c2-сервер

  1. NewsMaker

    Новости Исследователи фиксируют рост случаев злонамеренного использования Geacon против компьютеров на macOS

    Долгое время никому не нужный инструмент внезапно начал набирать популярность у киберпреступников. В последнее время среди киберпреступников, нацеленных на macOS, всё больше набирает популярность инструмент Geacon , реализация утилиты Beacon из пакета Cobalt Strike на языке Go ...
  2. NewsMaker

    Новости Новая группа Red Stinger крадёт данные политиков в Донбассе и из военной инфраструктуры Восточной Европы

    Хакеры выкачивают скриншоты, записи с микрофона и офисные документы после этапа разведки. Специалисты по кибербезопасности Malwarebytes обнаружили новую APT-группу, которая с 2020 года проводит шпионские атаки на восточную Европу. Группа получила название Red Stinger и специализируется на...
  3. NewsMaker

    Новости Новое мощное вредоносное ПО для Linux угрожает безопасности ваших данных

    Брандмауэры — не помеха для скрытного вредоноса, хакеры всё равно получат своё. Исследователями безопасности недавно был обнаружен новый, более незаметный вариант вредоносного ПО для Linux BPFDoor, отличающийся более надежным шифрованием и связью с обратной оболочкой. BPFDoor — скрытная...
  4. NewsMaker

    Новости Новый вид вредоносного ПО DownEx атакует правительственные учреждения Казахстана и Афганистана

    Атаки приписали российским хакерам, которые пытаются шпионить за госслужащими этих стран. Исследователи безопасности ИБ-компании Bitdefender Labs обнаружили новую кампанию , нацеленную на правительственные учреждения в Казахстане и Афганистане. В атаках используется новый вид вредоносного...
  5. NewsMaker

    Новости Вымогательская банда Cactus эффективно использует известные уязвимости Fortinet для проникновения в целевые сети

    «Шифрующий сам себя» вредонос не способна засечь ни одна из существующих систем безопасности. Новая группировка хакеров Cactus атакует крупные компании с помощью вымогательского вируса-шифровальщика. Она проникает в сети жертв через уязвимости в VPN -оборудовании Fortinet , предварительно...
  6. NewsMaker

    Новости Кибербандиты Kimsuky продолжают удивлять: новый вредонос ReconShark надолго может поселиться в заражённой системе

    Северокорейская «акула-разведчик» маскируется под офисные документы и атакует исподтишка. Недавно было обнаружено, что северокорейская группировка Kimsuky использует новую версию своего шпионского вредоносного ПО под названием «ReconShark» в новой кампании кибершпионажа с глобальным охватом...
  7. NewsMaker

    Новости Северокорейские хакеры похищают данные через MP3-файлы

    Облака Яндекс и Microsoft также стали спонсорами шпионских кампаний против Южной Кореи. Исследователи безопасности из ИБ-компании Check Point обнаружили , что северокорейская группировка ScarCruft использует LNK-файлы для доставки RAT -трояна RokRAT с июля 2022 года. ScarCruft ( APT37...
  8. NewsMaker

    Новости Новая группировка Nomadic Octopus шпионит за министрами Таджикистана

    Мотивы атак неизвестны, как и дальнейшие способы использования собранной информации. Исследователи безопасности из ИБ-компании PRODAFT сообщают , что малоизвестная кибершпионская группировка проводит политически мотивированную кампанию по шпионажу за высокопоставленными министрами...
  9. NewsMaker

    Новости Atomic Stealer: новый похититель данных для macOS, направленный сразу на полсотни криптовалютных сервисов

    Исследователи отмечают чёткую тенденцию увеличения вредоносной активности против компьютеров Apple. Новое вредоносное ПО для кражи информации с macOS-устройств под названием «Atomic» (также известное как «AMOS») в настоящее время активно распространяется через частные Telegram-каналы за...
  10. NewsMaker

    Новости Bitdefender Labs сообщает о новом вредоносе BellaCiao, созданный иранской группой Charming Kitten

    Иран создал совершенный и незаметный инструмент для атак на полмира. Исследователи кибербезопасности из ИБ-компании Bitdefender Labs обнаружили , что поддерживаемая Ираном APT -группировка Charming Kitten атакует жертв в США, Европе, на Ближнем Востоке и в Индии с помощью новой вредоносной...
  11. NewsMaker

    Новости Google объявила полномасштабную войну операторам инфостилера Cryptbot

    Заручившись поддержкой американского суда, компания точечно уничтожает вредоносную инфраструктуру злоумышленников. Google в последние недели активно занимается ликвидацией вредоносной инфраструктуры, связанной с похитителем данных Cryptbot, нацеленным на пользователей популярного браузера...
  12. NewsMaker

    Новости Новый бэкдор Sword2033 выдаёт китайские хакерские атаки за действия южноафриканских военных

    Киберпреступная группировка Gallium профессионально переводит стрелки. Китайские хакеры используют новые варианты вредоносных программ для Linux в своих последних кибершпионских атаках. Среди инструментария злоумышленников новый вариант вредоноса «PingPull» и ранее незадокументированный...
  13. NewsMaker

