<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>malware &#8212; The Codeby</title>
	<atom:link href="https://codeby.net/blogs/tag/malware/feed/" rel="self" type="application/rss+xml" />
	<link>https://codeby.net/blogs</link>
	<description>Методы и средства защиты информации компьютерных сетей и систем. Обеспечение IT-безопасности.</description>
	<lastBuildDate>Wed, 05 Oct 2022 20:00:18 +0000</lastBuildDate>
	<language>ru-RU</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.3</generator>

<image>
	<url>https://codeby.net/blogs/wp-content/uploads/2016/06/favicon.png</url>
	<title>malware &#8212; The Codeby</title>
	<link>https://codeby.net/blogs</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Выпущен бесплатный дешифратор для файлов, зашифрованных MafiaWare666</title>
		<link>https://codeby.net/blogs/vypushhen-besplatnyj-deshifrator-dlya-fajlov-zashifrovannyh-mafiaware666/</link>
					<comments>https://codeby.net/blogs/vypushhen-besplatnyj-deshifrator-dlya-fajlov-zashifrovannyh-mafiaware666/#respond</comments>
		
		<dc:creator><![CDATA[Codeby News]]></dc:creator>
		<pubDate>Wed, 05 Oct 2022 20:00:17 +0000</pubDate>
				<category><![CDATA[Новости IT]]></category>
		<category><![CDATA[Avast]]></category>
		<category><![CDATA[Decryptor]]></category>
		<category><![CDATA[MafiaWare666]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Шифровальщик]]></category>
		<guid isPermaLink="false">https://codeby.net/blogs/?p=24611</guid>

					<description><![CDATA[Специалисты компании Avast создали дешифратор для жертв шифровальщика MafiaWare666. Инструмент находится в открытом доступе и является бесплатным. В шифровальщике была найдена уязвимость, которая позволяет вернуть файлы жертвы без уплаты выкупа. Аналитики предупреждают, что созданный инструмент дешифровки может оказаться бесполезным против новых и неизвестных образцов зловреда. Дешифратор запускается как интерактивный помощник и предоставляет выбор директорий для ... <a title="Выпущен бесплатный дешифратор для файлов, зашифрованных MafiaWare666" class="read-more" href="https://codeby.net/blogs/vypushhen-besplatnyj-deshifrator-dlya-fajlov-zashifrovannyh-mafiaware666/" aria-label="Прочитать больше о Выпущен бесплатный дешифратор для файлов, зашифрованных MafiaWare666" data-wpel-link="internal">Читать далее</a>]]></description>
		
					<wfw:commentRss>https://codeby.net/blogs/vypushhen-besplatnyj-deshifrator-dlya-fajlov-zashifrovannyh-mafiaware666/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Вредоносный PowerShell-скрипт удалял систему при обнаружении</title>
		<link>https://codeby.net/blogs/vredonosnyj-powershell-skript-udalyal-sistemu-pri-obnaruzhenii/</link>
					<comments>https://codeby.net/blogs/vredonosnyj-powershell-skript-udalyal-sistemu-pri-obnaruzhenii/#respond</comments>
		
		<dc:creator><![CDATA[Codeby News]]></dc:creator>
		<pubDate>Sun, 02 Oct 2022 14:16:26 +0000</pubDate>
				<category><![CDATA[Новости IT]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[PowerShell]]></category>
		<category><![CDATA[Вредоносное ПО]]></category>
		<guid isPermaLink="false">https://codeby.net/blogs/?p=24560</guid>

