Skip to content Skip to sidebar Skip to footer

Массовое заражение Android-устройств CraxsRAT и NFCGate в России

В России обнаружили новый способ атак на клиентов банков. Люди устанавливают безвредные приложения, но в итоге оказываются в ловушке: теряют контроль над телефоном и иногда деньгами. Это происходит из-за двух вредоносных программ — CraxsRAT и NFCGate. Специалисты компании F6 сообщают, что в марте 2025 года в России было заражено уже более 180 тысяч смартфонов этими программами.…

Read More

TsarBot: опасный троян для банковских приложений

Исследователи из компании Cyble нашли новую вредоносную программу для смартфонов на Android и назвали её TsarBot. Эта программа умеет украсть данные с более чем 750 приложений банков, криптосервисов и магазинов. Она может перехватывать СМС, записывать то, что вы вводите на клавиатуре, делать скриншоты экрана, показывать фальшивый экран, чтобы вы ввели свои ключи, и даже имитировать…

Read More

Троян Triada вновь обнаружен в поддельных Android-смартфонах

Специалисты из компании «Лаборатория Касперского» нашли новую версию вредоносной программы Triada для устройств на базе Android. Она была обнаружена в дешевых фальшивых смартфонах, которые продаются в интернете. В прошлом месяце более 2600 пользователей антивируса Kaspersky столкнулись с этой угрозой, преимущественно в России. Исследование показало, что обновленная версия Triada все еще способна проникать во все процессы на…

Read More

Grandoreiro возвращается: угроза налоговых штрафов банковского трояна

В компании Forcepoint обнаружили новые мошеннические имейлы, которые содержат банковский вирус Grandoreiro. В этих письмах говорится, что они отправлены от налоговых служб и содержат ссылку для оплаты штрафа. Эти вредоносные имейлы отправляются чер через почтовый агент GNU Mailutils 3.7 и хостинг OVHcloud. Они были отправлены жителям Испании, Аргентины и Мексики. Все ссылки в письмах ведут к виртуальным…

Read More

Как Android-троян Crocodilus крадет деньги пользователей

Специалисты компании ThreatFabric обнаружили опасный вирус Crocodilus, который нападает на устройства с операционной системой Android. Этот вирус под видом приложения Google Chrome украдет ваши деньги и криптовалюту. Эксперты утверждают, что Crocodilus имеет множество функций, включая удаленное управление устройством, скрытие своих действий и кражу данных через специальные функции Android. Исследователи выяснили, что авторы вируса говорят на турецком языке.…

Read More

Head Mare атакует российские промпредприятия с помощью бэкдора

Лаборатория Касперского обнаружила новые атаки на российские предприятия. Группировка Head Mare ответственна за эти инциденты. В марте 2025 года около 800 сотрудников из 100 организаций получили вредоносные письма. Среди пострадавших были компании из машиностроения и приборостроения. Атака начинается с электронного письма от секретариата. Вложение в формате ZIP содержит поддельный документ о ремонте оборудования, который на самом деле…

Read More

Шифровальщики атаковали Лукойл в рамках кампании против ТЭК России

Атака на компанию Лукойл была совершена вероятно хакерами, которые зашифровали данные в их компьютерной системе. Они могли использовать различные методы, такие как фишинг, уязвимости или доступ через партнеров компании. Это может быть частью целенаправленной атаки на энергетический сектор России. Возможно, за атакой стоит группа, такая как BlackCat или LockBit, которые вымогают деньги у крупных компаний. Эксперты…

Read More

Puma: Shedding Zmiy усиливает атаки на российские сети

Кибергруппа Shedding Zmiy начала использовать новый вредонос Puma, который помогает им контролировать атакованные системы незаметно. Первый раз его обнаружили в конце 2024 года в российской ИТ-компании. Shedding Zmiy специализируется на кибершпионаже и атаках на российскую инфраструктуру. Их новый инструмент Puma позволяет им полностью контролировать зараженные системы. Puma — это руткит для Linux, который перехватывает функции и вызовы…

Read More

Трое задержаны по делу о вредоносном Мамонте

Сотрудники полиции МВД России задержали троих разработчиков опасного вируса «Мамонт» в Саратовской области. Им предъявили обвинения в мошенничестве и незаконном доступе к компьютерной информации. В ходе операции принимали участие сотрудники из нескольких регионов, а также помогал Сбербанк. Этот вирус распространялся как полезные приложения и видеофайлы через мессенджеры и поддельные магазины приложений. С помощью «Мамонта» злоумышленники получали…

Read More

macOS-вредонос ReaderUpdate атакует Go, Rust, Nim

Эксперты предупреждают о новой версии вредоносной программы ReaderUpdate, которая направлена на атаки на компьютеры Mac. Раньше она была создана на языке Python, но теперь авторы используют языки программирования Go, Rust, Nim и Crystal. ReaderUpdate используется для установки рекламного софта Genieo, Dolittle и MaxOfferDeal. Хотя языки программирования меняются, функциональность программы остается той же. С начала 2024 года появились…

Read More

Android-троян обходит защиту смартфонов с помощью .NET MAUI

Эксперты компании McAfee обнаружили новые способы распространения вредоносных программ для Android, которые используют фреймворк .NET MAUI от Microsoft. Злоумышленники могут скрывать вредоносные приложения под обычные сервисы, обходя защиту антивирусных программ. Хотя атаки были замечены в Китае и Индии, ученые McAfee предупреждают, что другие киберпреступники могут быстро начать использовать этот метод. .NET MAUI - это фреймворк для создания…

Read More