eset

  1. NewsMaker

    Новости Эксперты ESET раскрыли масштабную мошенническую схему нигерийских киберпреступников

    Двое африканцев получили тюремные сроки за фишинг и романтическое мошенничество. Согласно отчёту ESET, два африканца-организатора преступной схемы, которая принесла мошенникам около $1 млн, приговорены к 4 годам и 1 году лишения свободы соответственно. Мошеннические схемы действовали с...
  2. NewsMaker

    Новости AceCryptor: мощное оружие киберпреступников для обхода обнаружения и реверс-инжиниринга

    Уже около семи лет злоумышленники скрывают свой вредоносный софт при помощи универсального инструмента. Словацкая компания ESET сообщила в своём недавнем отчёте, что криптор под названием AceCryptor используется злоумышленниками различных мастей аж с 2016 года. Данный инструмент...
  3. NewsMaker

    Новости В Google Play обнаружен шпионский троян AhRat, спрятанный в приложении для записи экрана

    Свыше 50 тысяч загрузок и почти год вредоносной активности, не стали ли вы одной из жертв злоумышленников? Специалисты по кибербезопасности компании ESET выявили новый шпионский троян ( RAT ) в Google Play , который скрывался в приложении для записи экрана Android с десятками тысяч...
  4. NewsMaker

    Новости Китайский «Болтливый Гоблин» нацелился на сотрудников технической поддержки

    Кому же выгодны кибератаки на азиатские игорные компании? Словацкая компания ESET, специализирующаяся на кибербезопасности, обнаружила серию кибератак на игорные компании в Юго-Восточной Азии. Атаки начались ещё в октябре 2021 года и продолжаются до сих пор. Их организатором является...
  5. NewsMaker

    Новости Вы приняты: Lazarus Group расширила кампанию DreamJob на пользователей Linux

    Северокорейские хакеры оценили все преимущества кибератак через поддельные предложения о работе. Исследователи кибербезопасности ESET недавно обнаружили новую вредоносную кампанию северокорейских хакеров Lazarus Group, которая, как полагается, является частью операции DreamJob, нацеленной в...
  6. NewsMaker

    Новости Не сбросил роутер? Жди хакеров! Подержанные корпоративные маршрутизаторы — новое золото для киберпреступников

    Несоблюдение элементарных правил корпоративной безопасности открывает злоумышленникам проход в любые системы. Отработавшие свой срок корпоративные маршрутизаторы часто не сбрасываются до заводских настроек перед утилизацией или перепродажей. А так как за время работы сетевое оборудование...
  7. NewsMaker

    Новости Банковский троян Mispadu нацелен на Латинскую Америку: украдено более 90 000 учетных данных

    От электронного письма до потери средств – один троян. Специалисты ИБ-компании Metabase Q сообщают , что операторы банковского трояна Mispadu проводят несколько спам-кампаний в Боливии, Чили, Мексике, Перу и Португалии и других странах, с целью кражи учетных данных и доставки другого...
  8. NewsMaker

    Новости Предположительно китайская группа Tick связана с атаками на клиентов азиатских компаний

    Злоумышленники используют легитимные инструменты для автоматического заражения корпоративных сетей. Кибершпионская APT-группа Tick cкомпрометировала компанию по предотвращению утечек данных (Data Loss Prevention, DLP), которая обслуживает правительственные и военные организации Восточной...
  9. NewsMaker

    Новости Хакеры Transparent Tribe распространяют CapraRAT через троянские приложения для обмена сообщениями

    «Безопасный» аналог WhatsApp использовался злоумышленниками для внедрения многофункционального Android-бэкдора. Предположительно, пакистанская хакерская группировка, известная как Transparent Tribe, была связана с продолжающейся кампанией кибершпионажа, нацеленной на индийских и пакистанских...
  10. NewsMaker

    Новости Китайские хакеры Mustang Panda используют свежесозданный бэкдор для продвинутого уклонения от обнаружения

    Вредонос умеет тщательно скрывать своё присутствие в скомпрометированной системе. Китайская хакерская группа Mustang Panda, занимающаяся кибершпионажем, была замечена в развертывании нового пользовательского бэкдора под названием «MQsTTang». Mustang Panda — это группа злоумышленников...
  11. NewsMaker

