Описание вредоносного ПО — Texnolenta.ru

Метка: Описание вредоносного ПО

Новый прокси-троянец для macOS распространяется с пиратским ПО

Новый прокси-троянец для macOS распространяется со взломанными (пиратскими) версиями легитимного ПО, использует DNS-over-HTTPS для получения адреса C2. …

Источник

Неделя моды Ducktail

Вредоносное ПО Ducktail, нацеленное на кражу бизнес- и рекламных аккаунтов в Facebook, распространяется среди маркетологов под видом вакансий у крупных игроков рынка одежды. …

Источник

Шпионский мод WhatsApp распространяется через Telegram, атакует арабоязычных пользователей

Модификация WhatsApp со шпионским модулем распространяется через Telegram-каналы на арабском и азербайджанском языках с августа 2023 года. …

Источник

Выдающаяся скрытность кампании «Операция Триангуляция»

В этом отчете «Лаборатория Касперского» описывает валидаторы, используемые в кампании «Операция Триангуляция», активность TriangleDB после компрометации, а также некоторые из дополнительных модулей. …

Источник

Майнер, кейлоггер и бэкдор атакуют организации

Злоумышленники атакуют различные организации, в том числе государственные, сельскохозяйственные, НКО и торговые компании, и загружают в их системы майнер, кейлоггер и бэкдор. …

Источник

Злой двойник Telegram атакует китайских пользователей

Шпионский мод Telegram на уйгурском и китайском языках распространяется в Google Play, крадет сообщения и другие данные пользователей. …

Источник

Анализ TriangleDB, импланта «Операции Триангуляция»

Во время исследования «Операции Триангуляция» мы поставили цель получить как можно больше компонентов цепочки заражения. На данный момент мы завершили анализ шпионского импланта, о котором и хотим рассказать. …

Источник

Приложения с сюрпризом: новое семейство подписочных троянцев в Google Play

Новое семейство троянцев Fleckpe распространяется через Google Play с фоторедакторами и обоями — и оформляет платные подписки от имени пользователя. …

Источник

Банкер QBot распространяется через деловую переписку

В начале апреля мы обнаружили попытки распространения банковских троянцев семейства QBot (оно же QakBot, QuackBot и Pinkslipbot) через вредоносные рассылки, за основу которых были взяты реальные деловые письма. …

Источник

Как злоумышленники крадут криптовалюту через буфер обмена

Клипперы, которые крадут монеты Bitcoin, Ethereum, Litecoin, Dogecoin и Monero путем подмены кошелька в буфере обмена, распространяются под видом браузера Tor. …

Источник

Вредоносная реклама в поисковиках

«Лаборатория Касперского» обнаружила, что злоумышленники стали активно продвигать поддельные веб-сайты со стилерами, такими как RedLine и Rhadamantys, через рекламу в поиске Google. …

Источник

Новый троянец CryWiper прикидывается шифровальщиком

«Лаборатория Касперского» обнаружила новый вайпер CryWiper, который притворяется шифровальщиком и атакует организации в регионах России. …

Источник

Самораспространяющийся стилер атакует геймеров через YouTube

Вредоносный бандл, содержащий стилер RedLine и майнер, распространяется при помощи рекламы читов и кряков к популярным играм на YouTube. …

Источник

Luna и Black Basta — новые шифровальщики для Windows, Linux и ESXi

Рассказываем о новых шифровальщиках, атакующих системы Windows, Linux и ESXi: Luna, написанном на языке Rust, и Black Basta. …

Источник