В атаке на SolarWinds использовалась третья малварь: Sunspot

В атаке на SolarWinds использовалась третья малварь: Sunspot
23:00, января 12, 2021 Специалисты CrowdStrike, расследующие недавнюю атаку на SolarWinds и ее клиентов, заявили, что обнаружили уже третью малварь, задействованную в этой операции. Вредонос получил название Sunspot....
Сообщает xakep.ru  

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Microsoft: в системах с продуктами SolarWinds обнаружена малварь Supernova и CosmicGale

Microsoft: в системах с продуктами SolarWinds обнаружена малварь Supernova и CosmicGale Эксперты компании Microsoft сообщают, что в системах с продуктами SolarWinds были обнаружены вредоносы Supernova и CosmicGale, никак не связанные с недавней атакой на цепочку поставок. Похоже, эксперты нашли еще одну хак-группу, которая использовала ПО SolarWinds для размещения малвари в …

Наука и Технологии 22:36, декабря 21, 2020 | xakep.ru
Около 30% жертв атаки на SolarWinds не были клиентами SolarWinds

Около 30% «жертв атаки на SolarWinds» не были клиентами SolarWinds Глава Агентства по кибербезопасности и защите инфраструктуры, организованного при Министерстве внутренней безопасности США (DHS CISA), заявил, что почти треть компаний и организаций, пострадавших от рук хакеров, атаковавших SolarWinds, не имеют прямого отношения к SolarWinds и вообще не б …

Наука и Технологии 20:36, февраля 1, 2021 | xakep.ru
На ПМЭФ-2021 широко использовалась российская платформа видеоконференцсвязи

На ПМЭФ-2021 широко использовалась российская платформа видеоконференцсвязи Фонд Росконгресс использовал российскую платформу видеоконференцсвязи (ВКС) Vinteo для организации онлайн-подключения спикеров в рамках деловой программы XXIV Петербургского международного экономического форума (ПМЭФ). Отличительная особенность работы системы ВКС на форуме – использование …

Игры и Сеть 09:54, июня 15, 2021 | android-robot.com
Всем срочно обновляться: Google исправила в Chrome уязвимость, которая активно использовалась

Всем срочно обновляться: Google исправила в Chrome уязвимость, которая активно использовалась Компания Google выпустила небольшое, но важное обновление для фирменного браузера. Стабильная версия Chrome 88.0.4324.150 доступна для Windows, macOS и Linux. В ней исправляется уязвимость CVE-2021-21148 с высокой степенью опасностью, которую обнаружил специалист по киберопасности Маттиас …

Наука и Технологии 15:00, февраля 5, 2021 | ixbt.com
Обнаружена малварь для Apple M1

Обнаружена малварь для Apple M1 Исследователь обнаружил модификацию малвари Pirrit, предназначенную для работы на чипе M1. Это один из первых вредоносов такого рода. …

Наука и Технологии 14:48, февраля 20, 2021 | xakep.ru
Малварь Kobalos атакует суперкомпьютеры

Малварь Kobalos атакует суперкомпьютеры Аналитики ESET рассказали о бэкдоре Kobalos, который нацелен на суперкомпьютеры по всему миру. Похоже, он похищает у жертв учетные данные SSH с помощью троянизированной версии OpenSSH. …

Наука и Технологии 18:12, февраля 4, 2021 | xakep.ru
Малварь MrbMiner связали с иранскими разработчиками ПО

Малварь MrbMiner связали с иранскими разработчиками ПО Компания Sophos заявила, что обнаружила доказательства, связывающие операторов майнингового ботнета MrbMiner с небольшой компанией по разработке программного обеспечения, работающей в Иране. …

Наука и Технологии 22:24, января 22, 2021 | xakep.ru
Малварь Rilide адаптируется к работе с Manifest v3

Малварь Rilide адаптируется к работе с Manifest v3 Новая версия малвари Rilide по-прежнему атакует браузеры на основе Chromium, ворует конфиденциальные данные и криптовалюту. Но, как сообщают эксперты Trustwave, эта версия демонстрирует более высокий уровень сложности благодаря модульной структуре, обфускации кода и поддержке Chrome Exten …

Наука и Технологии 17:00, августа 5, 2023 | xakep.ru
Малварь маскируется под фейковые файлы Zipx

Малварь маскируется под фейковые файлы Zipx Эксперты Trustwave рассказали, что спамеры используют для распространения трояна NanoCore фальшивые файлы .zipx, которые на самом деле представляют собой иконки с дополнительной информацией в формате .rar. …

