Хакеры прячут вредонос в снимке телескопа Джеймса Уэбба
Исследователи Securonix обнаружили кампанию GO#WEBBFUSCATOR: вредонос на Go прячут в JPG-снимке телескопа Джеймса Уэбба, доставляя через фишинговые Office-документы.
Информационная безопасность: угрозы, защита, разборы инцидентов. Всего — 313 статей.
Исследователи Securonix обнаружили кампанию GO#WEBBFUSCATOR: вредонос на Go прячут в JPG-снимке телескопа Джеймса Уэбба, доставляя через фишинговые Office-документы.
Исследователи McAfee нашли пять расширений Chrome, маскирующихся под Netflix Party и скриншотеры. Они следили за пользователями и воровали партнёрские выплаты.
Группировка Kimsuky устанавливает вредоносное расширение SHARPEXT в Chrome, Edge и Whale, чтобы незаметно читать почту жертв в Gmail и AOL.
Microsoft обнаружила возможную связь USB-червя Raspberry Robin с киберпреступной группой Evil Corp: через заражённые машины доставлялся вредонос FakeUpdates.
Kaspersky развивает TinyCheck — открытый инструмент на базе Raspberry Pi для обнаружения шпионских и сталкерских приложений на Android и iOS.
Google TAG заблокировала 36 вредоносных доменов групп «хакеров по найму» из Индии, России и ОАЭ, атаковавших чиновников, журналистов и компании.
Операция Killer Bee: трое нигерийцев экстрадированы на родину за атаки с трояном Agent Tesla на компании Азии, Ближнего Востока и Африки.
Отчёт ThreatFabric: за пять месяцев 2022 года число Android-зловредов для мошенничества на самом устройстве выросло более чем на 40%. Кто в зоне риска.
Группировка APT29 (Cozy Bear) рассылает фишинговые письма дипведомствам с дропперами ROOTSAW и BEATDROP, используя Trello и Cobalt Strike для закрепления в сети.
Microsoft зафиксировала не менее 237 кибератак на Украину с 23 февраля по 8 апреля 2022 года, включая 38 разрушительных с применением вайперов.
Группировка Transparent Tribe пакистанского происхождения использует IMG-файлы, поддельные сайты и трояны CrimsonRAT, ObliqueRAT и CapraRAT против госсектора Индии.
Разработчики Spring Framework выпустили экстренный патч для уязвимости RCE CVE-2022-22965. Кому грозит атака и на какие версии обновляться.