Fox Tempest підписував шкідливе ПЗ, щоб воно виглядало надійним
Microsoft повідомляє, що Fox Tempest керував сервісом підпису malware, який допомагав ransomware, loaders та інфостілерам проходити базові перевірки довіри.
Читати даліАрхів блогу
Microsoft повідомляє, що Fox Tempest керував сервісом підпису malware, який допомагав ransomware, loaders та інфостілерам проходити базові перевірки довіри.
Читати далі
Хвиля Shai-Hulud від 19 травня зачепила сотні пакетів AntV npm і пов’язані PyPI-пакети, перетворюючи встановлення залежностей на ризик крадіжки секретів.
Читати далі
INTERPOL повідомляє, що Operation Ramz завершилася 201 арештом і вилученням інфраструктури для фішингу та шкідливого ПЗ у регіоні MENA.
Читати далі
SentinelOne попереджає про SHub Reaper: кампанію для macOS, яка маскує крадіжку даних під знайомі сторінки безпеки та входу.
Читати далі
ESET описала новий ланцюг FrostyNeighbor проти українських державних організацій: PDF-приманка, геофенсинг, JavaScript PicassoLoader і вибіркова доставка Cobalt Strike.
Читати далі
Зловмисники використовують уразливі FunnelKit/Funnel Builder інсталяції, щоб додавати checkout-скімери до WooCommerce-магазинів. Перевірте External Scripts, WebSocket-loader і версію плагіна.
Читати далі
Microsoft опублікувала технічний розбір Kazuar: модульного ботнета Secret Blizzard із P2P-маршрутизацією, staging-директоріями, IPC-повідомленнями та selectable C2 bridges.
Читати далі
Кібервійна України з Росією триває, оскільки угруповання UAC-0099 посилює свою кампанію кібершпигунства проти українських підприємств. Використовуючи серйозну вразливість у популярному програмному забезпеченні WinRAR, група організовує складні атаки для розгортання шкідливого програмного забезпечення Lonepage, що...
Читати далі
USB-хробак LitterDrifter тісно пов'язаний із сумнозвісною групою “Gamaredon”, яка походить з Росії. Він націлений на українські організації. Це ще один інструмент у арсеналі російсього державного кібершпигунства. Це не лише демонструє адаптивність та інноваційність "Гамаредона",...
Читати далі
З моменту запуску чат-бота ChatGPT люди використовували його для написання есе, сценаріїв, коду, а також спілкувалися про фінанси та дізнавалися нове. Цього разу чат-бот використовували для написання шкідливого коду. Про це з посиланням на...
Читати далі