малварь

  1. BOOX

    Майнинговая малварь прячет полезные нагрузки в изображениях BMP

    Специалисты «Доктор Веб» обнаружили образцы малвари, которые при ближайшем рассмотрении оказались компонентами активной кампании по майнингу криптовалюты Monero. При этом две вредоносные цепочки построены на запуске скриптов, извлекающих вредоносную нагрузку из файлов изображений в формате...
  2. BOOX

    18 000 скрипт-кидди заражены бэкдором через вредоносный билдер XWorm RAT

    Аналитики компании CloudSEK обнаружили, что злоумышленники атакуют низкоквалифицированных хакеров, с помощью фальшивого билдера малвари. Системы скрипт-кидди оказываются заражены бэкдором, который используется для кражи данных и последующего захвата компьютеров. Таким атакам подверглись 18 459...
  3. BOOX

    Пакет из PyPI ворует у разработчиков аутентификационные токены Discord

    В PyPI снова обнаружили малварь, на этот раз нацеленную на Discord-разработчиков. Пакет pycord-self ворует аутентификационные токены и устанавливает бэкдор, позволяя своим операторам получить удаленный доступ к системе жертвы. Вредоносный пакет маскируется под популярный discord.py-self (28...
  4. BOOX

    Замаскированная малварь c GitHub и npm привела к краже 390 000 учетных данных

    Эксперты Checkmarx и Datadog Security Labs выявили сложную атаку на цепочку поставок, которая длится уже более года. Злоумышленники размещают на GitHub фальшивые PoC-эксплоиты и инструменты для проверки учетных записей, заражая машины исследователей и других хакеров бэкдором для кражи приватных...
  5. BOOX

    Фальшивые ИТ-специалисты из Северной Кореи работают в российских и китайских компаниях

    Похоже, проблема фейковых северокорейских ИТ-специалистов, которые обманом устраиваются на работу в крупные компании, оказалась актуальна не только для США. По данным аналитиков Microsoft, похожие схемы работают по всему миру, включая Китай, Россию и другие страны. Напомним, что в последние...
  6. BOOX

    Обнаружен шифровальщик NotLockBit, способный атаковать macOS

    ИБ-специалисты обнаружили новое семейство малвари для macOS, способное шифровать файлы. Названием NotLockBit вредонос обязан тому факту, что он пытается выдавать себя за вымогательское ПО LockBit. Малварь написана на Go и нацелена на системы под управлением Windows и macOS. Как и другие...
  7. BOOX

    Новый червь NoaBot заражает Linux- устройства майнерами

    Исследователи компании Akamai обнаружили новый ботнет NoaBot, который атакует серверы по всему миру. NoaBot построен на основе самораспространяющегося червя Mirai, использует SSH для атак и устанавливает в зараженные системы криптовалютный майнер. По информации экспертов, NoaBot нацелен на...
  8. BOOX

    Krasue RAT атакует серверы Linux и использует руткиты

    Специалисты Group-IB обнаружили трояна удаленного доступа Krasue, нацеленного на Linux-системы телекоммуникационных компаний. Малвари удавалось остаться незамеченной с 2021 года. В бинарный файл Krasue входят семь вариантов руткита, который поддерживает несколько версий ядра Linux и основан на...
Назад
Сверху Снизу