Skip to content Skip to sidebar Skip to footer

Кибермошенники используют ИИ для атак к 8 марта

Мошенники очень активно используют то, что люди часто покупают подарки и тратят больше денег на праздники. Они используют уже известные способы обмана, но сейчас эксперты предупреждают, что будет больше атак с применением новых технологий. По словам специалиста по безопасности Виталия Фомина, мошенники часто обманывают тех, кто спешит выбирать подарки. Это может привести к потере денег или…

Read More

Атака эксплойтом EvilLoader на пользователей Telegram на Android

Исследователи нашли новый способ атаки на пользователей Android, который называется EvilLoader и распространяется через Telegram. Злоумышленники используют ложные видеофайлы, чтобы заставить пользователей загрузить вредоносный код или раскрыть свой IP-адрес. Этот метод помогает преступникам заразить устройства или отследить IP-адреса пользователей незаметно. EvilLoader является продолжением атаки EvilVideo, которая была обнаружена летом 2024 года и быстро устранена в Telegram.…

Read More

Блогеры вынуждены распространять вирус-майнер на YouTube

Специалисты из Касперского обнаружили коварную кампанию по распространению скрытого майнера для компьютеров, который выдавался за инструменты для обхода блокировок в интернете. Злоумышленники использовали популярных YouTube-блогеров, чтобы заставить их размещать ссылки на зараженные файлы. Главная цель атаки - российские пользователи, и уже более 2000 человек столкнулись с этим вредоносным ПО. Один из способов распространения вреда - это…

Read More

Ютуберов шантажируют для распространения майнера

Специалисты из Лаборатории Касперского заметили новую атаку на российских пользователей. Злоумышленники предлагают скачать программы для обхода блокировок, но на самом деле это криптомайнер, который использует ваш компьютер для майнинга криптовалюты. Более 2 тысяч человек уже пострадали от этой атаки, но возможно, зараженных гораздо больше. Один из способов распространения атаки - через популярных YouTube-блогеров. Они могли быть…

Read More

Опасность тайпсквоттинга в Go: финансовые данные под угрозой

Исследователи в области кибербезопасности обнаружили новую вредоносную кампанию, которая направлена на систему Go. Злоумышленники используют метод подделки, создавая фальшивые модули, которые заражают устройства с операционными системами Linux и macOS. Эксперты компании Socket нашли семь поддельных пакетов, которые имитируют популярные библиотеки Go. Один из таких пакетов, направленный на финансовый сектор, называется «github[.]com/shallowmulti/hypert». Все эти вредоносные модули используют…

Read More

Совместные тактики Black Basta и CACTUS: QBACKCONNECT раскрывает

Исследователи компании Trend Micro обнаружили, что киберпреступники, использующие программы-вымогатели Black Basta и CACTUS, используют один и тот же инструмент для управления зараженными устройствами. Этот инструмент называется BackConnect (BC) и позволяет злоумышленникам контролировать зараженные системы. Возможно, что участники Black Basta перешли в CACTUS, так как обе группы используют BC. Когда злоумышленники взламывают систему с помощью BC, они…

Read More

Мощная DDoS-атака поразила 86 000 IoT-устройств

Новый вирус Eleven11bot атакует множество устройств в интернете, включая камеры и видеорегистраторы. Он используется для нападения на компании и серверы игр. Ученые отметили, что это одна из самых больших атак за последние годы. Более 86 000 устройств уже заражены, большинство из них в США, Великобритании и других странах. Вирус распространяется через слабые пароли и стандартные данные…

Read More

Хакеры используют сети провайдеров для майнинга криптовалют

Интернет-провайдеры в Китае и на западном побережье США стали жертвами крупной атаки хакеров. Злоумышленники взламывали уязвимые системы провайдеров, чтобы устанавливать на них вредоносные программы. Они украденные данные и использовали компьютеры для майнинга криптовалют. Исследователи из компании Splunk сообщили, что хакеры загружали на зараженные системы различные программы для кражи данных и установки вирусов. Они использовали скриптовые языки…

Read More

GitHub раздает стилеры для Photoshop, FL Studio, Roblox и Fortnite

На платформе GitHub была обнаружена большая кампания по распространению вредоносного программного обеспечения Redox Stealer под видом кряков для популярного софта и читов для игр. Было найдено более 1000 репозиториев, в которых содержатся фейковые коды для программ, таких как Photoshop, FL Studio, Roblox, Fortnite. Для создания этих фейковых кодов используется искусственный интеллект, что позволяет быстро создавать новые…

Read More

Иранские хакеры атаковали критическую инфраструктуру ОАЭ

Специалисты компании Proofpoint обнаружили новую атаку по почте, которая была направлена на несколько компаний в ОАЭ. Целью атаки стали организации, занимающиеся авиацией и спутниковой связью. Злоумышленники использовали специальный вредоносный код, чтобы получить доступ к системам жертв. Атака началась в конце октября 2024 года и была названа группировкой UNK_CraftyCamel. Злоумышленники использовали учётную запись компании INDIC Electronics из…

Read More

3,2 млн пользователей пострадали от вредоносных расширений Chrome

Команда GitLab Threat Intelligence обнаружила 16 дополнений для браузера Chrome, которые заразили более чем 3,2 миллиона пользователей вредоносными программами. Среди этих расширений были инструменты для создания скриншотов, блокировки рекламы и клавиатуры с эмодзи. Хакеры использовали специальные методы для продвижения своих дополнений. Они провели сложные атаки, чтобы обойти защиту браузеров и внедрить вредоносный код. Эта активность началась в…

Read More

Фишеры используют CAPTCHA для кражи данных

Исследователи в области кибербезопасности обнаружили крупную атаку, в которой злоумышленники используют вредоносные PDF-документы, размещенные на популярных сайтах, чтобы заразить компьютеры пользователей вредоносным программным обеспечением. Эксперты компании Netskope нашли 260 сайтов, на которых есть около 5000 PDF-файлов с фишинговыми страницами. Злоумышленники используют SEO-оптимизацию, чтобы сделать свои страницы более заметными в поисковых результатах. Обычно фишинговые страницы предназначены для кражи…

Read More