dll

  1. NewsMaker

    Новости Operation Soft Cell: китайские хакеры Gallium атаковали операторов связи на Ближнем Востоке

    Новый вариант инструмента Mimikatz, известные бэкдоры и повышенный интерес к Ближнему Востоку. Поставщики телекоммуникационных услуг на Ближнем Востоке стали жертвами новых кибератак китайских кибершпионов в рамках кампании Operation Soft Cell. Атаки начались в первом квартале 2023 года и...
  2. NewsMaker

    Новости Нашумевший вредонос Emotet теперь распространяется через файлы Microsoft OneNote

    Злоумышленникам пришлось сменить канал доставки после недавних действий редмондской компании. Зловредное ПО Emotet , о возвращении которого после длительного перерыва мы писали не так давно, теперь распространяется с помощью почтовых вложений Microsoft OneNote с целью обойти последние...
  3. NewsMaker

    Новости Федеральное агентство США беспомощно перед хакерскими атаками уже несколько лет

    Абсолютно разные киберпреступники долго использовали слабые места одного и того же программного обеспечения. Несколько независимых хакерских групп злоумышленников воспользовались критической уязвимостью трехлетней давности в Progress Telerik, чтобы проникнуть в системы федерального агентства...
  4. NewsMaker

    Новости SYS01stealer: новая угроза, использующая поддельную рекламу в Facebook*

    Вредонос, основанный на PHP, доставляется в систему жертвы методом DLL Sideloading. Исследователи кибербезопасности обнаружили новый похититель данных под названием SYS01stealer. Вредонос нацелен на сотрудников критической государственной инфраструктуры, производственных компаний и других...
  5. NewsMaker

    Новости Хакеры Sharp Panda используют вредоносное ПО с режимом «радиомолчания»

    Необычная функция позволяет программе долго оставаться незамеченной на скомпрометированном устройстве. Хакерская группа Sharp Panda, занимающаяся кибершпионажем, нацелена на высокопоставленные правительственные учреждения во Вьетнаме, Таиланде и Индонезии с помощью новой версии вредоносного...
  6. NewsMaker

    Новости Вредоносное ПО Emotet возвращается после трехмесячного перерыва

    Специалисты зафиксировали новый всплеск активности зловредного софта. Вредоносная кампания Emotet продолжается после затишья длиной в 3 месяца. Вредоносные электронные письма начали приходить людям по всему миру. Emotet — известная вредоносная программа, распространяемая по электронной...
  7. NewsMaker

    Новости Репозиторий PyPI снова наводнили троянские пакеты, имитирующие популярные библиотеки

    Злоумышленники не оставляют попыток «насолить» разработчикам программного обеспечения. Исследователи кибербезопасности ReversingLabs предупреждают о «пакетах-самозванцах», имитирующих популярные библиотеки, доступные в репозитории Python Package Index (PyPI). Всего был обнаружен 41...
  8. NewsMaker

    Новости Новая группа NewsPenguin использует шпионское ПО для кражи технологий ВМС Пакистана

    Исследователям предстоит узнать – кому нужны технологии ВМС Пакистана и кто готовил нападение на выставку ВМС с июля 2022 года. Специалисты из ИБ-компании BlackBerry сообщают , что ранее неизвестный злоумышленник под названием NewsPenguin проводит фишинговую кампанию, нацеленную на...
  9. NewsMaker

    Новости Операторы QBot теперь используют OneNote для распространения трояна по электронной почте

    Если вы ведёте переписку, будьте готовы, что ваш собеседник вдруг поделится с вами необычным вложением. Специалисты ИБ-компании Sophos обнаружили новую кампанию QBot, получившую название «QakNote», которая использует вредоносные вложения Microsoft OneNote для заражения систем банковским...
  10. NewsMaker

    Новости Иранские хакеры используют новый бэкдор для шпионажа за правительствами Ближнего Востока

    Киберпреступники используют неизвестное вредоносное ПО, которое использует правительственную почту для сбора данных. Исследователи кибербезопасности из ИБ-компании Trend Micro заявляют , что иранская APT-группа OilRig (APT34, Cobalt Gypsy, Europium, and Helix Kitten) продолжает...
  11. NewsMaker

    Новости Эксперты Symantec выявили связь между группами Bluebottle и OPERA1ER

    Исследователи нашли сходства в происхождении, векторах атак и инструментах. Исследователи из Symantec обнаружили , что деятельность группировки Bluebottle совпадает с TTPs группы OPERA1ER. По словам аналитиков, участники Bluebottle использовали подписанный драйвер Windows в атаках на...
  12. NewsMaker

    Новости Cobalt Strike незаметно распространяется через 3 новых загрузчика

    Источник файлов и жертвы злоумышленников неизвестны. Исследователи Palo Alto Unit 42 описали 3 новых загрузчика Cobalt Strike , каждый из которых загружает разные типы имплантатов – SMB Beacon, DLL Beacon и стейджер Cobalt Strike . SMB Beacon (KoboldLoader) Чтобы обойти...
  13. NewsMaker

    Новости Криптограбители из Северной Кореи снова пополняют бюджет страны путем кражи криптовалюты

    Хакеры улучшают техники атак, чтобы еще легче обходить системы защиты. Согласно новому отчету ИБ-компании Volexity, северокорейская хакерская группа Lazarus проводит новую кампанию, распространяя поддельные криптовалютные приложения под вымышленным брендом «BloxHolder» для установки...