Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Заражені програми в Google Play Store 
Kaspersky_news

Насправді Google перевіряє свої програми в магазині Google Play за допомогою власної служби сканування Google Protect, яка також автоматично перевіряє програми на наявність шкідливих програм на кожному пристрої Android. Kaspersky доводить, що це не завжди працює: 190 заражених програм було розповсюджено 4,8 мільйона разів. Вони поширюють троян Harly, який також може швидко потрапити на мобільний телефон компанії. Фахівці Kaspersky з кібербезпеки виявили шкідливу кампанію в Google Play Store із загальним числом понад 4,8 мільйона завантажень інфікованих програм. За останні два роки кіберзлочинці видали себе за понад 190 легальних програм...

Читати далі

Небезпечна дев'ятка: короткий портрет шкідливих програм
Небезпечна дев'ятка: короткий портрет шкідливих програм

Ідея будь-якого шкідливого програмного забезпечення, спрямованого проти компаній, виходить за рамки. Тут Varonis Threat Labs представляє 9 важливих варіантів зловмисного програмного забезпечення, які протягом останніх років були особливо націлені на інформацію в компаніях - переважно трояни віддаленого доступу (RAT), викрадачі інформації або банківські трояни. На додаток до чіткої тенденції до високоіндивідуалізованого програмного забезпечення-вимагача, Varonis Threat Labs також помітили збільшення поширення так званого «товарного шкідливого програмного забезпечення» за останній рік. Цей термін стосується зловмисного програмного забезпечення, доступного для придбання або безкоштовного завантаження у великих масштабах, яке не пристосоване до окремих жертв...

Читати далі

CronRat: зловмисне програмне забезпечення Linux ховається в календарі
Короткі новини про кібербезпеку B2B

CronRat — новий троян Linux, який ховається в запланованих завданнях. Дата виконання 31 лютого, звичайно, недійсна, але багато програм безпеки не виявляють її. Дослідники компанії Sansec, яка спеціалізується на безпеці електронної комерції, виявили новий троян Linux Remote Access (RAT), який знайшов незвичайний спосіб приховування від більшості програм безпеки на уражених серверах. CronRAT, як його називають дослідники безпеки, маскується під заплановане завдання з датою виконання 31 лютого. Оскільки ця дата, звичайно, недійсна та не існує, шкідливе програмне забезпечення встигає...

Читати далі

Небезпечно: Tor2Mine Cryptominer з новими варіантами
Новини Sophos

Sophos описує нові варіанти криптомайнера Tor2Mine із покращеними можливостями уникнення, стійкості та розповсюдження. Якщо його знайшли в мережі, то зазвичай він не один. Аналіз Sophos «Два різновиди майнера Tor2Mine проникають глибоко в мережі за допомогою PowerShell, VBScript» показує, як майнер уникає виявлення, автоматично поширюється в цільовій мережі, і його дедалі важче видалити із зараженої системи. Tor2Mine — це майнер Monero, який працює щонайменше два роки. Майнер Monero Tor2Mine поширюється автоматично У розслідуванні Sophos описує...

Читати далі

Виявлено модифіковану версію WhatsApp
Kaspersky_news

Фахівці Касперського виявили шкідливу версію популярного мода WhatsApp Messenger, який є неофіційною модифікацією програми. Мод «FMWhasapp» розповсюджує мобільний троян Triada, який може завантажувати інші трояни, показувати рекламу, знімати підписки та перехоплювати SMS від постраждалого користувача. Маючи близько двох мільярдів користувачів у всьому світі, WhatsApp є одним із найпопулярніших месенджерів, але не всі користувачі задоволені доступними функціями. Тому користувачі іноді шукають більш зручні та модифіковані версії, які пропонують більше можливостей, ніж офіційна версія - наприклад, вибір динамічних шаблонів...