Наука и Технологии 03:36, марта 13, 2021 | xakep.ru
В репозитории RubyGems снова нашли малварь

В репозитории RubyGems снова нашли малварь Эксперты компании Sonatype обнаружили в официальном репозитории RubyGems вредоносные пакеты pretty_color и ruby-bitcoin. Спрятанная в них малварь была нацелена на Windows-машины и подменяла адреса любых криптовалютных кошельков в буфере обмена на адрес кошелька злоумышленников. …

Наука и Технологии 11:00, декабря 18, 2020 | xakep.ru
Малварь Silver Sparrow заразила около 30 000 Mac

Малварь Silver Sparrow заразила около 30 000 Mac Вредонос Silver Sparrow заразил почти 30 000 устройств Apple в 153 странах мира и способен работать даже в системах с новым чипом Apple M1. …

Наука и Технологии 15:12, февраля 24, 2021 | xakep.ru
В каталоге приложений AppGallery обнаружили малварь

В каталоге приложений AppGallery обнаружили малварь В официальном магазине приложений для устройств Huawei, AppGallery, обнаружены многофункциональные трояны Android.Joker, которые подписывают пользователей на платные мобильные сервисы. …

Наука и Технологии 05:00, апреля 11, 2021 | xakep.ru
SteamHide прячет малварь в изображениях в профилях Steam

SteamHide прячет малварь в изображениях в профилях Steam Аналитики компании GData обнаружили вредоноса SteamHide, операторы которого прячут малварь в метаданных изображений в профилях Steam. …

Наука и Технологии 04:00, июня 13, 2021 | xakep.ru
Специалисты обнаружили новую малварь хак-группы Turla

Специалисты обнаружили новую малварь хак-группы Turla Компания ESET рассказала об обнаружении нового вредоноса Crutch, авторство которого приписывают хак-группе Turla. …

Наука и Технологии 04:24, декабря 5, 2020 | xakep.ru
Пиратские плагины и темы для WordPress распространяют малварь

Пиратские плагины и темы для WordPress распространяют малварь По информации специалистов Wordfence, в 2020 году пиратские темы и плагины для WordPress заразили различной малварью 206 000 сайтов, а это более 17% от общего количества пострадавших ресурсов. …

Наука и Технологии 14:00, января 29, 2021 | xakep.ru
Обнаружена малварь SkinnyBoy, принадлежащая хак-группе APT28

Обнаружена малварь SkinnyBoy, принадлежащая хак-группе APT28 ИБ-специалисты из компании Cluster25 нашли нового вредоноса SkinnyBoy, который использовался русскоязычной хак-группой APT28 (она же Fancy Bear, Sednit, Sofacy, Strontium и PwnStorm) в ходе направленных фишинговых атак на военные и правительственные учреждения в начале текущего года. …

Наука и Технологии 10:36, июня 7, 2021 | xakep.ru
Хакеры выкладывают малварь на GitHub, выдавая ее за эксплоиты

Хакеры выкладывают малварь на GitHub, выдавая ее за эксплоиты Злоумышленники притворяются ИБ-исследователями в Twitter и на GitHub, публикуя в открытом доступе фальшивые PoC-эксплоиты для различных уязвимостей нулевого дня. На самом деле под видом эксплоитов хакеры распространяют малварь, которая заражает машины под управлением Windows и Linux. …

Наука и Технологии 04:00, июня 16, 2023 | xakep.ru
Малварь Purple Fox обновилась и получила механизм самораспространения

Малварь Purple Fox обновилась и получила механизм самораспространения Существующий с 2018 года вредонос Purple Fox, обладающий возможностями руткита и бэкдора, получил обновление и теперь может распространяться на доступные Windows-машины подобно червю. …

Наука и Технологии 07:18, марта 25, 2021 | xakep.ru
Мобильная малварь GoldPickaxe ворует биометрию для создания дипфейков

Мобильная малварь GoldPickaxe ворует биометрию для создания дипфейков Новый троян для iOS и Android, получивший название GoldPickaxe, использует социальную инженерию, вынуждая жертв сканировать свои лица и документы, удостоверяющие личность. Исследователи Group-IB полагают, что потом эти данные используются для создания дипфейков и несанкционированного дост …

Наука и Технологии 05:36, февраля 18, 2024 | xakep.ru
Малварь HackBoss распространяется через Telegram и ворует криптовалюту

Малварь HackBoss распространяется через Telegram и ворует криптовалюту Эксперты Avast обнаружили инструмент для кражи криптовалюты HackBoss, который распространяется в Telegram под видом бесплатной малвари для начинающих. Создатели HackBoss уже похитили более 500 000 долларов у «начинающих хакеров», которые попались на эту уловку. …