					<description><![CDATA[Эксперты компании Securonix сообщили об интересном методе заражения, используемом хакерами, рассылающими зловредные электронные письма. Вредонос распространяется с помощью восьми промежуточных загрузчиков PowerShell (stagers). Один из них тщательно проверяет среду выполнения и реагирует, если находит что-то подозрительное. Анализ показал, что вложенный ZIP-файл в фишинговом письме содержит LNK-файл с двойным расширением (.pdf.lnk) &#8212; в целях маскировки. При ... <a title="Вредоносный PowerShell-скрипт удалял систему при обнаружении" class="read-more" href="https://codeby.net/blogs/vredonosnyj-powershell-skript-udalyal-sistemu-pri-obnaruzhenii/" aria-label="Прочитать больше о Вредоносный PowerShell-скрипт удалял систему при обнаружении" data-wpel-link="internal">Читать далее</a>]]></description>
		
					<wfw:commentRss>https://codeby.net/blogs/vredonosnyj-powershell-skript-udalyal-sistemu-pri-obnaruzhenii/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Исходный код трояна CodeRAT разместили на GitHub</title>
		<link>https://codeby.net/blogs/ishodnyj-kod-troyana-coderat-razmestili-na-github/</link>
					<comments>https://codeby.net/blogs/ishodnyj-kod-troyana-coderat-razmestili-na-github/#respond</comments>
		
		<dc:creator><![CDATA[Codeby News]]></dc:creator>
		<pubDate>Mon, 05 Sep 2022 15:17:47 +0000</pubDate>
				<category><![CDATA[Новости IT]]></category>
		<category><![CDATA[CodeRAT]]></category>
		<category><![CDATA[github]]></category>
		<category><![CDATA[malware]]></category>
		<guid isPermaLink="false">https://codeby.net/blogs/?p=24296</guid>

					<description><![CDATA[Разработчики трояна CodeRAT, позволяющего получить удалённый доступ к скомпрометированному устройству, выложили исходный код вредоноса на GitHub. Вероятно, авторы решили выложить код после того, как аналитики обсудили с ними атаки, в которых фигурирует CodeRAT. Если эксплойту удается &#171;проникнуть&#187; в систему, он загружает CodeRAT из репозитория киберпреступников на GitHub. После установки у злоумышленников появляется целый ряд векторов ... <a title="Исходный код трояна CodeRAT разместили на GitHub" class="read-more" href="https://codeby.net/blogs/ishodnyj-kod-troyana-coderat-razmestili-na-github/" aria-label="Прочитать больше о Исходный код трояна CodeRAT разместили на GitHub" data-wpel-link="internal">Читать далее</a>]]></description>
		
					<wfw:commentRss>https://codeby.net/blogs/ishodnyj-kod-troyana-coderat-razmestili-na-github/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Майнер, который маскируется под Яндекс Переводчик, заразил более 100 тыс. пользователей</title>
		<link>https://codeby.net/blogs/majner-kotoryj-maskiruetsya-pod-yandeks-perevodchik-zarazil-bolee-100-tys-polzovatelej/</link>
					<comments>https://codeby.net/blogs/majner-kotoryj-maskiruetsya-pod-yandeks-perevodchik-zarazil-bolee-100-tys-polzovatelej/#respond</comments>
		
		<dc:creator><![CDATA[Codeby News]]></dc:creator>
		<pubDate>Mon, 29 Aug 2022 16:34:48 +0000</pubDate>
				<category><![CDATA[Новости IT]]></category>
		<category><![CDATA[Cryptocurrency]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Вирус]]></category>
		<category><![CDATA[Криптовалюта]]></category>
		<category><![CDATA[Майнинг]]></category>
		<guid isPermaLink="false">https://codeby.net/blogs/?p=24229</guid>

					<description><![CDATA[Специалисты Check Point Research (CPR) обнаружили ранее нераскрытую кампанию криптомайнинга &#8212; Nitrokod, которая потенциально заразила тысячи машин по всему миру. В основе кампании лежит несколько вредоносных утилит. Для распространения вредоносного ПО используются бесплатные программы, размещенные на площадках, подобных Softpedia и Uptodown. Прежде, чем вредонос запустится в скомпрометированной системе, могут пройти недели. После запуска вредоносное ПО ... <a title="Майнер, который маскируется под Яндекс Переводчик, заразил более 100 тыс. пользователей" class="read-more" href="https://codeby.net/blogs/majner-kotoryj-maskiruetsya-pod-yandeks-perevodchik-zarazil-bolee-100-tys-polzovatelej/" aria-label="Прочитать больше о Майнер, который маскируется под Яндекс Переводчик, заразил более 100 тыс. пользователей" data-wpel-link="internal">Читать далее</a>]]></description>
		
