maas

  1. NewsMaker

    Новости Уничтожение Warzone: как 2 хакера организовали подпольную преступную сеть

    Минюст США демонтировала инфраструктуру Warzone RAT и арестовала ключевых лиц. Министерство юстиции США объявило о конфискации онлайн-инфраструктуры, использовавшейся для продажи трояна для удаленного доступа ( RAT ) под названием Warzone RAT. Были изъяты 4 домена, включая...
  2. NewsMaker

    Новости Троян Grandoreiro уничтожен: ESET раскрыла подробности операции агентов Бразилии

    Благодаря усилиям компании банковский троян прекратил терроризировать банки Латинской Америки. В ходе совместной операции компании ESET и Федеральной полиции Бразилии были предприняты действия по пресечению деятельности ботнета Grandoreiro, в результате которой жертвы пострадали на сумму...
  3. NewsMaker

    Новости Градус email-фишинга повышается: TA866 использует новый метод атаки

    Как вредоносы WasabiSeed и Screenshotter становятся ключевыми инструментами для сбора разведданных. Киберпреступная группа TA866, известная своими активностями в сфере фишинга , возобновила вредоносную деятельность после девятимесячного перерыва, сообщает ИБ-компания Proofpoint ...
  4. NewsMaker

    Новости Скрытность за $15 000 в месяц: GuLoader стал невидимым для средств защиты

    Вредонос получил обновления и изменения в векторе продаж. Компания Elastic Security Labs раскрыла новые приемы вредоносного ПО GuLoader , которые усложняют анализ и обнаружение угрозы. Основная функциональность GuLoader, впервые обнаруженного в конце 2019 года, не претерпела...
  5. NewsMaker

    Новости От агента Tesla до DarkGate: опасная семерка вредоносного ПО на рынке MaaS

    Компания BI.ZONE провела анализ семейств ВПО, торгуемых в сети. Компания BI.ZONE опубликовала отчёт о семи семействах вредоносного программного обеспечения (ВПО), которые продаются на теневых форумах и в телеграм-каналах по модели malware-as-a-service ( MaaS ). Модель MaaS предлагает...
  6. NewsMaker

    Новости Забудьте ZIP и RAR: Agent Tesla использует устаревший ZPAQ для кражи данных

    Преимущества формата ZPAQ позволили обойти средства защиты и собрать данные. Компания G Data обнаружила новый вариант вредоносного ПО Agent Tesla , доставляемый через файл-приманку в формате сжатия ZPAQ для сбора данных из нескольких почтовых клиентов и почти 40 веб-браузеров. В G...
  7. NewsMaker

    Новости Работа в Telegram: сотни украденных миллионов проходят через руки вьетнамских детей

    Подростки стали инструментом в развивающихся мошеннических схемах Вьетнама. За последние 5 лет киберпреступность Вьетнама переживает настоящий взрыв активности, и, как показывает недавнее исследование, для создания вредоносного ПО, способного получить доступ к практически всем функциям...
  8. NewsMaker

    Новости Клиентам Skype и Teams приготовиться: вирус в каждом вашем сообщении

    Проверьте, может быть ваша переписка в Skype и Teams уже скомпрометирована. Исследователи из Trend Micro обнаружили новую вредоносную кампанию, в которой киберпреступники используют взломанные аккаунты Skype и Microsoft Teams для распространения вредоносного ПО DarkGate, способного...
  9. NewsMaker

    Новости Hook против ERMAC: как старший брат научил младшего плохим манерам

    Чем принципиально отличаются банковские троянцы и почему это важно? Недавние исследования в области кибербезопасности выявили, что новый банковский троян для Android под названием Hook базируется на другом некогда известном трояне ERMAC. Эксперты из NCC Group , Джошуа Кэмп и Альберто...
  10. NewsMaker

    Новости Грозный енот возвращается: Raccoon Stealer обновился и добавил в свой арсенал новые функции

    Теперь злоумышленники смогут похищать чужие данные с повышенным удобством и анонимностью. Разработчики Raccoon Stealer , популярной среди злоумышленников программы для кражи информации, вернулись на хакерские форумы после 6-месячного перерыва, чтобы представить киберпреступникам новую версию...
  11. NewsMaker