Наука и Технологии 08:36, апреля 17, 2021 | xakep.ru
Малварь загружает Cobalt Strike с помощью картинок с Imgur

Малварь загружает Cobalt Strike с помощью картинок с Imgur Исследователи обнаружили безымянную малварь, которая загружает PowerShell-скрипт с GitHub, а затем использует обычные (на первый взгляд) картинки с Imgur, чтобы заразить машину жертвы Cobalt Strike. …

Наука и Технологии 01:12, декабря 30, 2020 | xakep.ru
Малварь BazarCall использует для распространения подпольные колл-центры

Малварь BazarCall использует для распространения подпольные колл-центры Крайне необычную вредоносную кампанию обнаружили ИБ-специалисты. Для распространения малвари BazarCall используются телефонные звонки и подпольные колл-центры, чьи операторы убеждают жертв, например, отключить антивирус или активировать вредоносные макросы. …

Наука и Технологии 15:36, апреля 1, 2021 | xakep.ru
Специальная версия Flash для Китая превратилась в рекламную малварь

Специальная версия Flash для Китая превратилась в рекламную малварь Хотя в начале текущего года поддержка Flash была официально прекращена для всего мира, в Китае Adobe передала управление продуктом местной компании и разрешила выпускать обновления и далее. Теперь китайский Flash начал показывать навязчивую рекламу. …

Наука и Технологии 15:12, февраля 24, 2021 | xakep.ru
Agent Tesla. Учимся реверсить боевую малварь в Ghidra

Agent Tesla. Учимся реверсить боевую малварь в Ghidra Для подписчиковНедавно мне попался интересный экземпляр малвари под названием Agent Tesla. Он распространен и используется по сей день (семпл 2023 года). Предлагаю попробовать исследовать его и посмотреть, что внутри у боевой малвари. …

Наука и Технологии 17:36, апреля 23, 2024 | xakep.ru
Появился бесплатный дешифровщик для Avaddon, однако малварь уже обновили

Появился бесплатный дешифровщик для Avaddon, однако малварь уже обновили Студент мадридского Университета имени Короля Хуана Карлоса создал бесплатный инструмент для дешифровки файлов, пострадавших от вымогателя Avaddon. Но разработчики вредоноса оперативно обновили свою малварь, и инструмент перестал работать. …

Наука и Технологии 19:12, февраля 12, 2021 | xakep.ru
Странная малварь не дает жертвам посещать пиратские сайты

Странная малварь не дает жертвам посещать пиратские сайты Эксперты SophosLabs обнаружили странного вредоноса, который блокирует пиратские сайты, внося изменения в файл HOSTS на зараженной машине. …

Наука и Технологии 01:36, июня 19, 2021 | xakep.ru
Популярное расширение The Great Suspender для Chrome содержало малварь

Популярное расширение The Great Suspender для Chrome содержало малварь Из Chrome Web Store удалили расширение The Great Suspender, установленное более 2 000 000 раз. Дело в том, что новые владельцы внедрили в него вредоносный код. …

Наука и Технологии 01:12, февраля 9, 2021 | xakep.ru
Вредоносное обновление превратило популярный сканер штрихкодов в малварь

Вредоносное обновление превратило популярный сканер штрихкодов в малварь Приложение для сканирования штрихкодов, которым пользовались более 10 000 000 человек, стало вредоносным после обновления в декабре 2020 года. …

Наука и Технологии 13:48, февраля 9, 2021 | xakep.ru
Новая малварь выдает себя за Netflix и распространяется через WhatsApp

Новая малварь выдает себя за Netflix и распространяется через WhatsApp Специалисты Check Point обнаружили в магазине Google Play новую малварь под названием FlixOnline, которая маскируется под официальное приложение Netflix. …

Наука и Технологии 16:54, апреля 9, 2021 | xakep.ru
Группа Lazarus использует малварь ThreatNeedle против оборонных предприятий

Группа Lazarus использует малварь ThreatNeedle против оборонных предприятий Эксперты «Лаборатории Касперского» обнаружили новую кампанию хак-группы Lazarus, направленную на оборонную промышленность. Во время атак хакеры использовали малварь ThreatNeedle, относящуюся к кластеру Manuscrypt. …

Наука и Технологии 16:36, февраля 26, 2021 | xakep.ru
Новый шифровальщик Evil Corp маскируется под малварь другой хак-группы