					<wfw:commentRss>https://codeby.net/blogs/majner-kotoryj-maskiruetsya-pod-yandeks-perevodchik-zarazil-bolee-100-tys-polzovatelej/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Китайские хакеры атакуют госорганы и оборонные предприятия</title>
		<link>https://codeby.net/blogs/kitajskie-hakery-atakuyut-gosorgany-i-oboronnye-predpriyatiya/</link>
					<comments>https://codeby.net/blogs/kitajskie-hakery-atakuyut-gosorgany-i-oboronnye-predpriyatiya/#respond</comments>
		
		<dc:creator><![CDATA[Codeby News]]></dc:creator>
		<pubDate>Mon, 08 Aug 2022 10:47:46 +0000</pubDate>
				<category><![CDATA[Новости IT]]></category>
		<category><![CDATA[backdoor]]></category>
		<category><![CDATA[Data]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Вредоносное ПО]]></category>
		<guid isPermaLink="false">https://codeby.net/blogs/?p=23962</guid>

					<description><![CDATA[&#171;Лаборатория Касперского&#187; рассказала о волне целевых атак на государственные учреждения и оборонные предприятия Афганистана, России и других стран Восточной Европы. Проникновение в атакуемую сеть осуществляется при помощи хорошо подготовленных фишинговых писем, в том числе использующих непубличную информацию. Документы Microsoft Word, вложенные в фишинговые письма, содержат вредоносный код для экспулатации уязвимости CVE-2017-11882, которая позволяет выполнить произвольный ... <a title="Китайские хакеры атакуют госорганы и оборонные предприятия" class="read-more" href="https://codeby.net/blogs/kitajskie-hakery-atakuyut-gosorgany-i-oboronnye-predpriyatiya/" aria-label="Прочитать больше о Китайские хакеры атакуют госорганы и оборонные предприятия" data-wpel-link="internal">Читать далее</a>]]></description>
		
					<wfw:commentRss>https://codeby.net/blogs/kitajskie-hakery-atakuyut-gosorgany-i-oboronnye-predpriyatiya/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Клоны популярных репозиториев заполняют GitHub для распространения вредоносных программ</title>
		<link>https://codeby.net/blogs/klony-populyarnyh-repozitoriev-zapolnyayut-github-dlya-rasprostraneniya-vredonosnyh-programm/</link>
					<comments>https://codeby.net/blogs/klony-populyarnyh-repozitoriev-zapolnyayut-github-dlya-rasprostraneniya-vredonosnyh-programm/#respond</comments>
		
		<dc:creator><![CDATA[Codeby News]]></dc:creator>
		<pubDate>Wed, 03 Aug 2022 11:30:03 +0000</pubDate>
				<category><![CDATA[Новости IT]]></category>
		<category><![CDATA[github]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Вредоносное ПО]]></category>
		<guid isPermaLink="false">https://codeby.net/blogs/?p=23930</guid>

					<description><![CDATA[Разработчик ПО Стивен Лейси обнаружил, что около 35 тысяч репозиториев GitHub были скопированы, а их клоны были модифицированы для внедрения вредоносного кода. Несмотря на то, что клонирование репозиториев с открытым исходным кодом является обычной практикой разработки и даже поощряется разработчиками, в данном случае злоумышленники создают копии официальных проектов, но добавляют в них вредоносный код. Официальные ... <a title="Клоны популярных репозиториев заполняют GitHub для распространения вредоносных программ" class="read-more" href="https://codeby.net/blogs/klony-populyarnyh-repozitoriev-zapolnyayut-github-dlya-rasprostraneniya-vredonosnyh-programm/" aria-label="Прочитать больше о Клоны популярных репозиториев заполняют GitHub для распространения вредоносных программ" data-wpel-link="internal">Читать далее</a>]]></description>
		
