c2-сервер

  1. NewsMaker

    Новости Предположительно российская группировка APT29 атаковала системы обмена информации Евросоюза

    Эксперты связывают атаку с последними геополитическими событиями. Обычно связываемая с Россией хакерская группа APT29 (также известная как SVR, Cozy Bear, Nobelium и The Dukes) недавно была замечена в злоупотреблении законными системами обмена информацией, используемыми европейскими странами...
  2. NewsMaker

    Новости Akamai: 36% IoT-устройств заражаются вредоносом QSnatch

    Отчет показывает глобальное распространение вредоносных программ Emotet и QSnatch. Компания Akamai объявила результаты отчёта Attack Superhighway , посвященном вредоносным доменам. Согласно отчёту, в течение 2022 года около 10-16% организаций подвергались вредоносной активности, связанной...
  3. NewsMaker

    Новости Mandiant: хакеры Lazarus заражают ИБ-специалистов с помощью ранее неизвестных бэкдоров

    Злоумышленники связываются с соискателями на Linkedln через WhatsApp, где «закидывают» жертву вредоносными программами. Специалисты из Mandiant заявили , что северокорейские хакеры атакуют исследователей кибербезопасности и медиа-организации в США и Европе с помощью поддельных предложений...
  4. NewsMaker

    Новости Новый ботнет GoBruteforcer нацелен на приложения phpMyAdmin, MySQL, FTP, Postgres

    Ожидается, что операторы вредоносного ПО адаптируют его под все возможные платформы. Недавно обнаруженный ботнет на основе Golang под названием GoBruteforcer сканирует и заражает веб-серверы, на которых запущены службы «phpMyAdmin», «MySQL», «FTP» и «Postgres». Об этом заявили...
  5. NewsMaker

    Новости Северокорейские хакеры UNC2970 разработали беспрецедентный модульный бэкдор с обширным функционалом

    Доставка на целевые компьютеры осуществлялась в рамках кампании «работа мечты» с использованием социальной инженерии. В последнем отчёте компании Mandiant было выявлено, что северокорейская шпионская группа, отслеживаемая под идентификатором UNC2970, с июня 2022 года использует ранее...
  6. NewsMaker

    Новости По Африке «во всю гуляет» новая версия вредоносного USB-червя PlugX

    Достаточно старомодный метод заражения показал неожиданно эффективный результат. Исследователи Sophos обнаружили новую версию USB-червя PlugX. По данным компании, оригинальными аспектами этой вариации вредоноса является новый тип полезной нагрузки и обратная связь с C2-сервером. PlugX —...
  7. NewsMaker

    Новости Специалисты кибербезопасности создали с помощью ИИ полиморфный вредонос BlackMamba

    Скайнет уже близко? Внедрение ChatGPT и прочих больших языковых моделей ознаменовало собой своеобразную революцию. Синтез кода стал простым, понятным, быстрым и бесплатным для всех. Этот мощный и универсальный инструмент можно использовать в том числе для создания вредоносных программ...
  8. NewsMaker

    Новости Северокорейская Lazarus Group взламывает южнокорейские финансовые организации

    В своих атаках хакеры используют уязвимость нулевого дня неназванного программного обеспечения. Специалистами кибербезопасности ASEC недавно было замечено , что связываемая с Северной Кореей хакерская группировка Lazarus Group использует уязвимости в программном обеспечении, используемом...
  9. NewsMaker

    Новости SYS01stealer: новая угроза, использующая поддельную рекламу в Facebook*

    Вредонос, основанный на PHP, доставляется в систему жертвы методом DLL Sideloading. Исследователи кибербезопасности обнаружили новый похититель данных под названием SYS01stealer. Вредонос нацелен на сотрудников критической государственной инфраструктуры, производственных компаний и других...
  10. NewsMaker

    Новости Хакеры Sharp Panda используют вредоносное ПО с режимом «радиомолчания»

    Необычная функция позволяет программе долго оставаться незамеченной на скомпрометированном устройстве. Хакерская группа Sharp Panda, занимающаяся кибершпионажем, нацелена на высокопоставленные правительственные учреждения во Вьетнаме, Таиланде и Индонезии с помощью новой версии вредоносного...
  11. NewsMaker

