Skip to content Skip to sidebar Skip to footer

Новая уловка МВД: выманивание кодов аутентификации

Мошенники усовершенствовали способ обмана пользователей через QR-коды в объявлениях о замене ключей от домофона. Теперь они пытаются получить коды для восстановления паролей на Госуслугах и других сервисах. Вначале мошенники размещали объявления в подъездах от имени управляющей компании, предлагая заменить ключи от домофона. QR-код в объявлении вел на фальшивый сайт, где пользователи вводили свои данные. Сейчас мошенники звонят…

Read More

Шпионаж NailaoLocker: китайцы в мире медицины

Специалисты Orange Cyberdefense обнаружили новую кампанию под названием Green Nailao, которая атаковала несколько европейских медучреждений во второй половине 2024 года. Злоумышленники использовали уязвимость в Check Point VPN, чтобы получить доступ к учетным записям пользователей. Затем они проводили разведку сети и перемещались по ней, используя различные методы, чтобы установить вредоносные программы на компьютерах жертв. Атакующие использовали поддельные…

Read More

Positive Technologies купила ВирусБлокАд

Компания Positive Technologies купила часть белорусской компании «ВирусБлокАда», которая создает антивирусные программы. Они собираются использовать технологии этой компании для улучшения своих систем и создания нового антивирусного продукта. По прогнозам Центра стратегических разработок, к 2028 году российский рынок информационной безопасности может достигнуть 700 миллиардов рублей. Positive Technologies планирует занять до 20% этого рынка, используя антивирусные технологии для…

Read More

Скрытые атаки: Unicode в JavaScript

В январе 2025 года исследователи обнаружили новый способ скрытия вредоносного кода в интернете. Злоумышленники используют особые символы, чтобы сделать свой код невидимым для защитных программ. Они заменяют обычные буквы и цифры на специальные символы из юникода, которые похожи на них, но невидимы. Таким образом, вредоносный код становится незаметным для аналитиков и систем защиты. Этот метод позволяет вставлять…

Read More

QR-код отсканировали? Личную переписку могут прочитать!

Хакеры используют мессенджер Signal для взлома аккаунтов пользователей. Они создают вредоносные QR-коды, которые, если их отсканировать, позволяют им получить доступ к вашему аккаунту. Таким образом, они могут перехватывать ваши сообщения в реальном времени, не вызывая подозрений. QR-коды могут выглядеть как приглашения в группы или уведомления о безопасности от Signal. Они также могут быть на фишинговых сайтах,…

Read More

Kaspersky теперь доступен для частных пользователей Linux в России

В портфолио компании Лаборатория Касперского появился новый продукт - Kaspersky для Linux, который предназначен для защиты домашних пользователей от киберугроз. Этот продукт был выпущен из-за увеличивающегося интереса к Linux в России. Количество вредоносных программ для этой операционной системы увеличилось более чем в 20 раз с 2019 по 2024 годы. Среди основных угроз для Linux - программы-вымогатели,…

Read More

Zhong Stealer: вирус, атакующий компании через службу поддержки

Хакеры нашли способ проникнуть в системы криптовалютных и финтех-компаний, используя обман. В конце декабря 2024 года исследователи увидели много мошеннических действий, где злоумышленники делали вид, что они клиенты и отправляли вредоносные файлы через службу поддержки. Эти файлы запускали программы, которые крадут данные. Хакеры использовали искусственный интеллект, чтобы избежать обнаружения, но со временем антивирус начал распознавать…

Read More

Snake Keylogger атакует браузеры: Chrome, Edge, Firefox

По данным компании Fortinet, новая версия вредоносной программы Snake Keylogger атакует пользователей Windows в Азии и Европе. Теперь она использует язык программирования AutoIt для того, чтобы избежать обнаружения антивирусами. Snake Keylogger ворует информацию на компьютерах пользователей. Она попадает на устройства через вредоносные вложения в электронных письмах и записывает нажатия клавиш, делает снимки экрана и копирует данные…

Read More

Новогодний подарок: майнер украл ресурсы компьютеров

По данным Лаборатории Касперского, в последний день 2024 года началась крупная атака StaryDobry на пользователей торрент-трекеров. Хакеры использовали вредоносное ПО во время праздников, когда люди менее осторожны и активно скачивают файлы. Атака длилась месяц и затронула пользователей во многих странах, включая Россию, Беларусь, Казахстан, Германию и Бразилию. Хакеры загрузили трояны вместо популярных игр на торрент-трекеры еще…

Read More

Китайские хакеры используют легитимные утилиты Windows для обхода антивирусов

Китайская группировка хакеров Mustang Panda научилась обходить защиту антивирусных программ и контролировать зараженные компьютеры. Ученые из компании Trend Micro выявили, что хакеры используют программу Windows с названием MAVInject.exe для внедрения вредоносного кода в процесс «waitfor.exe», если на компьютере установлен антивирус ESET. Атака начинается с загрузки нескольких файлов, включая легитимные и вредоносные компоненты, а также подставной PDF-документ…

Read More

Как FrigidStealer манипулирует пользователями macOS: психология обмана

Киберпреступники атакуют пользователей Mac, используя новый вредоносный софт FrigidStealer, который выдается за обновления браузеров. Эта группировка, известная как TA2727, также связана с другими вредоносными программами для Windows и Android. Киберпреступники создают фальшивые обновления, чтобы распространять вредоносные программы. Они используют скомпрометированные сайты и маскируют вредоносный код под обновления браузеров. Они также подстраивают вредоносные программы под операционную систему…

Read More

Опасность в тегах : угроза для онлайн-платежей

Исследователи компании Sucuri обнаружили новую кампанию по краже данных банковских карт, которая направлена на интернет-магазины, использующие платформу Magento. Злоумышленники скрывают вредоносный код в HTML-разметке, делая его похожим на изображения, чтобы не быть замеченными. Группа вредоносных программ под названием MageCart взламывает онлайн-платформы, чтобы украсть данные о платежах. Они используют различные способы взлома, чтобы поместить скрытые скиммеры на…

Read More