Skip to content Skip to sidebar Skip to footer

Опасное приложение Deepseek AI угрожает безопасности пользователей

Специалисты K7 Labs нашли новую вредоносную программу для Android, которую злоумышленники распространяют под видом чатбота Deepseek AI. Они назвали ее OctoV2. Атака начинается с ссылки на поддельный сайт, который очень похож на официальный сайт Deepseek AI. Пользователям предлагается скачать приложение под названием «DeepSeek.apk». После установки вирусная программа выдает себя за оригинальное приложение, используя его значок. Вредоносное приложение…

Read More

Маскировка Android-троянов в Telegram: фото знакомого

Мошенники из России, которые отправляют Android-трояны через Telegram, придумали новый хитрый способ. Они отправляют сообщения о том, что кто-то из знакомых умер. Это грустное сообщение заставляет людей забыть о том, что фото не могут быть вредными файлами .apk. Когда человек открывает этот вредоносный файл, троян начинает отправлять такие же сообщения всем его контактам, но уже от…

Read More

Эксперты уговорили DeepSeek создать программы для шпионажа

Исследователи из Tenable обнаружили, что защиту DeepSeek R1 можно обойти и заставить искусственный интеллект генерировать вредоносный код. Для этого нужно просто найти нужные слова и следить за его логикой. Чтобы обойти ограничения DeepSeek, экспериментаторы использовали джейлбрейк, изменяя запросы, которые чат-бот отказывался выполнять. Улучшить результаты помогла способность ИИ-модели думать по цепочке логических выводов. Исследования проводились по двум сценариям.…

Read More

Атака кибергруппы SideWinder на АЭС и логистику

С начала 2024 года группа хакеров SideWinder начала атаковать организации, которые занимаются атомной энергией, такие как атомные электростанции. Они хотят получить секретную информацию. Эксперты из Касперского обратили внимание на эти атаки. Хакеры отправляют вредоносные письма с вложениями, которые выглядят очень убедительно. Когда человек открывает вложение, хакеры получают доступ к секретным данным: документам, исследованиям и личной информации…

Read More

Мошенники выкладывают фото с 8 марта

Прошел Международный женский день, но злоумышленники в интернете продолжают использовать эту тему. Они отправляют вредоносные письма с предложением посмотреть фото с корпоратива. Специалисты из «Нейроинформ» изучили несколько таких сообщений с 10 по 11 марта. Они похожи на внутреннюю переписку и содержат ссылку. Если перейти по ссылке, могут произойти три варианта: 1. Появятся размытые фото с пометкой «18+» с…

Read More

PE32: шифровальщик угрожает бизнесу в России

В феврале 2025 года российские маленькие и средние компании столкнулись с новой киберугрозой — программой-вымогателем PE32. Этот вирус блокирует данные на компьютере и требует выкуп в размере от 500 до 150 000 долларов США в биткоинах за их расшифровку. Эта информация была опубликована на блоге криминалистов F6. Целью атаки является получение денег от компаний, а жертвами…

Read More

Аниме-фанаты распространяют троян DCRat на YouTube

С начала этого года компания Касперского обнаружила новые атаки троянского вируса DCRat среди своих клиентов. Злоумышленники, распространяя этот вирус для Windows, размещают вредоносные ссылки на YouTube и делают вид, что это популярные игровые боты, читы или кряки, которые могут заинтересовать геймеров. Удивительно, что серверы управления DCRat находятся на доменах с названиями, связанными с японской поп-культурой. Видеоролики,…

Read More

Кибершпионаж Squid Werewolf в HR-маскировке

Шпионские группы обычно нападают на исследовательские и государственные организации, отправляя ложные электронные письма от имени регуляторов или государственных структур. Однако группа Squid Werewolf выбрала другой метод: они выдали себя за менеджеров по персоналу крупной компании. Эта группа шпионов атакует организации в разных странах мира, включая Южную Корею, Японию, Вьетнам, Россию, США, Индию, ОАЭ и другие. В…

Read More

Россияне используют фальшивые вакансии для атаки Android-трояном

С начала февраля 2025 года стали чаще встречаться опасные программы для смартфонов на Android, которые выдают себя за приложения для курьеров. Это сообщили в компании Kaspersky GReAT, которая занимается исследованием кибербезопасности. Они рассказали о новом случае банковского вируса Mamont, который направлен преимущественно на пользователей из России. Преступники создали несколько фальшивых сайтов, которые выглядят как страницы для…

Read More

Chrome-аддоны маскируются под менеджеры паролей

Исследователи обнаружили новый способ атаки для вредоносных расширений в браузере Chrome. Они могут выдавать себя за менеджеры паролей, криптовалютные кошельки и банковские приложения, чтобы получить доступ к личной информации пользователей. Эти вредоносные расширения могут изменять свой внешний вид и функциональность в реальном времени, чтобы обойти защиту. Они также могут скрыться под уже установленными расширениями на устройстве…

Read More

Ботнет BadBox лишился 500 тыс. зараженных Android

Несмотря на попытки остановить BadBox, количество его ботов продолжает расти и уже превышает 1 миллион. Повторная замена серверов обезвредила 500 тысяч зараженных Android-устройств, но это не остановило рост ботнета. BadBox состоит из дешевых гаджетов с вирусом, который попадает на них через атаки на цепочку поставок или через вредоносные приложения. Такие устройства плохо защищены и используются преступниками…

Read More

Атака ложных клиентов на пользователей нейросетей X

Специалисты из «Лаборатории Касперского» обнаружили несколько кампаний по распространению вредоносных программ через сайты, которые делают вид, что они популярные нейросети, такие как DeepSeek и Grok. Эти вредоносные сайты рекламируются через социальную сеть X (ранее Twitter). Атаки были направлены на пользователей из разных стран, включая Россию. На первой группе сайтов был обнаружен новый вид вредоносной программы, которая…

Read More