Skip to content Skip to sidebar Skip to footer

Фейк-агентство F6 обвиняется в кибератаках на российские компании

Специалисты из отдела Threat Intelligence компании F6 обнаружили связь между кибершпионской кампанией HollowQuill и группой FakeTicketer. Атаки были направлены на российские промышленные компании с использованием поддельного письма от имени Балтийского государственного технического университета «ВОЕНМЕХ». Эксперты из Positive Technologies уже в 2024 году обратили внимание на эту кампанию. Дополнительное расследование специалистов F6 показало сходства операций FakeTicketer и…

Read More

Android-троян обходит защиту смартфонов с помощью .NET MAUI

Эксперты компании McAfee обнаружили новые способы распространения вредоносных программ для Android, которые используют фреймворк .NET MAUI от Microsoft. Злоумышленники могут скрывать вредоносные приложения под обычные сервисы, обходя защиту антивирусных программ. Хотя атаки были замечены в Китае и Индии, ученые McAfee предупреждают, что другие киберпреступники могут быстро начать использовать этот метод. .NET MAUI - это фреймворк для создания…

Read More

Ботнет BadBox лишился 500 тыс. зараженных Android

Несмотря на попытки остановить BadBox, количество его ботов продолжает расти и уже превышает 1 миллион. Повторная замена серверов обезвредила 500 тысяч зараженных Android-устройств, но это не остановило рост ботнета. BadBox состоит из дешевых гаджетов с вирусом, который попадает на них через атаки на цепочку поставок или через вредоносные приложения. Такие устройства плохо защищены и используются преступниками…

Read More

Android-троян TgToxic усилился с помощью DGA

Разработчики вредоносной программы для Android, известной как TgToxic, усовершенствовали ее способы обхода автоматического анализа и сделали инфраструктуру более устойчивой, используя метод поиска C2-сервера через перебор доменов, созданных с помощью DGA. Раньше TgToxic использовал заранее заданный список C2-адресов в своем коде. Позже он начал использовать список из 25 комьюнити-форумов, где злоумышленники создавали профили и публиковали конфигурационные данные…

Read More

130000 устройств атакуют сети Microsoft 365

Компания SecurityScorecard сообщила, что большая сеть ботов, состоящая из более чем 130 000 скомпрометированных устройств, атакует учетные записи Microsoft 365 по всему миру. Злоумышленники используют метод подбора паролей для обхода механизма аутентификации Basic Authentication и получения доступа без многофакторной аутентификации. Киберпреступники используют украденные учетные данные для атаки. Они делают неинтерактивные попытки входа с помощью Basic Auth,…

Read More