    Новости Обновлённый бэкдор PowerLess активно штурмует израильские организации

    Иранские киберпреступники Educated Manticore совершенствуют свои инструменты и методы с каждой новой атакой. Исследователи из компании Check Point в своём недавнем отчёте связали иранскую государственную хакерскую группировку с новой волной фишинговых атак, нацеленных на Израиль. Целью...
  14. NewsMaker

    Новости Северокорейские хакеры BlueNoroff плотно взялись за компьютеры и ноутбуки Apple в своих последних атаках

    Свежий вредонос RustBucket ориентирован на пользователей macOS и открывает злоумышленникам любые двери для кражи конфиденциальных данных. Исследователи из Jamf Threat Labs приписали недавно выявленную вредоносную кампанию, ориентированную на устройства Apple macOS, хакерской...
  15. NewsMaker

    Новости Специалисты Infoblox обнаружили Decoy Dog — киберугрозу, скрытно функционирующую на протяжении целого года

    Анализ DNS-запросов показывает неплохой потенциал в выявлении новых киберпреступных методов. После очередной проверки аномального DNS-трафика, отличающегося от обычной интернет-активности, специалистами компании Infoblox был обнаружен новый набор вредоносных программ для предприятий под...
  16. NewsMaker

    Новости Сайты на базе WordPress снова в опасности! На этот раз в распоряжении хакеров законные, но безнадёжно устаревшие плагины

    Датируемая 2012 годом надстройка Eval PHP используется мошенниками для внедрения вредоносного кода. По данным компании Sucuri , занимающейся безопасностью веб-сайтов, злоумышленники в последнее время активно используют Eval PHP, сильно устаревший законный плагин WordPress , для...
  17. NewsMaker

    Новости Теперь точно! Кибератака на 3CX — дело рук северокорейских хакеров

    Три разные компании по кибербезопасности сошлись во мнениях, сомнений быть не может. Поставщик корпоративных услуг связи 3CX наконец подтвердил , что атака на цепочку поставок, нацеленная на его настольное приложение для Windows и macOS, была делом рук киберпреступников, связанных с...
  18. NewsMaker

    Новости Бэкапа не будет! Группировка UNC4466 добралась до серверов Veritas Backup Exec

    Как сообщают эксперты, хакеры тесно связаны с бандой вымогателей ALPHV/BlackCat. Исследователями Mandiant недавно была раскрыта вредоносная кампания, в которой была замечена новая хакерская группировка, имеющая прямые связи с ALPHV/BlackCat. Злоумышленники использовали давно известные...
  19. NewsMaker

    Новости Новый криптостилер Rilide бессовестно грабит пользователей Chromium-браузеров

    Принцип работы вредоноса крайне схож с CryptoClipper, недавно раскрытого Лабораторией Касперского. Веб-браузеры на основе Chromium стали жертвой нового вредоносного ПО под названием Rilide. Вредонос маскируется под законное расширение Google Диска и позволяет злоумышленникам выполнять широкий...
  20. NewsMaker

    Новости Шпионаж или финансовые интересы? Китайские хакеры RedGolf используют бэкдор KeyPlug в своих последних атаках

    Действующая в интересах партии группировка нацелена на компьютеры с Windows и Linux на борту. Спонсируемая китайским государством группа злоумышленников, отслеживаемая под названием RedGolf, была замечена в использовании специального бэкдора «KeyPlug», предназначенного для систем Windows и...
  21. NewsMaker

    Новости IcedID меняет профиль: теперь это загрузчик зловредного ПО

    Новые версии вредоноса распространяются средствами почтового фишинга и хуже выявляются антивирусами Специалистами компании Proofpoint недавно были обнаружены новые варианты вредоносного программного обеспечения IcedID . В них отсутствуют характерные для IcedID функции мошенничества с...
  22. NewsMaker

    Новости Группировка Bitter APT использует справку Microsoft для доставки пустых полезных нагрузок

    Новая хитрая тактика или хакеры забыли добавить файлы? Кибершпионская APT -группа «Bitter APT» атакует китайскую атомную энергетику с помощью фишинговых электронных писем для заражения устройств загрузчиками вредоносных программ. Об этом заявили специалисты ИБ-компании Intezer в своём...
  23. NewsMaker

    Новости Банковский троян Nexus стремительно заражает Android-устройства по всему миру

    Вредонос, распространяемый по модели MaaS, уже успел атаковать свыше 450 различных финансовых приложений. Недавно появившийся на радарах банковский троян для Android, известный как Nexus, стремительно набирает популярность у злоумышленников: им пользуется уже множество разных хакерских...
  24. NewsMaker

    Новости Новые вариации ботнета ShellBot нацелены на слабозащищённые серверы Linux

    Одна из версий вредоноса обладает функционалом, свойственным классическим бэкдорам Неправильно настроенные серверы Linux SSH стали мишенью в рамках новой кампании по развертыванию различных вариантов вредоносного ПО под названием ShellBot. «ShellBot, также известный как PerlBot...
  25. NewsMaker

    Новости Федеральное агентство США беспомощно перед хакерскими атаками уже несколько лет

    Абсолютно разные киберпреступники долго использовали слабые места одного и того же программного обеспечения. Несколько независимых хакерских групп злоумышленников воспользовались критической уязвимостью трехлетней давности в Progress Telerik, чтобы проникнуть в системы федерального агентства...