Нажмите CTRL-D чтобы добавить нас в закладки
HackZone.RU - Новости
Войти / Регистрация / Участники
Определение даты выпуска iPhone по серийному номеру
-
Поиск по сайту
Форумы



Реклама

Поиск ТОП Добавить публикацию
Страницы: [1] 2 3 4 5 6 7 8 9 10 11 12 13 14 15  » #

Шифровальщик атаковал немецкую компанию Software AG

В начале октября 2020 года операторы вымогателя The Clop атаковали немецкую ИТ-компанию Software AG и ­требуют около 23 000 000 (2083,0069 BTC) долларов выкупа. Журналисты издания ZDNet сообщают, что атака произошла 3 октября 2020 года. Именно тогда злоумышленники зашифровали файлы компании и перешли к шантажу. В минувшие выходные, после провала переговоров, операторы The Clop опубликовали скриншоты данных, украденных у компании, на своем сайте в даркнете. На скриншотах, выложенных злоумышленниками...
Вирусы // 12.10.2020 shellmann // Просмотров: 428 // Рейтинг: - // Комментариев: -

«-----------------------------------»

Microsoft предупредила о вымогателях, которые выдают себя за МВД РФ

Специалисты компании Microsoft рассказали о новом Android-вымогателе AndroidOS/MalLocker.B (далее просто MalLocker), который злоупотребляет механизмами, стоящими за уведомлениями о входящих звонках и кнопкой «Домой» (Home). Эта малварь скрывается внутри приложений, которые распространяются через различные форумы и сторонние сайты. Как и большинство мобильных вымогателей MalLocker не шифрует файлы пользователя, а просто блокирует доступ к телефону. Проникнув на устройство, MalLocker захватывает...
Вирусы // 11.10.2020 shellmann // Просмотров: 467 // Рейтинг: - // Комментариев: -

«-----------------------------------»

Инфостилер Valak ворует информацию из почтовых систем Microsoft Exchange

Эксперты компании Check Point подготовили ежемесячный отчет о наиболее активных угрозах, Global Threat Index, за сентябрь 2020 года. По данным исследователей, обновленная версия инфостилера Valak впервые вошла в топ самых распространенных вредоносных программ месяца, заняв в нем девятое место. Впервые Valak был обнаружен в конце 2019 года, и на данный момент он представляет собой весьма сложную угрозу. Так, если ранее Valak классифицировали как обычный загрузчик малвари, то в последние месяцы...
Вирусы // 11.10.2020 shellmann // Просмотров: 455 // Рейтинг: - // Комментариев: -

«-----------------------------------»

Малварь загружает payload с paste-сайтов

Эксперты компании Juniper выявили многочисленные вредоносные кампании, которые используют для доставки полезной нагрузки paste-сайты (вместо обычных C&C-серверов). Таким образом хакеры прячут свой вредоносный код у всех на виду и, в числе прочего, экономят на инфраструктуре. Исследователи пишут, что злоумышленники используют легитимные paste- сервисы, подобные paste.nrecom[.]net, для размещения своих пейлоадов. К примеру, этот сервис основан на опенсорсной имплементации Pastebin, которая...
Вирусы // 08.10.2020 shellmann // Просмотров: 155 // Рейтинг: - // Комментариев: -

«-----------------------------------»

Обнаружен второй в истории bootkit для UEFI

Аналитики «Лаборатории Касперского» рассказали об обнаружении шпионской кампании, которая использовала сложную модульную структуру MosaicRegressor, куда, в числе прочего, выходил буткит для Unified Extensible Firmware Interface (UEFI), всего второй известный экспертам за всю историю наблюдений. Атаки на UEFI – это настоящий Святой Грааль для хакеров. Ведь UEFI загружается до операционной системы и контролирует все процессы на «раннем старте». Отсюда и главная опасность, связанная с компрометацией...
Вирусы // 06.10.2020 shellmann // Просмотров: 180 // Рейтинг: - // Комментариев: -

«-----------------------------------»