					<wfw:commentRss>https://codeby.net/blogs/klony-populyarnyh-repozitoriev-zapolnyayut-github-dlya-rasprostraneniya-vredonosnyh-programm/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Новое вредоносное ПО &#171;Lightning Framework&#187; для Linux использует руткиты и бэкдоры</title>
		<link>https://codeby.net/blogs/novoe-vredonosnoe-po-lightning-framework-dlya-linux-ispolzuet-rutkity-i-bekdory/</link>
					<comments>https://codeby.net/blogs/novoe-vredonosnoe-po-lightning-framework-dlya-linux-ispolzuet-rutkity-i-bekdory/#respond</comments>
		
		<dc:creator><![CDATA[Codeby News]]></dc:creator>
		<pubDate>Thu, 21 Jul 2022 10:23:58 +0000</pubDate>
				<category><![CDATA[Новости IT]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Вредоносное ПО]]></category>
		<guid isPermaLink="false">https://codeby.net/blogs/?p=23808</guid>

					<description><![CDATA[Новая, ранее не встречавшаяся вредоносная программа &#171;Lightning Framework&#187; нацелена на системы Linux и может быть использована для установки бэкдора на зараженные устройства с помощью SSH и развертывания нескольких типов руткитов. Вредоносное ПО Lightning Framework имеет достаточно простую структуру: компонент-загрузчик, который загружает и устанавливает другие модули и плагины вредоносной программы, включая ее основной модуль, на скомпрометированные ... <a title="Новое вредоносное ПО &#171;Lightning Framework&#187; для Linux использует руткиты и бэкдоры" class="read-more" href="https://codeby.net/blogs/novoe-vredonosnoe-po-lightning-framework-dlya-linux-ispolzuet-rutkity-i-bekdory/" aria-label="Прочитать больше о Новое вредоносное ПО &#171;Lightning Framework&#187; для Linux использует руткиты и бэкдоры" data-wpel-link="internal">Читать далее</a>]]></description>
		
					<wfw:commentRss>https://codeby.net/blogs/novoe-vredonosnoe-po-lightning-framework-dlya-linux-ispolzuet-rutkity-i-bekdory/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Новое вредоносное ПО на Rust нацелено на Windows, Linux и ESXi</title>
		<link>https://codeby.net/blogs/novoe-vredonosnoe-po-na-rust-natseleno-na-windows-linux-i-esxi/</link>
					<comments>https://codeby.net/blogs/novoe-vredonosnoe-po-na-rust-natseleno-na-windows-linux-i-esxi/#respond</comments>
		
		<dc:creator><![CDATA[Codeby News]]></dc:creator>
		<pubDate>Wed, 20 Jul 2022 14:33:20 +0000</pubDate>
				<category><![CDATA[Новости IT]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[Вредоносное ПО]]></category>
		<guid isPermaLink="false">https://codeby.net/blogs/?p=23789</guid>

					<description><![CDATA[Исследователи безопасности из &#171;Лаборатории Касперского&#187; раскрыли подробности о совершенно новом семействе программ-вымогателей, написанных на Rust. Вредоносное ПО Luna довольно простое и может работать в системах Windows, Linux и ESXi. Для шифрования используется комбинация Curve25519 и AES. &#171;Образцы для Linux и ESXi скомпилированы с использованием одного и того же исходного кода с некоторыми незначительными изменениями по ... <a title="Новое вредоносное ПО на Rust нацелено на Windows, Linux и ESXi" class="read-more" href="https://codeby.net/blogs/novoe-vredonosnoe-po-na-rust-natseleno-na-windows-linux-i-esxi/" aria-label="Прочитать больше о Новое вредоносное ПО на Rust нацелено на Windows, Linux и ESXi" data-wpel-link="internal">Читать далее</a>]]></description>
		