    Новости Встречайте BlackLotus – первый UEFI-буткит, который обходит Secure Boot в Windows 11

    Для работы буткита злоумышленники используют старую уязвимость, которая, тем не менее, до сих пор актуальна на многих компьютерах. Скрытый буткит под названием BlackLotus стал первым широко известным вредоносным ПО, способным обходить защиту Secure Boot в UEFI , что делает его серьезной...
  12. NewsMaker

    Новости Группировка Lazarus использует новый бэкдор WinorDLL64 для эксфильтрации конфиденциальных данных

    Вероятно, хакеры разработали новый инструмент для шпионажа за половиной мира. Специалисты компании ESET обнаружили новый бэкдор, связанный с загрузчиком вредоносного ПО под названием Wslink. Этот инструмент, вероятно, используется северокорейской группой Lazarus. Полезная нагрузка...
  13. NewsMaker

    Новости Хакеры снова используют Google Ads для распространения зловредного ПО FatalRAT

    Поддельные сайты не вызывают даже малейших подозрений у доверчивых жертв. Китаеязычные жители Восточной и Юго-Восточной Азии стали мишенью новой мошеннической кампании Google Ads, которая доставляет на скомпрометированные устройства трояны удаленного доступа, такие как FatalRAT. Согласно...
  14. NewsMaker

    Новости Новый вредонос NikoWiper направлен на энергетический сектор Украины

    Ещё один уникальный очиститель данных был выявлен специалистами ESET. Хакерская группировка Sandworm выпустила в сеть ещё один штамм очистителя данных (wiper), получивший название NikoWiper. Вредонос впервые был использован в рамках атаки, совершённой в октябре 2022 года против компании из...
  15. NewsMaker

    Новости Неизвестное ранее вредоносное ПО очистило системные диски Украины

    В сети страны проник очиститель данных, про который экспертам ещё предстоит узнать подробнее. Украина 25 января подверглась кибератаке ранее незадокументированного очистителя данных на базе Golang под названием SwiftSlicer. ИБ-компания ESET приписала нападение группировке Sandworm. По...
  16. NewsMaker

    Новости В сети распространяется заражённая версия Telegram для шпионажа за пользователями Android

    Заминированный самолётик берёт на себя полный контроль над устройством. Исследователи ESET заявили , что APT-группа StrongPity атакует пользователей Android с помощью троянизированной версии приложения Telegram, которая распространяется через поддельный сайт, имитирующий сервис видеочата...
  17. NewsMaker

    Новости Новое ужасное порождение песчаного червя было обнаружено в дикой природе

    Вымогательское ПО RansomBoggs от Sandworm активно используется против украинских организаций. Новое вымогательское ПО было обнаружено ИБ-компанией ESET, которая назвала вредоноса RansomBoggs и сообщила, что он использовался в ходе атак на несколько украинских организаций с 21 ноября 2022...
  18. NewsMaker

    Новости Acer устранила UEFI-уязвимость в ноутбуках, позволяющую отключить Secure Boot

    Успешная эксплуатация уязвимости позволяет обойти защиту и установить руткит или буткит. Acer устранила опасную уязвимость, позволяющую локальным злоумышленникам деактивировать защитную функцию безопасной загрузки (UEFI Secure Boot) на нескольких моделях ноутбуков. Secure Boot блокирует...
  19. NewsMaker

    Новости Нидерланды: Европа может остаться без газа из-за российских хакеров

    СПГ-терминалы в Нидерландах могут стать основной мишенью хакеров. ИБ-компания Dragos, специализирующаяся на защите промышленных компаний, обнаружила, что 2 хакерские группы, Xenotime и Kamacite, проводят «исследования цифровых систем» СПГ-терминала Gasunie в Роттердаме (Нидерланды)...
  20. NewsMaker

    Новости APT Bahamut маскирует опасное шпионское ПО под VPN-приложения

    Шпионское ПО позволяет злоумышленникам просматривать красть информацию из банковских приложений и мессенджеров. О ново й вредоносной кампании Bahamut сообщили исследователи ESET. В их отчете сказано, что злоумышленники начали вшивать вредоносов в...