Новость Новости из мира вирусов

Добро пожаловать!

Добро пожаловать на Sat-master.org! Для того что бы скачивать файлы и отвечать в темах необходимо пройти легкую регистрацию!

Быстрая регистрация
  1. Аватар для satvitek

    satvitek Кандидат

    7,657
    2110
    2110

    Китайские хакеры утроили число атак на объекты ВПК России



    Кибервзломщики Китайской народной республики нарастили количество атак на российские стратегические объекты.

    Угрозу в интервью агентству Bloomberg оценил сотрудник «Лаборатории Касперского» Александр Гостев. По его словам, если за весь 2015 год было зафиксировано 72 случая, когда были атакованы в том числе предприятия оборонной, атомной и авиационной промышленности РФ, то за первые семь месяцев 2016-го — уже 194.

    .
     
    #361 satvitek, 27.08.2016 18:59
  2. Аватар для mpelion

    mpelion Супер-модератор
    Супер модератор

    46,077
    63865
    63876

    Найдено управляющее смартфонами через Twitter зловредное приложение



    Специалисты ESET обнаружили вредоносное приложение Twitoor, которое управляет Android-гаджетами через сервис микроблогов Twitter.

    Вредоносное программное обеспечение (ПО) маскируется под проигрыватель порновидео или приложение для отправки MMS и распространяется через мобильный спам.

    «После запуска Twitoor незаметно для пользователя проверяет заданные Twitter-аккаунты на предмет команд мошенников. В зависимости от полученных инструкций, малварь скачивает банковские трояны или переходит на другие аккаунты», — сообщили в ESET.

    По словам вирусного аналитика компании Лукаша Стефанко, обнаружить и блокировать Twitoor сложно, поскольку ПО действует с помощью соцсетей вместо «традиционной» связи через командный сервер.
     
    #362 mpelion, 29.08.2016 14:09
  3. Аватар для 123123123123

    123123123123 Модератор
    Модератор

    7,548
    10507
    10604

    Популярный торрент-клиент для Mac распространяет опасный троян



    01 сентября 2016
    Эксперты по безопасности во второй раз обнаружили в дистрибутиве популярного торрент-клиента Transmission для Mac вредоносный код. Как и в первый раз, хакеры взломали сайт разработчика и заменили безопасный файл зараженным.
    Хакеры вновь взломали сайт Transmission и внедрили в предназначенный для загрузки официальный установочный файл вредоносный код. Transmission — это торрент-клиент с открытым исходным кодом, предназначенный для платформы Apple OS X.
    Наличие вредоносного кода в дистрибутиве обнаружили специалисты Eset. Они уведомили об этом разработчиков приложения, после чего те удалили вредоносный файл и начали расследование.
    В компании Eset утверждают, что в установочный файл Transmission был интегрирован троян OSX/Keydnap, который извлекает данные из «Связки ключей» с помощью открытого компонента Keychaindump, код которого находится на GitHub, и устанавливает в систему бэкдор. Аналитики Eset тогда сделали вывод, что распространение трояна происходит посредством вложений в электронных письмах и приложений, загруженных не из доверенных источников. На тот момент не было известно, что таким приложением является Transmission.
    Когда в дистрибутиве Transmission появился вредоносный код, сказать точно нельзя. Последняя опубликованная версия была подписана 29 августа 2016 г. Но, по всей видимости, ее распространение началось днем позже, рассказывает Eset. Компания настоятельно рекомендует всем, кто загрузил Transmission 2.92 в период с 28 по 29 августа 2016 г., проверить систему антивирусом.
    Наличие файлов или директорий /Applications/Transmission.app/Contents/Resources/License.rtf, /Volumes/Transmission/Transmission.app/Contents/Resources/License.rtf, $HOME/Library/Application Support/com.apple.iCloud.sync.daemon/icloudsyncd, $HOME/Library/Application Support/com.apple.iCloud.sync.daemon/process.id, $HOME/Library/LaunchAgents/com.apple.iCloud.sync.daemon.plist, /Library/Application, Support/com.apple.iCloud.sync.daemon/ и $HOME/Library/LaunchAgents/com.geticloud.icloud.photo.plist будет означать, что вредоносный код попал в систему.

    Также в Eset рекомендовали пользователям обратить внимание на имя установочного файла: вредоносный файл распространялся под названием Transmission2.92.dmg, тогда как безопасный — Transmission-2.92.dmg.
     
    #363 123123123123, 01.09.2016 10:59
  4. Аватар для mpelion

    mpelion Супер-модератор
    Супер модератор

    46,077
    63865
    63876

    В России появился новый вирус, который крадет деньги



    В России активизировался новый банковский троян, который крадет данные мобильного банкинга и банковских карт. Он обходит даже встроенную в Android 6.0 защиту от фишинга и программ-вымогателей, сообщает «Лаборатория Касперского».
     
    #364 mpelion, 12.09.2016 11:36
  5. Аватар для mpelion

    mpelion Супер-модератор
    Супер модератор

    46,077
    63865
    63876

    Обнаружен вирус, маскирующийся под Pokemon Go



    "Лаборатория Касперского " обнаружила в официальном магазине приложений Google Play вредоносную программу, которая, прикрываясь именем популярной игры Pokemon Go, заражает устройства и получает над ними полный контроль.
     
