FrostyNeighbor атакує Україну PDF-приманками та PicassoLoader
ESET описала новий ланцюг FrostyNeighbor проти українських державних організацій: PDF-приманка, геофенсинг, JavaScript PicassoLoader і вибіркова доставка Cobalt Strike.
Читати даліАрхів блогу
ESET описала новий ланцюг FrostyNeighbor проти українських державних організацій: PDF-приманка, геофенсинг, JavaScript PicassoLoader і вибіркова доставка Cobalt Strike.
Читати далі
Зловмисники використовують уразливі FunnelKit/Funnel Builder інсталяції, щоб додавати checkout-скімери до WooCommerce-магазинів. Перевірте External Scripts, WebSocket-loader і версію плагіна.
Читати далі
Microsoft опублікувала технічний розбір Kazuar: модульного ботнета Secret Blizzard із P2P-маршрутизацією, staging-директоріями, IPC-повідомленнями та selectable C2 bridges.
Читати далі
Кібервійна України з Росією триває, оскільки угруповання UAC-0099 посилює свою кампанію кібершпигунства проти українських підприємств. Використовуючи серйозну вразливість у популярному програмному забезпеченні WinRAR, група організовує складні атаки для розгортання шкідливого програмного забезпечення Lonepage, що...
Читати далі
USB-хробак LitterDrifter тісно пов'язаний із сумнозвісною групою “Gamaredon”, яка походить з Росії. Він націлений на українські організації. Це ще один інструмент у арсеналі російсього державного кібершпигунства. Це не лише демонструє адаптивність та інноваційність "Гамаредона",...
Читати далі
З моменту запуску чат-бота ChatGPT люди використовували його для написання есе, сценаріїв, коду, а також спілкувалися про фінанси та дізнавалися нове. Цього разу чат-бот використовували для написання шкідливого коду. Про це з посиланням на...
Читати далі
Фахівці Лейденського інституту передових комп'ютерних наук виявили тисячі репозиторіїв GitHub з підробленими експлойтами PoC для різних вразливостей, які поширюють шкідливе ПЗ. Виявилося, що ймовірність зараження шкідливим ПЗ при завантаженні PoC може досягати 10. 3%,...
Читати далі
Програми-вимагачі (ransomware) вважаються одним із найнебезпечніших видів шкідливих програм. Ви можете не погоджуватися, але все ж таки випадок, коли ваші дані стають недоступними, робить всі інші загрози значно меншими. У той час як атаки...
Читати далі
Дослідники Securonix помітили цікаву кампанію з поширення шкідливого програмного забезпечення під назвою GO#WEBBFUSCATOR, написане на Go. Для його поширення хакери використовують фішингові електронні листи, шкідливі документи та зображення з телескопа Джеймса Вебба. Нагадаю, ми...
Читати далі
Експерти Bitdefender виявили в магазині Google Play 35 шкідливих програм, які розповсюджували небажану рекламу і які користувачі завантажили понад 2 000 000 разів. Нагадаю, ми писали про те, що близько 8% додатків у Google...
Читати далі