icedid

  1. NewsMaker

    Новости Latrodectus меняет облик: Azure и Cloudflare в руках хакеров

    Вредоносный загрузчик получил новый способ распространения и скрытности. Злоумышленники начали использовать новую тактику для распространения вредоносного ПО Latrodectus через фишинговые кампании, маскируя его под уведомления от Microsoft Azure и Cloudflare . Такой механизм усложняет...
  2. NewsMaker

    Новости Новый вирус Latrodectus: IcedID с расширенными возможностями вступает в игру

    Как нарушение авторских прав приводит к заражению системы. Специалисты Proofpoint и Team Cymru обнаружили новый вирус, который получил название Latrodectus и считается эволюцией известного загрузчика IcedID , который активно использовался в фишинговых рассылках с ноября 2023 года...
  3. NewsMaker

    Новости Раскаянье Пенчукова: один из лидеров групп IcedID и Zeus сознался в 10 годах краж и вымогательств

    За время своей «карьеры» украинец успел стать киберпреступником №1 для ФБР. 37-летний гражданин Украины, Вячеслав Игоревич Пенчуков, признал своё участие в деятельности двух крупных киберпреступных группировок. За последние 10 лет он и его сообщники похитили миллионы долларов у жертв по всему...
  4. NewsMaker

    Новости Градус email-фишинга повышается: TA866 использует новый метод атаки

    Как вредоносы WasabiSeed и Screenshotter становятся ключевыми инструментами для сбора разведданных. Киберпреступная группа TA866, известная своими активностями в сфере фишинга , возобновила вредоносную деятельность после девятимесячного перерыва, сообщает ИБ-компания Proofpoint ...
  5. NewsMaker

    Новости Water Curupira использует вредонос PikaBot для развёртывания вымогательского ПО

    Специалисты связывают данную активность с прекращением работы QakBot в августе. Компания Trend Micro зафиксировала активное распространение вредоносного ПО PikaBot группировкой Water Curupira. Операции начались в первом квартале 2023 года и продолжались до конца июня, а затем возобновились...
  6. NewsMaker

    Новости «Был бы ты человек…»: новый JavaScript-дроппер PindOS угрожает безопасности зарубежных компаний

    К производству вредоноса со столь оригинальным названием явно имеют отношения русскоязычные хакеры. Исследователи из компании Deep Instinct обнаружили новый вид JavaScript -дроппера, который доставляет на заражённые компьютеры вредоносные программы Bumblebee и IcedID ...
  7. NewsMaker

    Новости IcedID меняет профиль: теперь это загрузчик зловредного ПО

    Новые версии вредоноса распространяются средствами почтового фишинга и хуже выявляются антивирусами Специалистами компании Proofpoint недавно были обнаружены новые варианты вредоносного программного обеспечения IcedID . В них отсутствуют характерные для IcedID функции мошенничества с...
  8. NewsMaker

    Новости Обнаружен новый вариант ВПО Gootkit с обновлёнными инструментами

    Операторы Gootkit подстраиваются под изменения в киберпространстве и обновляют своё ПО. Исследователи кибербезопасности из ИБ-компании Mandiant обнаружили , что операторы Gootkit, внесли «заметные изменения» в свой набор инструментов, добавив новые компоненты и средства обфускации в свои...
  9. NewsMaker

    Новости Вредоносное ПО Emotet использует социальную инженерию для распространения

    Наивные пользовали сами «открывают все двери» обновлённому вредоносу. Разработчики вредоносной программы Emotet продолжают совершенствовать тактику распространения вредоноса. В ход снова пошла социальная инженерия . Троян Emotet был впервые обнаружен в 2014 году. Вирусом были атакованы...
  10. NewsMaker

    Новости Cisco Talos: LNK-ярлыки стали чаще использоваться для заражения жертв

    Роковое решение Microsoft побудило киберпреступников искать альтернативные методы заражения. Согласно новому отчёту CiscoTalos, киберпреступники все чаще используют вредоносные LNK-файлы в качестве метода начального доступа для доставки и выполнения полезных нагрузок Bumblebee , IcedID и...