Новый шифровальщик Evil Corp маскируется под малварь другой хак-группы Исследователи обнаружили шифровальщика PayloadBIN и считают, что за ним стоит хак-группа Evil Corp, а не одноименная PayloadBIN (ранее Babuk). …

Наука и Технологии 18:36, июня 8, 2021 | xakep.ru
Малварь XCSSET использовала для атак 0-day в macOS. Теперь уязвимость исправили

Малварь XCSSET использовала для атак 0-day в macOS. Теперь уязвимость исправили Компания Apple выпустила обновления безопасности и исправила сразу три уязвимости нулевого дня в macOS и tvOS, которые уже использовали хакеры. Одна из проблем была взята на вооружение малварью XCSSET с целью обхода защитных механизмов macOS. …

Наука и Технологии 20:36, мая 25, 2021 | xakep.ru
В Google Play найдены приложения, распространявшие малварь AlienBot и MRAT

В Google Play найдены приложения, распространявшие малварь AlienBot и MRAT В Google Play Store снова нашли малварь. На этот раз эксперты Check Point обнаружили в составе девяти приложений дроппер Clast82, который занимался распространением банкера AlienBot и трояна MRAT. …

Наука и Технологии 06:36, марта 10, 2021 | xakep.ru
Сеть ресторанов Subway взломали, пользователи получили письма со ссылками на малварь

Сеть ресторанов Subway взломали, пользователи получили письма со ссылками на малварь Британское подразделение сети ресторанов Subway пострадало от взлома. Злоумышленники разослали участникам программы лояльности вредоносные письма, содержащие ссылки на трояна TrickBot. …

Наука и Технологии 21:00, декабря 14, 2020 | xakep.ru
Правоохранители сообщили о ликвидации Emotet. Малварь самоуничтожится в марте 2021 года

Правоохранители сообщили о ликвидации Emotet. Малварь самоуничтожится в марте 2021 года Европол, ФБР и правоохранительные органы многих стран мира, включая Канаду, Нидерланды, Францию, Германию, Литву, Великобританию и Украину, провели скоординированную операцию по ликвидации ботнета Emotet, считавшегося крупнейшим в мире. Эксперты также встроили в малварь механизм самоуничт …

Наука и Технологии 14:00, января 29, 2021 | xakep.ru
США нашли российский след в кибератаке на SolarWinds

США нашли российский след в кибератаке на SolarWinds Белый дом обвинил россиян в хакерской атаке с помощью софта компании SolarWinds на девять американских федеральных ведомств и более чем 100 предприятий частного сектора в США. В администрации президента США Джо Байдена указали, что Вашингтон «обдумывает варианты будущих ответных действий» …

Наука и Технологии 18:24, февраля 18, 2021 | ict-online.ru
Взломщики SolarWinds распространяли бэкдор NativeZone

Взломщики SolarWinds распространяли бэкдор NativeZone Microsoft заявила, что российская хакерская группа, стоявшая за атакой на SolarWinds, атаковала Агентство США по международному развитию, использовав в этой кампании четыре новых семейства малвари. …

Наука и Технологии 20:36, мая 31, 2021 | xakep.ru
NYT рассказала об интересе ФБР к JetBrains из-за расследования о взломе SolarWinds

NYT рассказала об интересе ФБР к JetBrains из-за расследования о взломе SolarWinds Эксперты по кибербезопасности утверждают, что российские хакеры могли незаметно установить закладки для клиентов JetBrains — скомпрометировав сервис TeamCity или воспользовавшись пробелами в том, как клиенты его используют. …

Наука и Технологии 02:00, января 8, 2021 | vc.ru
Microsoft оказалась в списке пострадавших от взлома ПО SolarWinds

Microsoft оказалась в списке пострадавших от взлома ПО SolarWinds Microsoft также пострадала при атаке, в ходе которой хакеры получили доступ к сетям производителя программного обеспечения SolarWinds и нескольких американских правительственных структур. Компания заявила, что обнаружила в своей сети бэкдор-версию программного обеспечения SolarWinds, одна …

Наука и Технологии 12:24, декабря 27, 2020 | narzur.ru
Специалисты расследуют недавний взлом корпорации SolarWinds

Специалисты расследуют недавний взлом корпорации SolarWinds Сегодня стали известны некоторые дополнительные подробности относительно недавно произошедшего взлома IT-корпорации SolarWinds, поставляющей свои продукты и услуги широкому спектру государственных и частных учреждений на территории США. Произошедший недавно взлом серверов и некоторой част …

Наука и Технологии 06:36, декабря 23, 2020 | feedproxy.google.com