Securelist — Страница 3 — Texnolenta.ru

Рубрика: Securelist

Майнер под прикрытием: как шантажируют блогеров для распространения SilentCryptoMiner под видом средства для обхода блокировок

Злоумышленники используют жалобы и угрозу блокировки аккаунта, чтобы заставить YouTube-блогеров под видом средства для обхода блокировок распространять майнер. …

Источник

Мобильная вирусология 2024

Самые интересные мобильные угрозы 2024 года и статистика по вредоносному, рекламному и потенциально нежелательному ПО для Android. …

Источник

Эксплойты и уязвимости в четвертом квартале 2024 года

Отчет содержит статистику по уязвимостям и эксплойтам, а также рассказывает о наиболее популярных уязвимостях, которые были использованы злоумышленниками в четвертом квартале 2024 года. …

Источник

Кампания GitVenom: кража криптовалюты через GitHub

Исследователи «Лаборатории Касперского» выявили кампанию GitVenom, в которой бэкдоры с открытым исходным кодом и стилеры распространялись через поддельные проекты на GitHub. …

Источник

Angry Likho: старые звери в новом лесу

Эксперты «Лаборатории Касперского» анализируют атаки APT-группы Angry Likho, в которых используются обфусцированные AutoIt-скрипты и стилер Lumma для кражи данных. …

Источник

Майнер вместо игрушек: как StaryDobry украл Новый год

Эксперты GReAT обнаружили новую кампанию по распространению криптомайнера XMRig через торрент-раздачи популярных игр, таких как BeamNG.drive и Dyson Sphere Program. …

Источник

Спам и фишинг в 2024 году

Комментируем статистику и основные тенденции в спаме и фишинге за 2024 год: охота за криптокошельками, Hamster Kombat, онлайн-продвижение через нейросети, фальшивые графики отпусков и др. …

Источник

Merlin, приятель Loki: еще один агент для Mythic атакует российские компании

Merlin, малоизвестный агент для Mythic, атакует российские компании в рамках одной кампании с Loki. Мы назвали группу, стоящую за этой активностью, Mythic Likho. …

Источник

Возьмите мои деньги: OCR-воры криптокошельков в Google Play и App Store

Эксперты «Лаборатории Касперского» обнаружили зараженные криптостилером SparkCat приложения для iOS и Android в Google Play и App Store. Стилер крадет данные криптокошельков с помощью OCR-модели. …

Источник

Одна групповая политика, чтоб править всеми

Как групповые политики могут использоваться в кибератаках, какие риски они представляют и какие меры можно принять для защиты от подобных угроз. …

Источник

Свадьба не состоится: анализ стилера Tria

Эксперты GReAT обнаружили новую кампанию, нацеленную на пользователей Android-устройств из Малайзии и Брунея: стилер Tria собирает данные из WhatsApp и Gmail. …

Источник

Обзор защищенности головного устройства Mercedes-Benz

Специалисты «Лаборатории Касперского» проанализировали головное устройство Mercedes-Benz и обнаружили новые уязвимости на уровне физического доступа. …

Источник

Как злоумышленники эксплуатируют исправленную уязвимость в FortiClient EMS

Эксперты GERT «Лаборатории Касперского» рассказывают об инциденте, связанном с уязвимостью в FortiClient EMS, которая позволяет выполнять SQL-инъекции. …

Источник

Новый инструмент в атаках Cloud Atlas

Разбираем новую активность группы Cloud Atlas: в атаках используются модули PowerShower, VBShower и VBCloud, которые выгружают данные жертв при помощи разнообразных PowerShell-скриптов. …

Источник

Сквозь тени анархии: разбираем атаки Cyber Anarchy Squad

Эксперты «Лаборатории Касперского» разбирают атаки группы C.A.S, которая использует редкие троянцы удаленного доступа и публикует данные о жертвах в открытых Telegram-каналах. …

Источник

Установите банкер, чтобы отследить посылку

Банковский троянец Mamont распространяется через поддельные магазины, якобы продающие товары по оптовым ценам, под видом приложения для отслеживания отправлений. …

Источник