ChromeLoader маскируется под взломанные игры: вирус в VHD-образах вместо ISO
Аналитики AhnLab ASEC обнаружили новую волну ChromeLoader: вредонос прячут в VHD-образах под видом кряков для Elden Ring, Zelda и других игр.
Информационная безопасность: угрозы, защита, разборы инцидентов. Всего — 313 статей.
Аналитики AhnLab ASEC обнаружили новую волну ChromeLoader: вредонос прячут в VHD-образах под видом кряков для Elden Ring, Zelda и других игр.
Bitdefender выложила бесплатный универсальный дешифратор для шифровальщика MortalKombat, построенного на основе Xorist и распространяемого через фишинг и RDP.
Kaspersky изучила 155 площадок дарквеба: киберпреступные группировки нанимают разработчиков и тестировщиков с зарплатами до 20 000 долларов в месяц.
ESET рассказала о вайпере NikoWiper на базе утилиты SDelete, который группировка Sandworm применила против украинской энергокомпании в октябре 2022 года.
Ransomware-атака на канадскую Copper Mountain Mining вынудила компанию остановить обогатительную фабрику и перевести часть операций на ручное управление.
Исследователь получил $107 500 за баги в Google Home: злоумышленник мог добавить скрытый аккаунт и слушать через микрофон колонки.
Критическая уязвимость CVE-2022-40684 в FortiOS, FortiProxy и FortiSwitchManager позволяет злоумышленникам захватывать сети — доступ уже продают на форумах.
JFrog обнаружила, что npm CLI не показывает предупреждения об уязвимостях для пакетов с pre-release версией — этим могут воспользоваться злоумышленники.
KELA подсчитала: за третий квартал 2022 года хакеры выставили на продажу доступ к 576 корпоративным сетям на сумму 4 млн долларов — в шесть раз больше, чем кварталом ранее.
Ботнет Fodcha снова активен: более 60 000 узлов, атаки свыше 1 Тбит/с и требования выкупа в криптовалюте за остановку DDoS.
Разработчики Parrot Security выпустили Parrot OS 5.1 на ядре Linux 5.18, с обновлёнными AnonSurf 4, Metasploit, Docker-образами и новым профилем Firefox.
Mandiant обнаружила три новых импланта — VirtualPita, VirtualPie и VirtualGate, которые закрепляются в гипервизорах VMware ESXi через вредоносные VIB-пакеты.