UfoLabs - Лаборатория нло

Эволюция FIN8: от взлома банковских терминалов до распространения вымогательского софта

Зачем известные киберпреступники сменили вектор деятельности, отказавшись от былых методов и инструментов? Исследователи кибербезопасности обнаружили, что известная группа хакеров, мотивированных финансовой выгодой, использует новую версию вредоносной программы Sardonic для взлома сетей и распространения вымогательского ПО BlackCat, производства киберпреступной...

Интересно  Всего 100 человек стоят за большинством вымогательств в интернете — кто они такие?

Barracuda Network выясняет, как сотня хакеров элиты ведут войну против вашего кошелька. Обнаружилось, что один и тот же отправитель может использовать разные адреса криптокошельков в своих письмах. Должно быть, это способ затруднить отслеживание денежных потоков. Эксперты считают, что противостоять интернет-мошенникам теперь должно быть довольно просто. Если правоохранительные...

Утечка данных VirusTotal разрушает конфиденциальность разведчиков США и Германии

Ошибка сотрудника Google поставила под угрозу тысячи сотрудников спецслужб. В конце июня в сети появился файл размером 313 Кб с данными 5600 клиентов платформы VirusTotal, среди которых были сотрудники АНБ США, немецких разведывательных служб и крупных немецких компаний. Об этом сообщили немецкие СМИ. VirusTotal — это онлайн-сервис, предназначенный...

Telegram как минное поле: новая угроза для пользователей Android

В новой версии Telegram обнаружено мощное вредоносное ПО. [/URL][/CENTER] Работа поддельной версии Telegram Вредоносная версия приложения Telegram, содержащая Triada ( образец Virus Total ), искусно замаскирована под последнюю версию Telegram 9.2.1. Чтобы модифицированная версия выглядела легитимной, злоумышленники использовали имя пакета (org.telegram.messenger), которое...

Ностальгическая вспышка: USB-носители снова используются для распространения вредоносного софта

Эксперты Mandiant зафиксировали трёхкратный рост атак через повсеместно используемые флеш-накопители. В первой половине 2023 года исследователи Mandiant было обнаружено сразу две разных вредоносных кампании, использующие USB-устройства для заражения компьютеров. Одна из них называется «Sogu» и связана с китайской хакерской группировкой «TEMP.HEX», которая...

Битва за технологическое превосходство: британская экономика в критическом состоянии

Китай идёт на всё, чтобы обогнать Запад в технологическом сражении. Комитет по разведке и безопасности Великобритании (Intelligence and Security Committee of Parliament, ISC) представил доклад, в котором обвинил Китай в проникновении во все сферы британской экономики и агрессивном вмешательстве в интересы и ценности Запада. По мнению политиков, Китай не только...

Шокирующая правда о Cl0p: эксперты выяснили, из какой страны работают хакеры

Неожиданная правда раскрылась вместе с очередным взломом крупнейших банков Европы. Deutsche Bank, относящийся к числу крупнейших банков мира, стал последней целью в длинном списке жертв группировки Cl0p. Данные клиентов банка были скомпрометированы после того, как хакеры с помощью уязвимости MOVEit Transfer проникли в систему поставщика услуг банка Majorel...

Белый хакер внезапно «почернел» и похитил 9 миллионов долларов в криптовалюте

Бывший специалист безопасности Amazon был крайне неосторожен в своих поисковых запросах, что и послужило его аресту. Американский специалист по кибербезопасности обвиняется в хакерской атаке на криптобиржу и похищении криптовалюты на сумму около 9 миллионов долларов. Судя по всему, белый хакер стал чёрным, но отыгрывал свою законопослушную роль до самого конца...

Хакеры больше не плачут: доходы от вымогательских атак в этом году резко возросли

Исследователи Chainalysis изучили вопрос и пришли к неутешительным выводам… [/URL] Прошлогодний результат достигнут за полгода[/CENTER] Вряд ли доходы вымогателей пойдут на спад, как и общая тенденция на вымогательские атаки, особенно на фоне ежедневных новостей про всё новые и новые кибератаки на американские города, поэтому можно смело предположить, что до конца года злоумышленники...

Троянский конь «TOITOIN» несётся галопом по бизнес-предприятиям в Латинской Америке

Хакеры используют MP3-файлы для скрытной доставки полезной нагрузки на целевые компьютеры. [/URL] Дешифровка MP3 в исполняемые файлы и библиотеки Загрузчик также генерирует скрипт Batch, который перезапускает систему после 10-секундной задержки. Это делается для того, чтобы «уклониться от обнаружения песочницей, поскольку все вредоносные действия происходят только после...

Полезные ссылки