    Новости Ваша компания в облаке, ваши учетные данные – в даркнете: как инфостилеры проникли в корпоративные сети

    Раскрыты главные угрозы для личных данных клиентов корпораций. Анализ почти 20 млн. журналов вредоносных программ для кражи информации (инфостилеров), продаваемых в даркнете и в Telegram-каналах, показал значительное проникновение такого ПО в корпоративную среду. Основные семейства...
  12. NewsMaker

    Новости MULTI#STORM: новая фишинговая кампания атакует пользователей из Индии и США

    Трояны удалённого доступа доставляются через JavaScript-файлы и скачивают дополнительные полезные нагрузки. Злоумышленники, ответственные за распространение новой фишинговой кампании под кодовым названием MULTI#STORM, нацелились на Индию и США, используя JavaScript -файлы для доставки...
  13. NewsMaker

    Новости Новый похититель данных «Mystic Stealer» стремительно распространяется среди злоумышленников

    Всего за $150 в месяц начинающие кибербандиты могут ощутить себя полноценными хозяевами киберпространства. В апреле этого года по сети начал распространяться новый вид вредоносного программного продукта, который способен красть учётные данные пользователей и прочую ценную информацию. Вредонос...
  14. NewsMaker

    Новости Новая группировка Diicot расширила свои атаки от криптоджекинга до DDoS-атак

    Хакеры используют ранее неизвестный инструмент для перебора паролей SSH-серверов, а также новый ботнет Cayosin. По данным исследователей Cado Security , румынская хакерская группа Diicot, которая ранее занималась криптоджекингом и продажей вредоносного ПО как услуги...
  15. NewsMaker

    Новости Новый инфостилер «Skuld» на базе языка Go массово атакует Windows-устройства

    Вредонос способен целенаправленно похищать Discord-токены жертв, а кастомные модификации клиента бессильны. Исследователи из компании Trellix обнаружили новый вид похитителя данных под названием «Skuld». Вредонос написан на языке программирования Go (Golang), который заражает компьютеры...
  16. NewsMaker

    Новости Симфония хаоса: как разделение обязанностей увеличивает эффективность цифровых злоумышленников?

    Широкий спектр услуг на подпольном рынке может даже неопытного хакера превратить в настоящую акулу киберпреступности. Киберпреступные группировки, занимающиеся вымогательством с помощью программ-шифровальщиков, всё чаще применяют практики разделения профессионального труда, чтобы упростить...
  17. NewsMaker

    Новости Шпионское ПО безнаказанно распространяется в репозитории PyPI

    Злоумышленники не скрывают вредоносные функции программы и умело обходят антивирусные проверки. Специалисты ИБ-компании Sonatype обнаружили , что в репозитории PyPI открыто рекламируется инфостилер, который способен похищать конфиденциальные данные и отправлять их на Discord -сервер...
  18. NewsMaker

    Новости Банковский троян Nexus стремительно заражает Android-устройства по всему миру

    Вредонос, распространяемый по модели MaaS, уже успел атаковать свыше 450 различных финансовых приложений. Недавно появившийся на радарах банковский троян для Android, известный как Nexus, стремительно набирает популярность у злоумышленников: им пользуется уже множество разных хакерских...
  19. NewsMaker

    Новости Akamai: 36% IoT-устройств заражаются вредоносом QSnatch

    Отчет показывает глобальное распространение вредоносных программ Emotet и QSnatch. Компания Akamai объявила результаты отчёта Attack Superhighway , посвященном вредоносным доменам. Согласно отчёту, в течение 2022 года около 10-16% организаций подвергались вредоносной активности, связанной...
  20. NewsMaker

    Новости Исследователи поделились новыми сведениями о работе зловредных программ RIG Exploit Kit

    Интересные факты о коммерческой вредоносной кампании со множеством жертв по всему миру. «RIG Exploit Kit — это финансово мотивированная кампания, которая действует с 2014 года», — говорится в исчерпывающем отчете PRODAFT. Набор эксплойтов RIG EK достиг рекордно высокого уровня успешной...