asec

  1. NewsMaker

    Новости Северокорейские хакеры APT37 внедряют новый бэкдор FadeStealer для прослушивания разговоров жертв

    Беженцам из Северной Кореи следует внимательно следить за своими словами. Северокорейская хакерская группа APT37 использует новое вредоносное ПО FadeStealer для кражи информации и прослушивания телефонных разговоров. APT37 (также известная как StarCruft, Reaper или RedEyes) считается...
  2. NewsMaker

    Новости Южнокорейская компания по созданию сайтов стала жертвой хакеров из Северной Кореи

    Взломанные сайты использовались для распространения вредоносного ПО и кражи данных пользователей. По данным Центра экстренного реагирования на угрозы безопасности AhnLab ( ASEC ), атака началась с рассылки электронных писем с заражёнными вложениями. Если пользователь открывал такое...
  3. NewsMaker

    Новости Уязвимые сервера Microsoft IIS стали инструментом шпионажа хакеров Lazarus Group

    В ходе атак использовался устаревший плагин Notepad++ для доставки вредоносного ПО. Центр реагирования на чрезвычайные ситуации AhnLab Security ( ASEC ) сообщает , что северокорейская хакерская группировка Lazarus Group нацелена на уязвимые версии серверов Microsoft Internet Information...
  4. NewsMaker

    Новости Хакеры Tonto Team активно терроризируют южнокорейские учреждения

    Иронично, что в своих атаках киберпреступники используют компоненты антивирусного софта Avast. Южнокорейские образовательные, строительные, дипломатические и политические учреждения подвергаются новым атакам, совершённым хакерским объединением Tonto Team, предположительно связанным с Китаем...
  5. NewsMaker

    Новости Зафиксировано сотни жертв! Вымогатели Trigona не щадят серверы Microsoft SQL

    Озаботьтесь безопасностью своих серверов, пока хакеры не наведались с визитом. По данным компании кибербезопасности ASEC , злоумышленники из банды Trigona, названной в честь рода пчёл, последние несколько месяцев стремительно наращивают атаки против открытых или плохо защищенных серверов...
  6. NewsMaker

    Новости Новые вариации ботнета ShellBot нацелены на слабозащищённые серверы Linux

    Одна из версий вредоноса обладает функционалом, свойственным классическим бэкдорам Неправильно настроенные серверы Linux SSH стали мишенью в рамках новой кампании по развертыванию различных вариантов вредоносного ПО под названием ShellBot. «ShellBot, также известный как PerlBot...
  7. NewsMaker

    Новости Северокорейская Lazarus Group взламывает южнокорейские финансовые организации

    В своих атаках хакеры используют уязвимость нулевого дня неназванного программного обеспечения. Специалистами кибербезопасности ASEC недавно было замечено , что связываемая с Северной Кореей хакерская группировка Lazarus Group использует уязвимости в программном обеспечении, используемом...
  8. NewsMaker

    Новости Рекламный вредонос ChromeLoader доставляется в целевые системы через поддельные установщики взломанных игр

    Любителей пиратского гейминга хакеры наказывают принудительным просмотром рекламы в браузере. Исследователи безопасности из компании Ahnlab Security ( ASEC ) недавно обнаружили , что операторы вредоносной рекламной кампании ChromeLoader теперь используют для распространения «.vhd»-файлы...
  9. NewsMaker

    Новости Hydrochasma: новая вредоносная кампания, нацеленная на судоходные компании и медицинские лаборатории в Азии

    Хакеры действуют максимально скрытно, не оставляя следов на скомпрометированных устройствах. Деятельность группировки, отслеживаемой под кодовым названием Hydrochasma, продолжается с октября 2022 года. «Судоходные компании и медицинские лаборатории в Азии подвергаются атакам в рамках кампании...
  10. NewsMaker

    Новости Группировка RedEyes прячет вредоносный код в изображениях и ворует файлы с подключенных к компьютеру устройств

    Северокорейские хакеры вновь удивляют исследователей разнообразием вредоносного софта. Распространение вредоносных программ через торрент-сайты. Запуск целевого фишинга по электронной почте. Использование различных методов социальной инженерии, чтобы заставить пользователей загружать и...
  11. NewsMaker

    Новости Китайская программа Sunlogin Remote Control активно применяется хакерами для проведения BYOVD-атак

    Уязвимости программного обеспечения используют для постэксплуатации Sliver и отключения антивирусных систем. Новая хакерская кампания использует уязвимости программы удалённого доступа Sunlogin для развертывания инструментария постэксплуатации Sliver и проведения BYOVD -атак для отключения...
  12. NewsMaker

    Новости Киберпреступники создали покемонов для взлома систем

    Болезнь покемонов продолжается и перешла в киберпространство. Эксперты по кибербезопасности из AhnLab Security Emergency Response Center (ASEC) обнаружили фишинговую кампанию , которая распространяет вредоносное ПО через поддельную NFT-игру Pokémon. По данным ASEC, 2 фишинговых сайта...