Raccoon Stealer для Telegram

Популярный несколько лет Raccoon Stealer, в котором для управления и контроля используется инфраструктура C2, теперь нацелился на Telegram. Кроме воровства личных данных программа может загружать и исполнять вредоносные файлы Ранее методом распространения были файлы с расширением .IMG. Сейчас же, когда вредоносное ПО выставлено на продажу, методы распространения ограничены воображением конечного покупателя.

Twitter тестирует функцию магазина

blank

Функция Twitter Shops является расширением для модуля магазина, который был введён в прошлом году. Пока магазины для сотен предприятий предприятий будут доступны только для пользователей из США. Функция бесплатна для использования и Twitter не монетизирует новый продукт, пока он находится на стадии тестирования. Сейчас лента магазина может содержать до 50 товаров. Компания видит большие амбиции … Читать далее

Критические уязвимости в Mozilla Firefox

blank

Две уязвимости нулевого дня обнаружили в браузере Firefox. Причина возникновения уязвимостей заключается в UAF (использованию после освобождения) — проблемы с повреждением памяти, возникающая, когда приложение продолжает пытаться использовать освобождённый для использования фрагмент памяти. Mozilla была вынуждена выпустить экстренное обновление. Первая ошибка CVE-2022-26485 — проблема при обработке параметров XSLT (параметры таблиц стилей) в браузере. «Эта ошибка … Читать далее

Microsoft прекращает продажи в России

blank

Microsoft, вслед за Apple, прекращает продажи своей продукции в России. Компания сочла это решение практически необходимым. Это окажет существенное влияние на использование IT-технологий в России. Продукты Microsoft играют большую роль в сфере различных вычислений: Windows, Office, Azure, Microsoft 365 и т.д. Поставщикам ПК потребуется специальная лицензия, чтобы продавать компьютеры на базе Windows. Существующие пользователи, скорее … Читать далее

Бесплатный дешифратор для HermeticRansom

blank

Антивирусная компания Avast выпустила расшифровщик файлов, повреждённых вирусом-вымогателем HermeticRansom. Первые признаки вымогателя ESET обнаружил ещё 23 февраля. В сообщении с требованием выкупа, которую видели жертвы, предлагалось отправить письмо на электронную почту ProtonMail чтобы получить дешифратор. Сейчас его можно бесплатно скачать с сайта Avast.

Кибератака на страхового брокера AON

blank

Страховой брокер AON направил заявление, где говорится о «кибер инцеденте», который затронул системы компании, в комиссию по ценным бумагам и биржам США. Инцидент не оказал существенного влияния на деятельность брокера. Для атаки в основном использовались программы-вымогатели, но сама AON не даёт подробной информации по этому поводу. Несмотря на небольшой размер атаки можно понять, что компания … Читать далее

Вредоносное ПО в Microsoft Store

blank

Новое вредоносное ПО похищает учётные данные от социальных сетей и распространяется, в большинстве случаев, под видом игровых приложений в магазине приложений Microsoft. Уже заражено более 5000 компьютеров в разных странах мира. Изральская компания в сфере кибербезопасности дала имя новому ПО — «Electron Bot». Такое название связано с инфраструктурой управления и контроля (C2). Это позволяет злоумышленникам … Читать далее

Повышение цен на технику

blank

Многие магазины техники резко повысили цены. Связано это, прежде всего, с повышением курса доллара, что неспоредственно влияет на закупочную цену у поставщиков в рублях. Известная сеть магазинов DNS также объявила о повышении всех цен в среднем на 30%. «Возник ажиотажный спрос, появились сбои в работе сайта. Продажи выросли почти в два раза» — пишет в … Читать далее

Новая волна фишинговых атак в Украине

blank

Официальные лица Украины 25 февраля предупредили о новой волне фишинговых писем, рассылаемых белорусскими хакерами. Атака нацелена на украинских солдат и мирных жителей. Электронные письма нацелены на получение учётных данных от популярных украинских почтовых сервисов. После взлома злоумышленники, соответственно, получают возможность отправлять новые письма, что и используется для распространения атаки. Государственная служба специальной связи и защиты … Читать далее

Новое вредоносное ПО, атакующее важные объекты инфраструктуры

blank

Специалисты по кибербезопасности и правоохранительные органы США и Великобритании нашли новое вредоносное ПО, разработанное группой киберпреступников MuddyWatter и направленное на критически важные объекты инфраструктуры по всему миру. Главной целью MuddyWater являются правительственные и частные организации в сфере телекоммуникаций, обороны, добычи нефти и природного газа в Азии, Африке, Европе и Северной Америке. В арсенале группы эксперты … Читать далее