WhatsApp VBS-пастка встановлює засіб віддаленого доступу
Кампанія у WhatsApp розсилає фейкові бізнес-документи як .vbs-файли. Якщо їх відкрити у Windows, скрипт може встановити RMM-агент для віддаленого доступу.
Читати даліУкраїнський блог Gridinsoft
Коротко про кіберзагрози, шахрайські схеми, захист Windows і важливі події безпеки для українських користувачів.
Кампанія у WhatsApp розсилає фейкові бізнес-документи як .vbs-файли. Якщо їх відкрити у Windows, скрипт може встановити RMM-агент для віддаленого доступу.
Читати далі
Five Eyes попередили, що AI скорочує час на захист. Чекліст для патчів, підозрілих AI-завантажень, акаунтів і cleanup.
Читати далі
Фейкова реклама Node.js доставляла OXLOADER і CastleStealer. Що перевірити після підозрілого інсталятора та як захистити акаунти.
Читати далі
Aviator Predictor та схожі крипто-боти можуть маскувати кліпер буфера обміну. Ось що перевірити після запуску такого файлу.
Читати далі
ClickFix-команда доставила Potemkin Loader, RMMProject та EtherRAT на 11+ хостів. Що перевірити після фейкової перевірки.
Читати далі
Фейкові сторінки перевірки FACEIT використовують підроблене Steam-вікно, щоб красти акаунти, Steam Guard коди та CS2-скіни. Ознаки та дії після входу.
Читати далі
Короткі відео в TikTok та Instagram Reels заманюють Windows-користувачів у PowerShell-команди й фейкові сторінки завантаження, що можуть доставляти Vidar stealer.
Читати далі
Ghost-Sender — це нове дослідження про ризик підміни листів в Exchange Online. Найбільше воно стосується організацій, які використовують Microsoft 365 пошту за зовнішнім MX-шлюзом: стороннім антиспамом, поштовим фільтром або локальним gateway. У вразливих конфігураціях...
Читати далі