В HP Device Manager нашли скрытый backdoor

Эксперты компании Cognitous Cyber ​​Security рассказали изданию The Register о ряде проблем в решении HP Device Manager, которое предназначено для управления устройствами HP Thin Client. Исследователи объясняют, что разработчики, похоже, забыли в коде HP Device Manager незащищенную учетную запись, которая может играть роль бэкдора. Хуже того, эта учетная запись может использоваться для повышения привилегий, а в сочетании с еще одним багом, для удаленного выполнения команд с правами...
Вирусы // 02.10.2020 shellmann // Просмотров: 164 // Рейтинг: - // Комментариев: -

«-----------------------------------»

Пользователи iOS в Гонконге стали жертвами многофункциональной малвари LightSpy

В начале текущего года эксперты «Лаборатории Касперского» обнаружили масштабную атаку типа watering hole, нацеленную на жителей Гонконга, в ходе которой на смартфоны жертв устанавливался многофункциональный зловред для iOS под названием LightSpy. Такие атаки названы по аналогии с тактикой хищников, которые охотятся у водопоя, поджидая добычу — животных, пришедших напиться. То есть злоумышленники размещают малварь на каких-либо ресурсах, которые посещают намеченные ими жертвы. LightSpy проникал...
Вирусы // 27.03.2020 shellmann // Просмотров: 1206 // Рейтинг: - // Комментариев: -

«-----------------------------------»

Обнаружены новые вирусы для кражи cookie-файлов на Android

Объединив два типа атак, злоумышленники перехватывают контроль над учетными записями, не вызывая подозрений. Специалисты из «Лаборатории Касперского» обнаружили две новые вредоносные программы для Android, получившие названия Cookiethief и Youzicheng, способные похищать cookie-файлы, сохраненные в браузере на смартфонах и в приложениях популярных социальных сетей, в частности Facebook. Таким образом преступники могут незаметно перехватить контроль над учетной записью жертвы в социальной...
Вирусы // 14.03.2020 shellmann // Просмотров: 418 // Рейтинг: - // Комментариев: -

«-----------------------------------»

ActiveX используется для загрузки на Windows 10 дроппера трояна TrickBot

Исследователи обнаружили десятки файлов, загружающих дроппер Ostap, что может указывать на масштабную кампании. Киберпреступники используют фреймворк ActiveX в документах Microsoft Word для автоматического выполнения на Windows 10 загрузчика вредоносного ПО Ostap, который недавно стал использоваться банковским трояном TrickBot. Исследователи безопасности обнаружили десятки файлов, загружающих на атакуемые системы вредоносное ПО первого этапа, что может свидетельствовать о масштабной...
Вирусы // 01.03.2020 shellmann // Просмотров: 608 // Рейтинг: - // Комментариев: -

«-----------------------------------»

Новая версия Android-банкера Cerberus крадет коды 2ФА из Google Authenticator

Эксперты компании ThreatFabric сообщают, что банковский троян для Android Cerberus научился похищать коды двухфакторной аутентификации, сгенерированные приложением Google Authenticator, и таким образом обходить защиту. Приложение Google Authenticator было запущено десять лет назад, 2010 году. Приложение позиционируется как альтернатива одноразовым паролям через SMS. Так как коды Google Authenticator генерируются на самом устройстве пользователя и не передаются через незащищенные мобильные...
Вирусы // 28.02.2020 shellmann // Просмотров: 525 // Рейтинг: - // Комментариев: -

«-----------------------------------»

Вирус Raccoon ворует данные из 60 разных приложений

Специалисты компании CyberArk предупредили, что инфостилер Raccoon (он же Legion, Mohazo, и Racealer) способен похищать данные из 60 различных приложений, включая популярные браузеры, почтовые клиенты и криповалютные кошельки. Инфостилер Raccoon появился в начале 2019 года и с апреля активно распространяется через андеграундные форумы по схеме вредонос-как-услуга (malware-as-a-service, MaaS). В конце прошлого года исследователи компании Cybereason Nocturnus отмечали, что востребованность...
Вирусы // 27.02.2020 shellmann // Просмотров: 555 // Рейтинг: - // Комментариев: -

«-----------------------------------»