    #365 mpelion, 16.09.2016 11:46
  6. Аватар для San-Sanich

    San-Sanich Модератор
    Модератор

    4,841
    8034
    8846

    Ливийские хакеры используют Каддафи для одурачивания пользователей



    В свежем докладе антивирусной компании ESET приводятся сведения о серии кибератак, направленных против пользователей Ливии. Злоумышленники используют троянское ПО для кражи данных и осуществляют взлом правительственных сайтов — причём, по информации аналитиков, делают это весьма успешно.
    Согласно данным облачной системы ESET LiveGrid, «ливийский» троян распространяется с 2012 года и предназначен для сбора данных. Зловред способен перехватывать нажатия клавиш, осуществлять запись звука с микрофона, делать скриншоты рабочего стола и снимки веб-камерой, а также собирать информацию об операционной системе и антивирусном ПО на компьютере жертвы.
    Краденные данные вредонос пересылает на заданные адреса электронной почты и на командный сервер, который располагается в Ливии. Скорее всего, троян использует один и тот же человек или группа — на это указывают идентичные адреса, прописанные в большинстве образцов трояна.
    В качестве приманки преступники используют провокационные посты на политические темы, которые выкладывают в Twitter и Facebook при помощи фейковых и взломанных аккаунтов. Заинтригованные пользователи охотно кликают подобные ссылки, тем самым запуская процесс загрузки трояна.
     
    #366 San-Sanich, 25.09.2016 12:14
  7. Аватар для mpelion

    mpelion Супер-модератор
    Супер модератор

    46,077
    63865
    63876

    Хакеры распространяют вирус через новость о якобы смерти Бреда Питта



    Хакеры распространяют вирус через новость о том, что американский актер якобы скончался. Об этом сообщает портал TMZ.
     
    #367 mpelion, 28.09.2016 07:16
  8. Аватар для mpelion

    mpelion Супер-модератор
    Супер модератор

    46,077
    63865
    63876

    "Бот-вирусы" свирепствуют в России



    Эксперты в области безопасности провели исследование, которое показало, в каких странах находиться больше всего устройств, зараженных «ботами» - вредоносными программами, через которые злоумышленники осуществляют контроль над устройством. Зараженные гаджеты формируют специальные бот-сети, посредством которых осуществляются скоординированные кибер атаки.
     
    #368 mpelion, 07.10.2016 11:39
  9. Аватар для satvitek

    satvitek Кандидат

    7,657
    2110
    2110

    Хакеры украли со счетов в России 350 миллионов рублей через вирусы для Android



    Хакеры украли 348,6 миллионов рублей за год со счетов в российских банках при помощи троянских вирусов, которыми были заражены мобильные устройства, работающие под операционной системой Android. Об этом в четверг, 13 октября, пишет «Коммерсант» со ссылкой на отчет компании Group-IB.

    Из документа следует, что речь идет о периоде с апреля 2015 по март 2016 года. По сравнению с аналогичным интервалом 2014-2015 годов, сумма похищенного увеличилась почти в пять раз — на 471 процент. Наряду с этим выросло число пользователей Android–устройств, которые заражены троянами (ежедневно жертвами хакеров становятся 350 человек).

     
    #369 satvitek, 13.10.2016 11:00
  10. Аватар для 123123123123

    123123123123 Модератор
    Модератор

    7,548
    10507
    10604

    Троянец Dyre возрождается в новом обличье



    18 октября 2016
    Специалисты компании Fidelis сообщают о появлении нового банковского троянца TrickBot, который чрезвычайно сходен с печально известным зловредом Dyre. Этот банковский троянец считается одним из самых опасных в истории.

    Начиная с июня 2014 года, он активно атаковал банки, предприятия и организации в Великобритании, США, Австралии и других странах. Причиненный им финансовый ущерб оценивается в десятки миллионов долларов, сообщает ТЦИ. Так, только у авиакомпании Ryanair с помощью Dyre было похищено более 5 с половиной миллионов долларов.

    Атаки Dyre пошли на спад в конце минувшего года, а в феврале нынешнего предполагаемые создатели зловреда и организаторы атак были задержаны правоохранительными органами в Москве. После этого Dyre практически исчез с радаров. Но теперь, судя по всему, возрождается в новом обличье. Эксперт Fidelis Джейсон Ривз утверждает, что код нового троянца TrickBot очень близок к коду Dyre. А имеющиеся различия свидетельствуют скорее о попытках обновить и усовершенствовать уже существующий функционал зловреда. На этом основании Ривз предполагает, что один или несколько создателей Dyre смогли избежать ареста и сейчас возвращаются к преступной деятельности. С атаками TrickBot уже столкнулись несколько крупных австралийских банков.
     
    #370 123123123123, 18.10.2016 14:32
Зарегистрируйтесь или на сайт, чтобы начать общение на форуме.
Текущее время: 16:25. Часовой пояс GMT +2.