process hollowing

  1. NewsMaker

    Новости Ложный старт: кнопка «Пуск» оказалась трояном для 28 000 пользователей

    Dr.Web раскрывает схему масштабного обмана на тысячи долларов. Специалисты компании Dr.Web выявили масштабную кампанию по распространению вредоносных программ для криптомайнинга и кражи криптовалют. Злоумышленники маскировали вредоносное ПО под офисные приложения, читы для игр и боты...
  2. NewsMaker

    Новости Обновлённый HijackLoader использует PNG-картинки для обхода антивирусов

    Знаменитая техника «Heaven's Gate» открывает врата в мир вредоносного ПО. Недавно специалисты по кибербезопасности заметили новую версию зловредного ПО HijackLoader, которое теперь включает усовершенствованные методы противодействию анализа. Это позволяет вредоносу оставаться незамеченным в...
  3. NewsMaker

    Новости StopCrypt: вымогатель для простых смертных обзавёлся мантией-невидимкой

    Многоступенчатая техника выполнения позволяет обойти любую защиту. Исследователи безопасности обнаружили новый вариант вымогательского программного обеспечения StopCrypt, также известного как STOP. Эта версия использует многоступенчатый процесс выполнения с применением шелл-кодов для обхода...
  4. NewsMaker

    Новости HijackLoader обновился: CrowdStrike раскрыла новейшие методы уклонения

    Какие механизмы позволяют хакерам быть невидимыми для радаров? Компания CrowdStrike обнаружила, что авторы загрузчика HijackLoader добавили новые методы обхода защиты, поскольку вредоносное ПО продолжает все чаще использоваться другими злоумышленниками для доставки дополнительных полезных...
  5. NewsMaker

    Новости Бразильские пользователи WhatsApp массово лишаются своих накоплений: в чём же секрет вредоноса GoPIX

    Фишинг и финансовое мошенничество сплелись в сокрушительный хакерский симбиоз. Быстрорастущая популярность бразильской системы мгновенных платежей PIX привлекла внимание киберпреступников, которые начали использовать новое вредоносное ПО «GoPIX» для незаконного извлечения прибыли...
  6. NewsMaker

    Новости Вредоносный загрузчик «in2al5d p3in4er» продолжает своё шествие по просторам YouTube

    Никогда не доверяйте взломанному софту из сомнительных источников, это может плохо кончиться. В середине марта мы в общих чертах рассказывали о вредоносной кампании, раскрытой CloudSEK . Злоумышленники выкладывали на видеохостинг YouTube инструкции по взлому популярного программного...
  7. NewsMaker

    Новости Новый вредонос dotRunpeX способен доставлять обширный список зловредного ПО на целевые компьютеры

    Продвинутый инжектор, предположительно, имеет «русские корни». Новое вредоносное ПО, получившее название «dotRunpeX», используется для распространения множества известных семейств вредоносных программ, таких как Agent Tesla , Ave Maria, BitRAT, FormBook, LokiBot, NetWire, Raccoon Stealer...