«Неудаляемый» троян Xhelper вновь заражает Android-устройства

Вредонос неизвестным образом использует магазин Google Play для повторного заражения мобильных устройств. Вредоносное ПО Xhelper продолжает заражать Android-устройства и способно возвращаться даже после удаления или сброса настроек до заводских. Впервые исследователи обнаружили Xhelper в марте 2019 года. На тот момент функционал вредоносного ПО был относительно простым, и его основной функцией было посещение рекламных страниц с целью монетизации. С тех пор большинство приложений...
Вирусы // 15.02.2020 shellmann // Просмотров: 330 // Рейтинг: - // Комментариев: -

«-----------------------------------»

Линукс-вымогатель ориентированный на сервера и вымагающий оплату с вэб-мастеров

Несколько лет назад вымогатель появился в качестве одной из катастрофических вредоносных программ, которая позволяет хакеру зашифровать все содержание жесткого диска или/и сервера жертвы, а затем требует выкуп (как правило, оплата должна быть в биткоине) в обмен на ключ шифрования. До сих пор целями кибер преступников становились компьютеры, смартфоны и планшеты, но теперь как оказалось они создают вымогателя, который оказывает то же самое влияние, но на веб-сайты – определенные файлы, страницы...
Вирусы // 18.11.2015 Five-seveN // Просмотров: 2501 // Рейтинг: - // Комментариев: -

«-----------------------------------»

Conficker возвращается - заражены носимые полицейские камеры

Американская компания, специализирующаяся на IT-безопасности обнаружила экземпляры вредоносного ПО conficker в носимых полицейских камерах. Располагающаяся во Флориде компания iPower сообщила, что камеру они получили от поставщика Martel Electronics. Исследователи Jarrett Pavao и Charles Auchinleck обнаружили, что при подключении к ПК, камеры Martel попытался выполнить Worm:Win32/Conficker.B!info. Любой ПК имеющий автоматическое обновление антивирусного ПО в состоянии обнаружить...
Вирусы // 16.11.2015 DiMan // Просмотров: 2518 // Рейтинг: - // Комментариев: -

«-----------------------------------»

Приложение InstaAgent крадет учетные данные пользователей Instagram

Приложение, которое позволяло пользователям iPhone следить за тем, кто смотрит их аккаунты Instagram было снято с продаж после того, как было обнаружено, что оно осуществляет еще и кражу логинов и паролей. Компания Apple приняла решение удалить "InstaAgent" когда обнаружилось, что приложение крадет регистрационные данные и отправлять их на сервер разработчика. Это само по себе является тревожным сигналом для пользователей, но это еще не все: логины и пароли были отправлены в незашифрованном...
Вирусы // 11.11.2015 DiMan // Просмотров: 2536 // Рейтинг: - // Комментариев: -

«-----------------------------------»

Криптовымогатели придумывают новые способы шантажа пользователей

Программы-вымогатели, использующие шифрование данных пользователей для выманивания денег у жертв, используют все более изощренные пути шантажа. Создатели такого ПО стараются увеличить свои доходы, придумывая новые и новые функции для своих программ. На этот раз речь пойдет об одном из новичков рынка ransomware, криптовымогателе Chimera, который старается выбирать только представителей бизнеса. Эта категория пользователей обычно очень дорожит своими данными, и расчет, в общем-то, верный: бизнесмен...
Вирусы // 10.11.2015 DiMan // Просмотров: 2699 // Рейтинг: - // Комментариев: -

«-----------------------------------»

Программа-криптовымогатель шифрует пользовательские файлы в "оффлайне"

Разного рода ransomware, программ-криптовымогателей развелось сейчас довольно много. Некоторые просто блокируют ПК, пока пользователь не заплатит. Иные разновидности такого ПО шифруют файлы, отправляя ключ на сервер, контролируемый мошенниками. Но есть и другие виды криптовымогателей, которые действуют еще более оригинально. Исследователи из компании Check Point недавно провели анализ работы одной из разновидностей такого рода программ, которая использует альтернативный метод шифрования файлов...
Вирусы // 06.11.2015 DiMan // Просмотров: 2537 // Рейтинг: - // Комментариев: -

