисты обнаружили...
  6. NewsMaker

    Новости HTTP-бомбардировка и шифрование списка целей — зловредный инструментарий DDoSia обновился до новой версии

    Кроссплатформенный вредонос, реализованный на Python и Go, распространяется через Telegram в обмен на криптовалютный платёж. Злоумышленники, стоящие за разработкой вредоносного инструмента DDoSia, разработали новую версию зловредного ПО, которая включает в себя обновлённый механизм получения...
  7. NewsMaker

    Новости HTML Smuggling — новая угроза для европейской кибербезопасности

    Как китайские хакеры распространяют троян PlugX через обычные веб-браузеры? Неизвестная хакерская группировка, подозреваемая в связях с коммунистической партией Китая, атаковала министерства иностранных дел и посольства в Европе, используя технику HTML Smuggling для доставки трояна PlugX...
  8. NewsMaker

    Новости Похититель информации Meduza раскроет хакерам любые секреты своих жертв

    Уклончивый инфостилер нацелен на 95 веб-браузеров, 76 криптокошельков и 19 менеджеров паролей. Исследователи кибербезопасности обнаружили ещё одного яркого представителя CaaS -индустрии под названием Meduza Stealer. Это новый похититель информации под Windows , который распространяется по...
  9. NewsMaker

    Новости Ошибка северокорейского хакера раскрыла новое семейство вредоносов EarlyRat

    Эксперты показали, как распространяется новый троян и какие связи он имеет с Lazarus Group. Исследователи «Лаборатории Касперского» обнаружили ранее незадокументированное семейство вредоносных программ и выявили операционные ошибки, допущенные группой Andariel, фракцией северокорейской...
  10. NewsMaker

    Новости ThirdEye: новый похититель информации, направленный на Windows-системы

    Судя по всему, целью хакеров являются русскоязычные пользователи. Новое вредоносное ПО для Windows , способное похищать конфиденциальные данные с заражённых компьютеров, было обнаружено исследователями из Fortinet FortiGuard Labs. Они назвали его «ThirdEye» («третий глаз») и отметили, что...
  11. NewsMaker

    Новости Вымогательский вирус Mallox атакует корпоративный сектор Индии, США и других стран

    Производство, энергетика, коммунальные услуги и даже IT — вот такой разброс по деятельности компаний получился у киберпреступников. Исследователи компании Cyble обнаружили новую вариацию вымогательского вируса «Mallox», также известного как «TargetCompany», который использует уникальный...
  12. NewsMaker

    Новости Китайские хакеры атаковали министерства иностранных дел по всей Америке

    Новый бэкдор «Graphican» использует Graph API и OneDrive для получения адреса C2-сервера злоумышленников. Поддерживаемая китайским правительством группировка хакеров, которую исследователи отслеживают под кодовым названием «Flea», с конца 2022 по начало 2023 года провела ряд кибератак на...
  13. NewsMaker

    Новости Новый похититель данных «Mystic Stealer» стремительно распространяется среди злоумышленников

    Всего за $150 в месяц начинающие кибербандиты могут ощутить себя полноценными хозяевами киберпространства. В апреле этого года по сети начал распространяться новый вид вредоносного программного продукта, который способен красть учётные данные пользователей и прочую ценную информацию. Вредонос...
  14. NewsMaker

    Новости Новая группировка Diicot расширила свои атаки от криптоджекинга до DDoS-атак

    Хакеры используют ранее неизвестный инструмент для перебора паролей SSH-серверов, а также новый ботнет Cayosin. По данным исследователей Cado Security , румынская хакерская группа Diicot, которая ранее занималась криптоджекингом и продажей вредоносного ПО как услуги...
  15. NewsMaker

    Новости Этот шампунь тяжело смыть: новая версия ChromeLoader «Shampoo» крепко и надолго сохраняется в системе

    Устанавливая вредоносное расширение Google Chrome, Shampoo сохраняется в системе даже после отключения скрипта. Команда исследователей безопасности HP Wolf Security обнаружила новую версию вредоносного ПО ChromeLoader , получившую название «Shampoo», которая распространяется через...
  16. NewsMaker

    Новости Этот шампунь тяжело смыть: новая версия ChromeLoader «Shampoo» крепко и надолго сохраняется в системе

    Устанавливая вредоносное расширение Google Chrome, Shampoo сохраняется в системе даже после отключения скрипта. Команда исследователей безопасности HP Wolf Security обнаружила новую версию вредоносного ПО ChromeLoader , получившую название «Shampoo», которая распространяется через...
  17. NewsMaker

    Новости Китайские хакеры Chameldgang используют DNS-over-HTTPS для обмена вредоносным трафиком

    Новая версия вредоноса направлена на Linux, не фиксируется антивирусами, а нарушить её связь с C2-сервером невозможно. Китайская группа угроз «Chameldgang» активно заражает Linux -устройства ранее неизвестным вредоносным программным обеспечением под названием «ChamelDoH», позволяющим...
  18. NewsMaker

    Новости Огонь по своим: вьетнамские хакеры наносят сокрушительный удар по местным компаниям с помощью бэкдора SPECTRALVIPER

    Зачем правительство Вьетнама спонсирует киберпреступную деятельность в отношении своих же организаций? Эксперты по кибербезопасности из Elastic Security Labs обнаружили новую вредоносную кампанию, направленную против публичных организаций во Вьетнаме. Злоумышленники используют неизвестный...
  19. NewsMaker

    Новости Неизвестные хакеры возродились после долгого перерыва и шпионят в Северной Африке

    Скрытный бэкдор Stealth Soldier и многоэтапная цепочка заражения дают хакерам доступ к конфиденциальным данным жертв. Специалисты Check Point Research обнаружили серию узконаправленных шпионских атак в Северной Африке и связали её с ранее неизвестным модульным бэкдором «Stealth Soldier»...
  20. NewsMaker

    Новости Хакерская группа Asylum Ambuscade успешно сочетает финансовую мотивацию с кибершпионажем

    Киберпреступники используют в своих атаках VBScript-сценарии, а также целый набор вредоносных программ и полезных нагрузок. Группировка злоумышленников, известная как Asylum Ambuscade, занимается кибершпионажем и киберпреступностью, атакуя малые и средние компании по всему миру. Эта группа...