Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Вийшли макроси – нові способи розповсюдження зловмисного програмного забезпечення
Новини Sophos

Відтоді як на початку цього року корпорація Майкрософт оголосила, що блокуватиме макроси в Інтернеті, у кіберзлочинності з’явилася тенденція використовувати формати архівів або образи дисків для проникнення в системи шкідливих програм. Шлюзом номер один залишається електронна пошта. У лютому цього року Microsoft оголосила, що за замовчуванням блокуватиме макроси в Інтернеті. Зловмисники роками зловживали такими макросами для доставки шкідливих програм. У той час як спільнота безпеки припускала, що зловмисники перейдуть на альтернативні формати через рішення Microsoft, Sophos…

Читати далі

Зловмисне програмне забезпечення Dridex знову активне
Новини G Data

Спостерігається підвищена активність шкідливого ПЗ Dridex. Це зловмисне програмне забезпечення, якому вже кілька років, наразі ширяє у файлах Excel, які надсилаються електронною поштою. Зловмисне програмне забезпечення в основному націлено на паролі та інші дані користувачів. G Data зафіксувала, що зловмисне програмне забезпечення під назвою "Dridex" знову стає активнішим. Це зловмисне програмне забезпечення не є чистим аркушем для G DATA – ми повідомляли про нього ще в 2015 році. Як і раніше, шкідлива програма ховається у файлі Office, замаскованому під підтвердженням доставки. Фактичне завантаження…

Читати далі

Зловмисне програмне забезпечення QakBot створює високі ризики для безпеки
QakBot атакує XML

Зловмисне програмне забезпечення QakBot створює високий ризик для безпеки через низький рівень виявлення. QakBot поширюється через файли XLSB, що ускладнює його виявлення. Хоча Qakbot не новачок на небі зловмисного програмного забезпечення, лабораторія безпеки Hornetsecurity тепер попереджає про новий тип розповсюдження: експерти з ІТ-безпеки виявили, що макроси XLM використовуються в документах XLSB для поширення шкідливого програмного забезпечення QakBot. Оскільки як макроси XLM, так і формат документа XLSB є незвичайними, ці нові шкідливі документи мають дуже низький рівень виявлення поточними антивірусними рішеннями. Що таке QakBot? QakBot (він же QBot, QuakBot, Pinkslipbot) існує вже…

Читати далі