Skip to content Skip to sidebar Skip to footer

Бот в Telegram раздаёт Android-трояны за моды Minecraft

Специалисты обнаружили новую опасную кампанию в Telegram. Ее создатели используют бот для распространения вредоносного программного обеспечения на устройствах с операционной системой Android. Они предлагают скачать измененные версии популярных приложений и игр, которые популярны у детей. Мошенники рекламируют свои фейковые приложения в специальных каналах в Telegram, посвященных играм, таким как Roblox, Minecraft, Brawl Stars, Subway Surfers, Standoff…

Read More

Android-смартфоны воруют криптовалюту через WhatsApp

Покупка дешевого смартфона теперь может быть опасной. Компания «Доктор Веб» обнаружила, что злоумышленники встраивают вредоносное программное обеспечение прямо в прошивку смартфонов на Android. Они делают это при поставках от некоторых китайских производителей. Цель злоумышленников — украсть криптовалюту. Они используют фейковый WhatsApp, чтобы маскировать вредоносное приложение. Троян, встроенный в WhatsApp, позволяет злоумышленникам изменять адрес обновлений приложения, следить…

Read More

Фейковые приложения на Google Play распространяют троян SpyNote

Исследователи из DomainTools Investigations (DTI) обнаружили десяток новых доменов .TOP, которые используются для распространения Android-трояна SpyNote. Эти домены выглядят как страницы Google Play Store, где можно скачать различные приложения. Фальшивки этих страниц могут быть на английском или китайском языке, а в кодах сайтов и самого трояна найдены комментарии на китайском языке. Поддельные страницы содержат карусель изображений,…

Read More

Ускорители интернета: ловушка злоумышленников

В последнее время все больше людей сталкиваются с вирусами, которые распространяются под видом программ для ускорения интернета. Мошенники выдают себя за сотрудников операторов связи и предлагают бесплатно увеличить скорость мобильного интернета. Однако вместо полезной программы на устройство пользователя устанавливается вредоносное ПО. Эта схема стала активно использоваться с лета 2024 года. Вначале мошенники пытались получить доступ к…

Read More

Силовики изъяли сервера у группировки Smokeloader; задержано пять человек

Европол объявил о новых результатах операции Endgame, которая направлена на борьбу с вредоносными программами. В ходе операции были идентифицированы и задержаны пять человек, которые использовали ботнет на основе Smokeloader. Серверы с трояном были успешно отключены. В прошлом году была запущена операция Endgame, которая нацелена на уничтожение вредоносных загрузчиков. На первом этапе было обезврежено более 100 серверов,…

Read More

100 приложений на Android заражены шпионскими программами

Британский центр контрразведки и безопасности (NCSC) и его иностранные партнеры опубликовали список вредоносных программ для Android, которые использовались для слежки за правозащитниками в разных странах за последние два года. Список содержит более 100 троянизированных приложений, в которых скрыты шпионские программы Moonshine и BadBazaar. Эти трояны могут получать доступ к данным о местоположении, чатам, фотографиям, а также…

Read More

Android-троян Mamont продолжает угрожать банковской инфраструктуре

Специалисты компании Солар нашли четыре рабочих сервера Mamont с панелью управления и программой для создания вредоносных приложений для Android. Вероятно, это только часть опасного программного обеспечения, которое используется для кражи банковских данных, и оно все еще активно. При изучении вредоносного образца (его обнаружили 20 из 63 антивирусов на 6 марта) были обнаружены действующие командные серверы. Недавно…

Read More

Опасный вирус скрывается в пиратском MS Office

В нелицензионной версии Microsoft Office, которая была найдена на платформе SourceForge, обнаружен вредоносный программный код ClipBanker. По оценкам, в России заражено около 4,6 тыс. компьютеров. Об этой новой вредоносной кампании сообщили в «Лаборатории Касперского». Злоумышленники распространяют два вида вредоносных программ: криптомайнер и ClipBanker. Последний уже известен более трёх лет. Основная цель ClipBanker — это кража информации о…

Read More

Число компаний в России, пострадавших от вредоносов, снизилось на 15%

В последний квартал 2024 года число российских компаний, которые пострадали от вредоносных программ, уменьшилось на 15% - с 34 тысяч до 29 тысяч. Это показали данные исследовательского центра Solar 4RAYS. Эксперты считают, что уменьшение связано с тем, что зловреды стали менее активными в конце года. Данные для отчета были получены от сети сенсоров PDNS, одной из…

Read More

Атаки на WordPress угрожают must-use плагинам

Специалисты из BI.ZONE WAF заметили, что с февраля 2025 года увеличилось количество атак на сайты WordPress. Особенно много атак стало после того, как была найдена новая уязвимость в конце марта. Исследование компании Sucuri показало, что атаки используют специальные плагины, которые автоматически загружаются на WordPress и могут быть подменены злоумышленниками. Это позволяет им перенаправлять пользователей на вредоносные…

Read More

Фейк-агентство F6 обвиняется в кибератаках на российские компании

Специалисты из отдела Threat Intelligence компании F6 обнаружили связь между кибершпионской кампанией HollowQuill и группой FakeTicketer. Атаки были направлены на российские промышленные компании с использованием поддельного письма от имени Балтийского государственного технического университета «ВОЕНМЕХ». Эксперты из Positive Technologies уже в 2024 году обратили внимание на эту кампанию. Дополнительное расследование специалистов F6 показало сходства операций FakeTicketer и…

Read More

Массовое заражение Android-устройств CraxsRAT и NFCGate в России

В России обнаружили новый способ атак на клиентов банков. Люди устанавливают безвредные приложения, но в итоге оказываются в ловушке: теряют контроль над телефоном и иногда деньгами. Это происходит из-за двух вредоносных программ — CraxsRAT и NFCGate. Специалисты компании F6 сообщают, что в марте 2025 года в России было заражено уже более 180 тысяч смартфонов этими программами.…

Read More