virustotal

  1. NewsMaker

    Новости Убийца корпоративных сетей: вредоносная кампания DarkCracks захватывает сервера

    Первые признаки взлома появляются лишь спустя месяцы после атаки. Исследователи безопасности из китайской компании QiAnXin обнаружили новую сложную вредоносную кампанию под названием DarkCracks, которая использует взломанные веб-сайты GLPI и WordPress для распространения вредоносных...
  2. NewsMaker

    Новости CRM-ловушка: Chameleon проникает в самое сердце индустрии гостеприимства

    Новый вредоносный дроппер обходит защиту Android 13 с пугающей лёгкостью. Исследователи из компании ThreatFabric обнаружили новую вредоносную кампанию Chameleon, нацеленную на сотрудников индустрии гостеприимства. Злоумышленники используют обманную тактику, маскируя вредоносное ПО под...
  3. NewsMaker

    Новости Роскошное авто или троян? Хакеры из APT28 играют на ваших желаниях

    Случайный клик по объявлению рискует обернуться атакой HeadLace. Хакерская группа APT28 недавно начала новую кампанию по распространению вредоносного ПО HeadLace через поддельное объявление о продаже автомобиля. Кампания началась в марте 2024 года и, вероятно, нацелена на дипломатов. Эта...
  4. NewsMaker

    Новости Опасность в интернет-кафе: HotPage превращает веб-серфинг в шпионаж

    Как рекламное ПО получает высшие привилегии в Windows. ESET пролила свет на модуль рекламного ПО HotPage, которое, маскируясь под блокировщик рекламы, позволяет злоумышленникам выполнять произвольный код с повышенными привилегиями на компьютерах Windows. Файл HotPage.exe появился на...
  5. NewsMaker

    Новости Как США защищают выборы: от твитов до секретных каналов Slack

    Светофор стал центром взаимодействия властей и частных компаний. За несколько дней до промежуточных выборов 2018 года в США генерал Тимоти Хо искал инновационные идеи для защиты выборов от иностранного вмешательства. Возглавляя элитное подразделение Киберкомандования США (CNMF) и работая с...
  6. NewsMaker

    Новости Заметки с подвохом: Notezilla оказалась троянской ловушкой для Windows

    Если хотите что-то записать, сначала разберитесь с вирусами. 18 июня компания Rapid7 начала расследование подозрительной активности у одного из своих клиентов. Выяснилось, что источником проблемы стала установка программы Notezilla для создания заметок на рабочем столе. Инсталляторы для...
  7. NewsMaker

    Новости Орден Мужества обернулся ловушкой: Core Werewolf против 102-й базы РФ в Гюмри

    Обнаружены армянские следы в кибератаке на российских военных. Специалисты F.A.C.C.T. выявили на VirusTotal вредоносный файл, загруженный из армянского города Гюмри. Файл ассоциируется с кибершпионской группой Core Werewolf и является самораспаковывающимся архивом 7zSFX. Он предназначен...
  8. NewsMaker

    Новости Magika – ключ к распознаванию файлов в эпоху ИИ: новинка от Google

    Открытый инструмент опережает существующие решения в вопросе безопасности киберпространства. Google представила миру Magika, инновационный инструмент с открытым исходным кодом на базе машинного обучения для определения типов файлов, который теперь является частью инициативы по...
  9. NewsMaker

    Новости Mustang Panda: кто стоит за кибершпионажем против Мьянмы и стран Азии?

    Политическая обстановка между странами вынуждает Китай подключить своих разведчиков. В ноябре 2023 года и январе 2024 года Министерство обороны и Министерство иностранных дел Мьянмы стали целью кибератак предположительно китайской хакерской группировки Mustang Panda. Об этом сообщила...
  10. NewsMaker

    Новости Потеря личных данных неизбежна: для чего хакеры «копят» вредоносные домены

    Специалисты Palo Alto Networks поделились последними достижениями по борьбе со злонамеренной активностью. Киберпреступники часто запасают большое количество доменных имён для своих мошеннических действий. В исследовательских кругах это явление получило название «domain stockpilling» или...
  11. NewsMaker

    Новости Agent Racoon: скрытый охотник на правительства и некоммерческие организации

    Неизвестная группировка атакует ключевые сектора и тщательно подбирает инструменты. Согласно новому отчёту Palo Alto Networks Unit 42 , неопознанные хакеры атаковали организации в США, на Ближнем Востоке и в Африке, используя новый тип вредоносного ПО под названием Agent Racoon. По данным...
  12. NewsMaker

    Новости Отчет VirusTotal: ИИ эффективнее на 70% в обнаружении вредоносных программ

    Компания рассказала, на сколько нейросети обогнали возможности современного анализа угроз. Платформа VirusTotal представила новое исследование, в котором активно изучаются возможности использования больших языковых моделей, в том числе нейросетей, для выявления и автоматического анализа...
  13. NewsMaker