Читати далі

Банківський троян приманює непристойними зображеннями
Eset_News

Сповіщення безпеки ESET: банківський троян заманює користувачів у пастку за допомогою непристойних зображень. Зловмисне програмне забезпечення Ousaban викрадає облікові дані. Банківський троян Ousaban зараз активний у Європі та Бразилії. Зловмисне програмне забезпечення в основному зосереджено на крадіжці облікових даних онлайн-банкінгу, а також у популярних службах електронної пошти. Дослідники ESET стежать за Оусабаном з 2018 року і відтоді постійно розвиваються. Прихильники Ousaban іноді використовують непристойні зображення для поширення шкідливого програмного забезпечення. Експерти європейського виробника IT-безпеки опублікували свій аналіз Welivesecurity. Фішинговий електронний лист із файлом MSI «Ousaban в основному поширюється через фішингові електронні листи,…

Читати далі

Остерігайтеся програми Fake Clubhouse для Android
Eset_News

Остерігайтеся підробленої програми Clubhouse для Android: підроблена програма містить троян, який викрадає облікові дані та обходить двофакторну автентифікацію. Ажіотаж навколо аудіо-чату Clubhouse, який доступний лише для iPhone та iPad, величезний. Зараз злочинці намагаються заманити користувачів у пастку шкідливого коду за допомогою нібито програми для Android. За підробкою стоїть троян BlackRock. Коли шкідлива програма потрапляє на пристрій, вона шукає 458 онлайн-сервісів, а потім намагається викрасти облікові дані для входу. Цільовий список включає відомі фінансові та торгові додатки, криптовалютні біржі, соціальні медіа та платформи обміну повідомленнями. До них належать…

Читати далі

Щодня 7 мільйонів атак на працівників, які працюють вдома
Атаки на домашній офіс ноутбука

Відповідно до звіту ESET про загрози за третій квартал 2020 року, щодня відбувається близько 7,1 мільйона атак на співробітників, які працюють вдома. Кіберзлочинці спеціалізуються на атаках на домашній офіс. Основною метою залишається протокол віддаленого робочого столу (RDP) у третьому кварталі. Щодня в регіоні DACH відбувається близько 7,1 мільйона нападів на домашніх працівників. Це збільшення приблизно на 390 відсотків з березня. У третьому кварталі також стрімко зросли атаки з використанням банківського шкідливого ПЗ Android. Злочинці також знову все більше покладаються на криптомайнерів. Це результати звіту про загрози ESET за третій квартал 2020 року, який…

Читати далі

Перше півріччя 1 року: понад 2020 мільйони інфікованих програм Android
Небезпека заражених програм Android

Новий звіт G DATA про зловмисне програмне забезпечення для мобільних пристроїв показує: щосекунди з’являються шкідливі програми для Android. Компанія з кіберзахисту виявила понад два мільйони заражених додатків для Android у першій половині 2020 року. Кіберзлочинці кожні вісім секунд випускають додаток для Android, що містить шкідливе ПЗ. Це результат поточного дослідження G DATA CyberDefense. Порівняно з першим півріччям 2019 року це більше ніж на десять відсотків. Фальшиві коронні трекери та дроппери були в центрі уваги. Хакери-злочинці також атакували смартфони під час кризи Корона та намагалися встановити на них шкідливе програмне забезпечення. Поточні дані G DATA CyberDefense…

Читати далі

Менеджери з ІТ-безпеки бачать небезпеки
Дослідження Bitdefender 10 в 10

Багато менеджерів з ІТ-безпеки не вважають себе добре підготовленими до майбутніх атак і вважають, що їхні компанії можуть шантажувати. Дослідження Bitdefender «10 із 10» щодо ІТ-безпеки рекомендує: Вирішіть проблему нестачі навичок за допомогою більшої різноманітності. Сім із десяти (71%) керівників ІТ-безпеки вищого керівництва вважають, що дії в кібервійні загрожують їхній організації. Половина (49%) хвилюється, що атака програми-вимагача може знищити їхній бізнес, а шість із десяти (59%) вважають, що їхній бізнес може заплатити здирникам. Щоб краще озброїтися, три чверті (76%) рекомендують більше різноманітності серед фахівців з ІТ-безпеки. Це один із найважливіших результатів…

Читати далі