Skip to content Skip to sidebar Skip to footer

Ботнет Vo1d захватил 1,6 млн Android TV

С конца прошлого года на ботнет Vo1d, который состоит из телеприставок на Android, выпустили обновление, которое добавляет новый способ связи с сервером управления. Количество вредоносных устройств в сети увеличилось: в QiAnXin заметили до 1,6 миллиона активных ботов ежедневно. Специалисты из Китая отметили несколько нововведений, включая алгоритм расшифровки данных, улучшенный генератор доменных имен и использование дополнительного вредоносного…

Read More

Dark Caracal заменила троян Bandook на Poco

Киберпреступная группа Dark Caracal обновила свои методы и программное обеспечение. Это было выявлено специалистами компании Positive Technologies при изучении программы Poco RAT. Ранее этот вредоносный программный код не был связан с какой-либо конкретной группой, но дополнительный анализ показал, что он был связан именно с Dark Caracal. В течение 2024 года внутренние системы мониторинга PT Expert Security Center…

Read More

Армия зомби Vo1d: 1,5 миллиона TV-приставок

Ботнет Vo1d атакует устройства на базе Android TV и заразил уже более 1,5 миллиона устройств в 226 странах. Он используется для создания анонимных прокси-сетей и имеет 800000 активных ботов. Первая атака Vo1d была обнаружена в сентябре 2024 года, а сейчас ботнет стал еще больше. Разработчики Vo1d используют сложные методы защиты, что делает его трудным для обнаружения…

Read More

Caracal с Poco RAT: 483 атаки за полгода

Группа киберпреступников Dark Caracal, которая работает с 2012 года, улучшила свои инструменты и изменила свои методы атак. Эксперты из Positive Technologies (PT Expert Security Center) обнаружили, что они используют вредоносное программное обеспечение Poco RAT. Раньше этот вредоносный код не был связан ни с одной конкретной группировкой, но дополнительные исследования показали, что его связывают с Dark…

Read More

Китайский троян TgToxic приспосабливается к обзорам экспертов

Специалисты по кибербезопасности обнаружили обновлённую версию вредоносного ПО для Android под названием TgToxic (или ToxicPanda). Они отметили, что злоумышленники, создавшие этот вирус, постоянно изменяют его код, чтобы обойти защиту и усложнить его анализ. Эксперты узнали, что TgToxic умеет красть данные и деньги с банковских и финансовых приложений. Он начал активно распространяться среди пользователей мобильных устройств в…

Read More

Ботнет PolarEdge атакует Cisco, ASUS и QNAP

Новый вирус PolarEdge атакует роутеры от Cisco, ASUS, QNAP и Synology с конца 2023 года. Он делает их частью ботнета, который контролируют злоумышленники. Вирус использует уязвимость CVE-2023-20118 в роутерах Cisco Small Business серий RV. Это позволяет хакерам выполнять различные действия на устройствах, которые уже не обновляются из-за статуса End-of-Life. Cisco рекомендует отключить удаленное управление и заблокировать…

Read More

Space Pirates взламывают российские IT-системы после 1,5 лет шпионажа

Группа хакеров с именем Space Pirates атаковала российские IT-компании с использованием вредоносного ПО под названием LuckyStrike Agent. Угрозу обнаружила компания Solar и назвала её Erudite Mogwai. Хакеры используют не только новое вредоносное ПО, но и другие инструменты, такие как Deed RAT и модифицированная версия утилиты Stowaway. Группа Erudite Mogwai специализируется на кибершпионаже и краже информации. Они…

Read More

Ложные работодатели на GrassCall грабят безработных

Киберпреступники запустили новую аферу, которая направлена на людей, ищущих работу в области Web3. Они устраивают поддельные собеседования через вредоносное приложение GrassCall, которое украдет данные и криптовалюту жертв. Несколько сотен людей пострадали от этой атаки, и некоторые потеряли все свои деньги. Пострадавшие обсуждают инцидент и помогают друг другу удалять вредоносное ПО с компьютеров на Windows и macOS…

Read More

ЭЛЕКТРУМ: кибероружие уничтожает промышленные системы

Компания Dragos опубликовала отчет о киберугрозах в области операционных технологий (OT) и систем управления промышленностью (ICS). Исследование показывает, как угрозы меняются, анализирует действия киберпреступников и оценивает уровень защиты важных объектов. По отчету, количество атак на промышленные предприятия стремительно растет. В 2024 году было замечено активность 23 группировок, целью которых стали OT-системы, в том числе 9 особенно…

Read More

Мошенники заинтересовались вторым сезоном Hamster Kombat

Второй сезон популярной игры Hamster Kombat стартовал 18 февраля и был популярен среди многих игроков. Однако мошенники также обратили на него внимание. За первую неделю появилось 120 фишинговых сайтов, которые пытались обмануть игроков. Злоумышленники создавали поддельные сайты и телеграм-каналы, обещая бесплатные монеты, уникальные стратегии и эксклюзивные обновления. Они использовали фейковые сообщества для сбора личных данных игроков,…

Read More

Готовый кибератак: новые методы для оппозиционеров

Компания SentinelLABS обнаружила новую серию кибератак на оппозиционеров из Беларуси, украинских военных и правительственные организации. Атаки начались в ноябре-декабре 2024 года и продолжаются по сей день. Эксперты связывают эти атаки с группировкой Ghostwriter, которая активна с 2016 года и ранее известна под кодовыми названиями UNC1151 и UAC-0057. Ghostwriter использует социальную инженерию и хакерские атаки, направленные на…

Read More

Новая система BI.ZONE для защиты почты

Компания BI.ZONE представила новую систему для защиты корпоративной электронной почты от сложных атак. Она заменила предыдущую версию и может использоваться как локально, так и в облаке. Корпоративная почта часто становится целью атак на компании. По данным исследований, более половины атак начинаются именно с электронных писем. Чаще всего уязвимым звеном оказывается сам сотрудник: он может случайно открыть вредное…

Read More