Securelist — Страница 5 — Texnolenta.ru

Рубрика: Securelist

Не DeepSeek единым: как еще распространяется TookPS

Вредоносный загрузчик TookPS не только распространяется под видом нейросети DeepSeek, но и мимикрирует под UltraViewer, AutoCAD, SketchUp, Ableton и другое популярное ПО. …

Источник

Заявка от Head Mare: новая целевая рассылка с бэкдором PhantomPyramid

В новой серии атак на промышленные организации в России Head Mare рассылает вредоносный polyglot-файл, доставляющий бэкдор PhantomPyramid. …

Источник

Операция «Форумный тролль»: APT-атака с цепочкой эксплойтов нулевого дня для Google Chrome

Эксперты Kaspersky GReAT обнаружили новую APT-кампанию, в которой используются эксплойты нулевого дня в Google Chrome. …

Источник

Аналитический отчет о реагировании на инциденты в 2024 году

«Лаборатория Касперского» подготовила статистику и тенденции в сфере реагирования на инциденты за 2024 год, а также анализ реальных случаев и рекомендации по кибербезопасности. …

Источник

Стилер Arcane: нам нужны все ваши данные

Новый стилер Arcane распространяется через YouTube и Discord, собирает данные из множества приложений, включая VPN- и игровые клиенты, сетевые утилиты, мессенджеры и браузеры. …

Источник

APT-группа SideWinder обновила инструментарий и атакует морскую и ядерную отрасли

Рассказываем о новых инструментах в кампаниях APT-группы SideWinder во второй половине 2024 года, а также росте числа атак этих злоумышленников на морскую и логистическую отрасли. …

Источник

Совместные атаки Head Mare и Twelve на российские организации

Анализ деятельности хактивистской группы Head Mare, атакующей компании в РФ совместно с группировкой Twelve. …

Источник

«Няши» и «крысы»: возвращение бэкдора DCRat

Эксперты «Лаборатории Касперского» описывают новую волну активности злоумышленников, которые распространяют бэкдор DCRat через YouTube под видом читов для игр. …

Источник

Троянцы под видом ИИ: злоумышленники используют популярность DeepSeek

Эксперты «Лаборатории Касперского» обнаружили кампании по распространению стилеров, вредоносных PowerShell-скриптов и бэкдоров через веб-страницы, копирующие дизайн сайтов DeepSeek и Grok. …

Источник

Майнер под прикрытием: как шантажируют блогеров для распространения SilentCryptoMiner под видом средства для обхода блокировок

Злоумышленники используют жалобы и угрозу блокировки аккаунта, чтобы заставить YouTube-блогеров под видом средства для обхода блокировок распространять майнер. …

Источник

Мобильная вирусология 2024

Самые интересные мобильные угрозы 2024 года и статистика по вредоносному, рекламному и потенциально нежелательному ПО для Android. …

Источник

Эксплойты и уязвимости в четвертом квартале 2024 года

Отчет содержит статистику по уязвимостям и эксплойтам, а также рассказывает о наиболее популярных уязвимостях, которые были использованы злоумышленниками в четвертом квартале 2024 года. …

Источник

Кампания GitVenom: кража криптовалюты через GitHub

Исследователи «Лаборатории Касперского» выявили кампанию GitVenom, в которой бэкдоры с открытым исходным кодом и стилеры распространялись через поддельные проекты на GitHub. …

Источник

Angry Likho: старые звери в новом лесу

Эксперты «Лаборатории Касперского» анализируют атаки APT-группы Angry Likho, в которых используются обфусцированные AutoIt-скрипты и стилер Lumma для кражи данных. …

Источник

Майнер вместо игрушек: как StaryDobry украл Новый год

Эксперты GReAT обнаружили новую кампанию по распространению криптомайнера XMRig через торрент-раздачи популярных игр, таких как BeamNG.drive и Dyson Sphere Program. …

Источник

Спам и фишинг в 2024 году

Комментируем статистику и основные тенденции в спаме и фишинге за 2024 год: охота за криптокошельками, Hamster Kombat, онлайн-продвижение через нейросети, фальшивые графики отпусков и др. …

Источник