    Новости ХАМАС меняет арсенал: обновленный SysJoker бросает вызов Израилю

    Нашумевший бэкдор возвращается с новыми методами кибервойны. Исследовательская группа Check Point Research отслеживает активное развитие SysJoker, кроссплатформенного бэкдора, который, как предполагается, использовался связанной с ХАМАС хакерской группой для атак на Израиль. Среди...
  14. NewsMaker

    Новости VMware обнаружила 34 уязвимых драйвера ядра, затрагивающих продукцию популярных производителей

    Лишь AMD и Phoenix Technologies устранили уязвимости. Другие вендоры просто проигнорировали проблему. Аналитический отдел по угрозам компании VMware , известный как Threat Analysis Unit ( TAU ), выявил 34 уязвимых драйвера ядра, которые могут быть использованы для модификации прошивки и...
  15. NewsMaker

    Новости Вайпер BiBi-Linux безвозвратно уничтожает данные израильских организаций

    Последствия атаки включают терабайты стёртых данных и сотни повреждённых устройств. Специалисты команды реагирования на инциденты Security Joes обнаружили новый вредоносный код, нацеленный на системы Linux в структурах израильских организаций. Зловред, получивший название «BiBi-Linux»...
  16. NewsMaker

    Новости Как загрузка Notepad++ может привести к утечке данных?

    Не верьте всему, что видите в Google. Компания Malwarebytes обнаружила мошенническую кампанию, в ходе которой злоумышленники используют рекламные объявления Google Ads для распространения вредоносных программ, заманивая пользователей на поддельные сайты с поддельным Notepad++...
  17. NewsMaker

    Новости Только бизнес: MetaStealer похищает пароли компаний, использующие продукцию Apple

    Киберпреступники используют доверие и клиентоориентированность жертв для заражения. Специалисты ИБ-компании SentinelOne обнаружили новое вредоносное ПО для кражи информации под названием MetaStealer, которое нацелено на предприятия, использующие продукцию Apple . В ходе кампании...
  18. NewsMaker

    Новости Встречайте JanelaRAT: троянец удалённого доступа с португальским акцентом

    В Латинской Америке завёлся новый киберворишка, ориентированный на финансовые данные пользователей. Новый финансовый троян под названием JanelaRAT, способный похищать конфиденциальные данные из скомпрометированных систем Windows , нацелился на пользователей Латинской Америки. Согласно...
  19. NewsMaker

    Новости Читеры принудительно заражают компьютеры игроков Call of Duty вредоносным ПО

    Геймеры массово жалуются на распространение вируса-червя прямо через внутриигровое лобби. Сетевая безопасность старых частей популярной франшизы Call of Duty уже стала своеобразным мемом в игровом сообществе. Проблема до безобразия абсурдна: простые читеры, коих немало и в других...
  20. NewsMaker

    Новости "Человеческий фактор в действии: VirusTotal прокомментировал утечку 5600 аккаунтов

    Кто эти 5600 вип-клиентов и почему они так важны? Руководитель отдела управления продуктами VirusTotal Эмилиано Мартинес прокомментировал случайную утечку данных 5600 корпоративных вип-клиентов своего сервиса. Он пояснил, что файл размером 313 КБ, содержащий данные клиентов, был случайно...
  21. NewsMaker

    Новости Утечка данных VirusTotal разрушает конфиденциальность разведчиков США и Германии

    Ошибка сотрудника Google поставила под угрозу тысячи сотрудников спецслужб. В конце июня в сети появился файл размером 313 Кб с данными 5600 клиентов платформы VirusTotal , среди которых были сотрудники АНБ США, немецких разведывательных служб и крупных немецких компаний. Об этом сообщили...
  22. NewsMaker

    Новости HTML Smuggling — новая угроза для европейской кибербезопасности

    Как китайские хакеры распространяют троян PlugX через обычные веб-браузеры? Неизвестная хакерская группировка, подозреваемая в связях с коммунистической партией Китая, атаковала министерства иностранных дел и посольства в Европе, используя технику HTML Smuggling для доставки трояна PlugX...
  23. NewsMaker

    Новости ThirdEye: новый похититель информации, направленный на Windows-системы

    Судя по всему, целью хакеров являются русскоязычные пользователи. Новое вредоносное ПО для Windows , способное похищать конфиденциальные данные с заражённых компьютеров, было обнаружено исследователями из Fortinet FortiGuard Labs. Они назвали его «ThirdEye» («третий глаз») и отметили, что...
  24. NewsMaker

    Новости Хакеры предпочитают BatCloak: новый движок для обфускации обходит 80% антивирусов

    Трёхэтапная распаковка позволяет максимально скрытно поместить вредонос в целевую систему. Исследователи компании Trend Micro сообщили в недавнем отчёте , что с сентября 2022 года злоумышленники активно используют движок для обфускации вредоносных программ под названием BatCloak, который...
  25. NewsMaker

    Новости Исследователи фиксируют рост случаев злонамеренного использования Geacon против компьютеров на macOS

    Долгое время никому не нужный инструмент внезапно начал набирать популярность у киберпреступников. В последнее время среди киберпреступников, нацеленных на macOS, всё больше набирает популярность инструмент Geacon , реализация утилиты Beacon из пакета Cobalt Strike на языке Go ...