					<wfw:commentRss>https://codeby.net/blogs/novoe-vredonosnoe-po-na-rust-natseleno-na-windows-linux-i-esxi/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Несколько библиотек Python с бэкдором уличены в краже ключей AWS</title>
		<link>https://codeby.net/blogs/neskolko-bibliotek-python-s-bekdorom-ulicheny-v-krazhe-klyuchej-aws/</link>
					<comments>https://codeby.net/blogs/neskolko-bibliotek-python-s-bekdorom-ulicheny-v-krazhe-klyuchej-aws/#respond</comments>
		
		<dc:creator><![CDATA[Codeby News]]></dc:creator>
		<pubDate>Fri, 24 Jun 2022 10:17:21 +0000</pubDate>
				<category><![CDATA[Новости IT]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[python]]></category>
		<category><![CDATA[Программирование]]></category>
		<guid isPermaLink="false">https://codeby.net/blogs/?p=23460</guid>

					<description><![CDATA[Исследователи обнаружили ряд вредоносных пакетов Python в официальном репозитории программного обеспечения сторонних разработчиков, которые предназначены для передачи учетных данных AWS и переменных окружения на конечную точку. &#171;Некоторые из этих пакетов либо содержат код, который считывает и извлекает ваши данные, либо используют один из зависимых компонентов, который выполняет эту работу&#187;, &#8212; сказал исследователь безопасности Sonatype Экс ... <a title="Несколько библиотек Python с бэкдором уличены в краже ключей AWS" class="read-more" href="https://codeby.net/blogs/neskolko-bibliotek-python-s-bekdorom-ulicheny-v-krazhe-klyuchej-aws/" aria-label="Прочитать больше о Несколько библиотек Python с бэкдором уличены в краже ключей AWS" data-wpel-link="internal">Читать далее</a>]]></description>
		
					<wfw:commentRss>https://codeby.net/blogs/neskolko-bibliotek-python-s-bekdorom-ulicheny-v-krazhe-klyuchej-aws/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Новое вредоносное ПО Symbiote заражает системы Linux</title>
		<link>https://codeby.net/blogs/novoe-vredonosnoe-po-symbiote-zarazhaet-sistemy-linux/</link>
					<comments>https://codeby.net/blogs/novoe-vredonosnoe-po-symbiote-zarazhaet-sistemy-linux/#respond</comments>
		
		<dc:creator><![CDATA[Codeby News]]></dc:creator>
		<pubDate>Thu, 09 Jun 2022 14:00:57 +0000</pubDate>
				<category><![CDATA[Новости IT]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Symbiote]]></category>
		<category><![CDATA[Вирус]]></category>
		<guid isPermaLink="false">https://codeby.net/blogs/?p=23293</guid>

					<description><![CDATA[Исследователи из BlackBerry и Intezer Labs обнаружили вредоносную программу в Linux, известную как Symbiote. Она заражает все запущенные процессы и предоставляет доступ через бэкдор к уязвимым системам. Заразив все запущенные процессы, вредоносное ПО не оставляет никаких видимых признаков заражения. Symbiote использует функцию перехвата пакетов BPF (Berkeley Packet Filter), чтобы скрывать свои каналы связи от различных ... <a title="Новое вредоносное ПО Symbiote заражает системы Linux" class="read-more" href="https://codeby.net/blogs/novoe-vredonosnoe-po-symbiote-zarazhaet-sistemy-linux/" aria-label="Прочитать больше о Новое вредоносное ПО Symbiote заражает системы Linux" data-wpel-link="internal">Читать далее</a>]]></description>
		
					<wfw:commentRss>https://codeby.net/blogs/novoe-vredonosnoe-po-symbiote-zarazhaet-sistemy-linux/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
