UfoLabs - Лаборатория нло

Один вирус, сорок приложений, тысячи счетов — как банковский троян для Android стал инструментом массового шантажа

Zanubis предлагает «помочь с налогами», а сам тайно выписывает чеки на удалённый кошелёк. Вредоносное ПО Zanubis, созданное специально для устройств на базе Android , продолжает эволюционировать, превращаясь в одну из самых изощрённых киберугроз на территории Латинской Америки. Изначально нацеленное исключительно на банки, оно постепенно расширило охват до...

Это не стартап, а фишинговый Хогвартс: студенты Heartsender по всему миру, экзамен — в банке

Они придумали, как обмануть почту, банки и антивирусы, но не справились с календарём. Некоторые из основных разработчиков и продавцов Heartsender позируют на тренировочной прогулке в 2021 году (KrebsOnSecurity) Компания The Manipulaters, предшественник Heartsender, вела довольно открытую деятельность ещё в середине 2010-х годов, рекламируя свои услуги прямо на популярных...

Все VPN — равны, но некоторые равнее: как выжить до осени

Государство пишет новые правила доступа к Сети. Министерство цифрового развития РФ в течение ближайших шести месяцев намерено выработать единую политику в сфере использования VPN-сервисов в стране. Об этом сообщил глава ведомства Максут Шадаев в ходе выступления на конференции TAdviser Summit. По словам министра, в настоящее время наблюдается рост доли...

Вчера — враги системы, сегодня — её главные защитники. Как хакеры стали элитой ИБ

Новая профессия, где не нужен даже университет. Ещё недавно они казались маргиналами цифрового мира — люди в худи с ноутбуками, готовые в любой момент взломать чей-нибудь сервер. Сегодня этичные хакеры зарабатывают миллионы, работают с крупнейшими корпорациями и меняют индустрию безопасности изнутри. Платформы баг-баунти превратили некогда подпольное...

Азиатские прокси-войны: как UTG-Q-015 мстит другим хакерам через CSDN и Web3

GitLab, блокчейн, искусственный интеллект — кто следующий? Когда жертва посещала заражённую страницу, система отображала фишинговое уведомление, побуждающее загрузить файл обновления. UTG-Q-015 использует новый набор облегчённых .NET-бэкдоров с возможностями выполнения команд. Последующие полезные нагрузки соответствуют предыдущим активностям группы. При проведении...

Разборка в даркнете закончилась падением GitLab, утечками Web3 и атаками на банки

Пока хакеры делят влияние, вы теряете доступ к системам и клиентам. Весной 2025 года группировка UTG-Q-015 активизировала масштабную кибероперацию, получившую условное название Operation RUN. По данным специалистов, за последние месяцы команда развернула сложную и многофазную кампанию, затронувшую сотни государственных и корпоративных ресурсов в Азии и за...

Криптобиржи — это казино. Только без алкоголя и с комиссией за каждый вдох

Пока ты веришь в независимость, тебя доят алгоритмы, написанные под чужую яхту. Штраф в размере 1,26 миллиона долларов, который Комиссия по ценным бумагам США выписала Ким Кардашьян в 2022 году, стал поворотным моментом для криптоиндустрии. Звезда рекламировала токен EthereumMax в своём Instagram*, не сказав 330 миллионам подписчиков, что ей за это заплатили...

Дарквеб 2024: эксплойты по цене машины, логи — как хлеб в магазине

Доступ в вашу сеть уже у кого-то есть. И стоит недорого. Компания F6 представила результаты масштабного исследования даркнета, в рамках которого были проанализированы теневые площадки, специализирующиеся на продаже доступа к корпоративным сетям, базам данных, вредоносному ПО и другим нелегальным сервисам. Самыми дешёвыми лотами оказались учётные записи...

2,6 млрд налогов и ноль видимости: казино из игорных зон пишут Дурову

Казино не виноваты, но под подозрением: Telegram идёт по широкой метке. Ассоциация операторов индустрии развлечений и событийного туризма (АИРИС), объединяющая легальные игорные зоны России, направила письмо Павлу Дурову с просьбой вывести их Telegram-каналы из теневого бана. Копия обращения имеется в распоряжении РБК . Операторы легальных игорных зон...

Сын — дроппер, мама — платит: суд не интересует, кто что “не знал”

1,2 миллиарда рублей уже взысканы с дропперов: иски продолжаются. Граждане, пострадавшие от мошеннических схем, могут обратиться в суд и потребовать возврата незаконно полученных средств с дроппера в рамках гражданского дела. Об этом сообщает Официальный телеграм-канал УБК МВД России со ссылкой на данные Генеральной прокуратуры. По информации ведомства...

Полезные ссылки