«-----------------------------------»

eFast Browser – новый образец adware под Chrome

Эксперты безопасности обнаружили новую угрозу для Интернет-пользователей Chrome. Несмотря на то, что Google укрепил свою безопасность для борьбы с этими атаками, преступники постоянно изменяют и адаптируют свои творения, а это новое adware потенциально способно привести к серьезным проблемам с конфиденциальностью и даже краже персональных данных. eFast Browser по всей видимости, работает аналогичным способом, как и многие другие подобные программы, с которыми мы сталкивались в прошлом. Она бомбардирует...
Вирусы // 02.11.2015 DiMan // Просмотров: 2412 // Рейтинг: - // Комментариев: -

«-----------------------------------»

Обнаружен ботнет из миллиона смартфонов

Обозреватели сайта BBC, со ссылкой на китайское новостное агентство Xinhua, сообщили об обнаружении крупнейшего на сегодняшний день мобильного ботнета, в состав которого входит более миллиона смартфонов, принадлежащих жителям Китая. Для распространения угрозы используется «троянское» приложение, которое незаметно проникает на смартфоны и планшеты при установке новых программ. После этого операторы ботнета могут удаленно управлять скомпрометированным устройством, загружать персональные данные...
Вирусы // 23.01.2013 BRUNOTTI // Просмотров: 6547 // Рейтинг: - // Комментариев: -

«-----------------------------------»

Вирус Pixsteal интересуется картинками на HDD

Специалисты антивирусной компании Trend Micro обнаружили образец нового вируса Pixsteal, который проявляет весьма необычную активность: ищет в системе файлы с расширениями .JPG, .JPEG и .DMP, копирует их на диск C:\, а затем отсылает на удалённый FTP-сервер. Файлы .JPG и .JPEG — это графические форматы, а .DMP — дамп памяти, который создаётся при аварийном завершении работы системы и может содержать конфиденциальную информацию. Вредоносная программа подключается к удалённому FTP-серверу (IP-адрес...
Вирусы // 07.11.2012 LaadiBin // Просмотров: 6972 // Рейтинг: - // Комментариев: 1

«-----------------------------------»


Страницы: [1] 2 3 4 5 6 7 8 9 10 11 12 13 14 15  » #

 Последние новости и статьи  Последние сообщения с форумов
  • Релиз ядра Linux 5.9
  • Российские хакеры вооружились уязвимостью Zerologon
  • Тысячи приватных звонков американских заключенных оказались в отк...
  • Шифровальщик атаковал немецкую компанию Software AG
  • Злоумышленники используют службу Windows Error Reporting для бесф...
  • Microsoft предупредила о вымогателях, которые выдают себя за МВД ...
  • Инфостилер Valak ворует информацию из почтовых систем Microsoft E...
  • GitLab обнаружил множество уязвимостей в исходном коде проектов с...
  • Хакеры используют службу WER в бесфайловых кибератаках
  • Ботнет HEH способен уничтожить все данные на IoT-девайсах

    Все новости... Все статьи... Прислать новость RSS
  • Взлом и безопасность / Новичкам » Re: Сборщик емэйлов "обрезает" адреса.
  • Взлом и безопасность / Новичкам » Re: Анализ открытых баз данных ElasticSearch (легкий гайд)
  • Взлом и безопасность / Новичкам » Re: Сборщик емэйлов "обрезает" адреса.
  • Взлом и безопасность / Новичкам » Re: Сборщик емэйлов "обрезает" адреса.
  • Взлом и безопасность / Новичкам » Re: Сборщик емэйлов "обрезает" адреса.
  • Взлом и безопасность / Новичкам » Сборщик емэйлов "обрезает" адреса.
  • Взлом и безопасность / Новичкам » Re: Подайте направление, буду учеником, буду благодарен
  • Администрирование / Windows » Re: Востановление Windows 7
  • Взлом и безопасность / Новичкам » Анализ открытых баз данных ElasticSearch (легкий гайд)
  • Разное / Предложения работы » Re: Нужен реверс-инженер

    Все форумы... RSS


  • Разместить рекламу
    © HackZone Ltd. 1996-2020. Все права зарегистрированы.
    Перепечатка материалов без согласования и указания источника будет преследоваться по Закону

    О проекте | История проекта | Размещение рекламы | Обратная связь | Правила поведения на портале
    contador de visitas счетчик посещений

    #{title}

    #{text}

    x

    #{title}

    #{text}