    Новости Вредоносное ПО Emotet возвращается после трехмесячного перерыва

    Специалисты зафиксировали новый всплеск активности зловредного софта. Вредоносная кампания Emotet продолжается после затишья длиной в 3 месяца. Вредоносные электронные письма начали приходить людям по всему миру. Emotet — известная вредоносная программа, распространяемая по электронной...
  12. NewsMaker

    Новости Новый вредонос HiatusRAT нацелен на маршрутизаторы бизнес-класса для тайного шпионажа за своими жертвами

    По заявлению экспертов, злоумышленникам удалось создать высокопроизводительную и скрытую прокси-сеть. Невиданное ранее сложное вредоносное ПО нацелено на маршрутизаторы бизнес-класса DrayTek для тайного шпионажа за жертвами в Европе, а также Латинской и Северной Америке. Вредонос «в ходу» как...
  13. NewsMaker

    Новости Китайские хакеры Mustang Panda используют свежесозданный бэкдор для продвинутого уклонения от обнаружения

    Вредонос умеет тщательно скрывать своё присутствие в скомпрометированной системе. Китайская хакерская группа Mustang Panda, занимающаяся кибершпионажем, была замечена в развертывании нового пользовательского бэкдора под названием «MQsTTang». Mustang Panda — это группа злоумышленников...
  14. NewsMaker

    Новости Хакеры Iron Tiger распространяют Linux-версию своей вредоносной программы SysUpdate

    Эксперты уверены, что и версия для macOS уже «не за горами». Хакерская группа APT27, также известная как «Iron Tiger» («Железный Тигр»), подготовила новую версию своей вредоносной программы SysUpdate для Linux . Программа удаленного доступа позволяет злоумышленникам нацеливаться на большее...
  15. NewsMaker

    Новости Вредоносное ПО PureCrypter атакует государственные организации с помощью программ-вымогателей и похитителей информации

    В атаках используются старые проверенные инструменты вроде бэкдора AgentTesla. Исследователи из Menlo Security недавно обнаружили , что неизвестные злоумышленники произвели серию атак на правительственные учреждения стран Азиатско-Тихоокеанского региона и Северной Америки. Используемое в...
  16. NewsMaker

    Новости Ботнет MyloBot стремительно распространяется по всему миру

    Ежедневно вредоносом заражается более 50 тысяч компьютеров. Сложная ботнет-сеть, известная как MyloBot, скомпрометировала тысячи систем, большинство из которых расположены в Индии, США, Индонезии и Иране. Согласно данным компании BitSight , в настоящее время ежедневно появляется более 50...
  17. NewsMaker

    Новости Новый вредонос Stealc предоставляет широкий набор возможностей для кражи данных

    Инфостилер активно рекламируется злоумышленниками, заявлена поддержка 23 браузеров, 70 веб-плагинов и 15 криптокошельков. В даркнете появился новый инфостилер под названием Stealc, который набирает обороты благодаря агрессивному продвижению возможностей для кражи данных и сходству с...
  18. NewsMaker

    Новости Группировка Earth Kitsune распространяет вредоносное ПО WhiskerSpy через «установщик видеокодеков»

    Злоумышленникам пришлось взломать «широко известный в узких кругах» веб-сайт, чтобы достать своих жертв. Исследователи безопасности компании Trend Micro обнаружили новый бэкдор под названием WhiskerSpy, который использовался в недавней кампании относительно новой хакерской группировки под...
  19. NewsMaker

    Новости Хакеры воспользовались новой вредоносной программой Frebniis для взлома серверов Microsoft IIS

    Вредонос максимально скрытно работает с HTTP-запросами и остаётся незамеченным во многих системах. Хакеры внедряют новое вредоносное ПО под названием «Frebniss» в службы Microsoft Internet Information Services (IIS). Программа скрытно выполняет команды, отправляемые через веб-запросы...
  20. NewsMaker

    Новости Новую вредоносную программу Beep практически невозможно обнаружить

    Исследователи выявили в механизме вредоноса целый ряд различных методов уклонения от обнаружения. На прошлой неделе аналитиками компании Minerva была обнаружена новая скрытая вредоносная программа под названием «Beep», обладающая множеством функций, позволяющих избежать анализа и...