Skip to content Skip to sidebar Skip to footer

Атаки российских компаний усиливаются благодаря Lumma

Кибергруппа Angry Likho начала новую серию целевых атак с 16 января 2025 года. Они используют вредоносные программы, чтобы украсть секретные данные и получить удаленный доступ к зараженным устройствам. Основные цели атаки - сотрудники крупных компаний в России и Белоруссии, включая государственные организации и их подрядчиков. Группа Angry Likho действует с 2023 года. Они периодически начинают и останавливают…

Read More

Информатор выдал хакеров Black Basta: сенсация о Лапе, Трампе и Кортесе

Неизвестный человек выложил в интернет архив чатов группировки Black Basta. Сначала файлы были загружены на платформу MEGA пользователем под ником ExploitWhispers, но потом он переместил их в Telegram-канал. Пока не ясно, кто такой ExploitWhispers - исследователь по киберугрозам или бывший участник группировки. Компания PRODAFT считает, что причиной утечки мог быть конфликт внутри группировки, связанный с атаками…

Read More

Darcula 3.0: новый уровень чёрной магии фишинга

Опасная платформа Darcula готовится к выходу своей третьей версии. Она предлагает услуги фишинга по новой модели. Новая версия сделает ее еще более опасной. Это важно для понимания современных угроз и защиты от них. Основное новшество - генератор фишинговых наборов. Он позволит пользователям проводить сложные атаки, подделывая различные бренды. В новой версии Darcula пользователи смогут создавать свои…

Read More

Новая уловка МВД: выманивание кодов аутентификации

Мошенники усовершенствовали способ обмана пользователей через QR-коды в объявлениях о замене ключей от домофона. Теперь они пытаются получить коды для восстановления паролей на Госуслугах и других сервисах. Вначале мошенники размещали объявления в подъездах от имени управляющей компании, предлагая заменить ключи от домофона. QR-код в объявлении вел на фальшивый сайт, где пользователи вводили свои данные. Сейчас мошенники звонят…

Read More

Скрытые атаки: Unicode в JavaScript

В январе 2025 года исследователи обнаружили новый способ скрытия вредоносного кода в интернете. Злоумышленники используют особые символы, чтобы сделать свой код невидимым для защитных программ. Они заменяют обычные буквы и цифры на специальные символы из юникода, которые похожи на них, но невидимы. Таким образом, вредоносный код становится незаметным для аналитиков и систем защиты. Этот метод позволяет вставлять…

Read More

QR-код отсканировали? Личную переписку могут прочитать!

Хакеры используют мессенджер Signal для взлома аккаунтов пользователей. Они создают вредоносные QR-коды, которые, если их отсканировать, позволяют им получить доступ к вашему аккаунту. Таким образом, они могут перехватывать ваши сообщения в реальном времени, не вызывая подозрений. QR-коды могут выглядеть как приглашения в группы или уведомления о безопасности от Signal. Они также могут быть на фишинговых сайтах,…

Read More

Kaspersky теперь доступен для частных пользователей Linux в России

В портфолио компании Лаборатория Касперского появился новый продукт - Kaspersky для Linux, который предназначен для защиты домашних пользователей от киберугроз. Этот продукт был выпущен из-за увеличивающегося интереса к Linux в России. Количество вредоносных программ для этой операционной системы увеличилось более чем в 20 раз с 2019 по 2024 годы. Среди основных угроз для Linux - программы-вымогатели,…

Read More

Zhong Stealer: вирус, атакующий компании через службу поддержки

Хакеры нашли способ проникнуть в системы криптовалютных и финтех-компаний, используя обман. В конце декабря 2024 года исследователи увидели много мошеннических действий, где злоумышленники делали вид, что они клиенты и отправляли вредоносные файлы через службу поддержки. Эти файлы запускали программы, которые крадут данные. Хакеры использовали искусственный интеллект, чтобы избежать обнаружения, но со временем антивирус начал распознавать…

Read More

Более миллиона попыток фишинга учеток Telegram, зафиксированных Яндексом

В прошлом месяце «Яндекс Браузер» помог предотвратить 1,19 миллиона попыток перехода на фальшивые страницы, созданные мошенниками для кражи ключей к аккаунтам Telegram. Это на 20% больше, чем в декабре 2024 года, и на 58% больше, чем в ноябре. Также было обнаружено более 500 тысяч фишинговых попыток, связанных с мессенджером WhatsApp, которое принадлежит компании Meta, деятельность которой…

Read More

Армия двойников Telegram захватила миллион пользователей

В январе более 1 миллиона людей столкнулись с фальшивыми страницами, которые выглядят как Telegram и используются для кражи учетных записей. Это показывает статистика от «Яндекс Браузера». Мошенники создают страницы, которые очень похожи на интерфейс Telegram или WhatsApp, чтобы получить доступ к учетным записям пользователей. Предупреждения о таких угрозах продолжают расти уже третий месяц подряд. В январе…

Read More

APT-группа Bloody Wolf использует NetSupport RAT для шпионажа в СНГ

В 2024 году хакеры Bloody Wolf отправили вредоносные письма на адреса российских и казахстанских компаний. Чтобы увеличить успешность атак, они начали использовать легальное средство удаленного доступа NetSupport вместо вируса STRRAT. По данным BI.ZONE, хакерам удалось взломать более 400 компаний различных отраслей, таких как финансовые учреждения, розничные магазины, транспортные и IT-компании. Поддельные письма от Bloody Wolf выглядят как…

Read More

Vgod: шифрование, шантаж и захват данных Windows

Исследователи компании CYFIRMA обнаружили новую угрозу в интернете — вирус-вымогатель под названием Vgod, который активно распространяется на подпольных хакерских форумах. Этот вредоносный код атакует компьютеры с операционной системой Windows, шифрует файлы с использованием сложных методов и добавляет к ним расширение .Vgod. После заражения устройства вирус мгновенно шифрует данные и оставляет на рабочем столе жертвы записку с…

Read More