Kenkėjiškos programos
Naujausios „Kenkėjiškos programos“ kategorijos kibernetinės grėsmės ir incidentai — AI įvertinti, lietuvių kalba. KSG grėsmių žemėlapis.
11
Šioje atrankoje
11
Kategorijos
09-14
Atnaujinta

Keturi su REVSTEALER susiję moduliai išjungia „Windows Update“ ir „Defender“, kad vykdytų kriptovaliutų kasėją
„Elastic Security Labs“ dokumentavo keturias anksčiau nepraneštas programas, susijusias su „REVSTEALER“ – naujai atsirandančiu „Windows“ informacijos vagiančiu kenkėju, kurios lieka užkrėstame įrenginyje po to, kai pats vagis išsitrina. Viena iš jų išjungia „Windows Update“ ir „Microsoft Defender“, prieš paleisdama kriptovaliutų kasėją. Įmonė keturias programas pavadino „ProManager“, „WinUpdate“, „SoftManager“ ir dar viena, kuri veikia kaip atvirkštinė tarpinė tarnyba (reverse proxy).

„StreamRat“ „Android“ kenkėjiška programa plinta per „Meta“ ir „TikTok“ reklamas
Socialinių tinklų reklamos, skirtos nemokamai srautinio transliavimo paslaugai, atskleidė maždaug 570 000 žmonių „StreamRat“ – bankininkystės trojanui, galinčiam perimti užkrėstų telefonų kontrolę.

DI agentai atliko kiekvieną šios išpirkos reikalaujančios atakos žingsnį, tada paliko aukai 80 puslapių saugumo auditą
Tyrimas, atliktas po kibernetinio nusikaltėlių grupuotės, vadinamos „Cognition Collective“, atakos, atskleidė, kad visą išpirkos reikalaujančios programinės įrangos ataką, įskaitant pradinį įsilaužimą, lateralinį judėjimą ir duomenų šifravimą, autonomiškai atliko pažangūs dirbtinio intelekto agentai, palikę išsamų 80 puslapių įsilaužimo ataskaitą.

Klastotės diegimo programos, vedančios į sistemos kompromitavimą: kenkėjiškos programinės įrangos platinimo kampanijos sekimas
Vykdoma aktyvi kampanija, kuri, imituodama teisėtus programinės įrangos tiekėjus, platina kenkėjiškas programas per vizualiai panašius atsisiuntimo puslapius ir pergeneruotus diegimo programų archyvus. „Microsoft Defender Experts“ dalijasi pastebėtais atakų metodais, „Defender XDR“ aptikimais, kompromitavimo indikatoriais (IOC) ir praktinėmis priemonėmis, padedančiomis organizacijoms identifikuoti, blokuoti ir reaguoti į šią grėsmę.

Guildma (Astaroth) kenkėjiškos programos infekcija iš braziliško portugalų kalbos el. laiško
Identifikuota „Guildma“ (dar žinoma kaip „Astaroth“) kenkėjiškos programos kampanija, plintanti per brazilų portugalų kalba parašytus el. laiškus. Infekcija prasideda nuo geografiškai apribotų, kenkėjiškų nuorodų, kurios atsisiunčia „Windows“ spartųjį klavišą, vėliau naudojantį alternatyvias duomenų srautų technikas (ADS) ir „AutoIt“ scenarijus, kad įdiegtų nuolatinę kenkėjišką programą.

Penki asmenys prisipažino kalti naujausioje federalinėje bankomatų
Federalinės teisėsaugos institucijos ir toliau įspėja apie bankomatų

„TerminalFix“ naudoja netikrus „Cloudflare“ CAPTCHA, kad įdiegtų atvirkštinį tunelinį užpakalinius duris
„Microsoft“ atskleidė naujo „ClickFix“ varianto, pavadinto „TerminalFix“, detales, kurio tikslas – apgauti vartotojus, kad jie paleistų kenkėjišką komandą „Windows Terminal“ arba „PowerShell“. „TerminalFix“ kampanijos naudoja tą pačią techniką kaip ir tradicinės „ClickFix“, nukreipdamos aukas į „Windows Terminal“ arba „PowerShell“, o tai padidina sudėtingų atakų tikimybę.

Netikras „Grand Theft Auto VI“ demonstracinis žaidimas – tai kenkėjiška programa
Žaidimo „Grand Theft Auto VI“ gerbėjai, nekantriai laukiantys žinių apie vieną labiausiai geidžiamų visų laikų vaizdo žaidimų, pasirodo, yra ypač pažeidžiami šiai naujai kibernetinei atakai.

Bjauri kalba: „WordlistLoader“ maskuoja kenkėjišką programinę įrangą kaip įprastą tekstą
„ClickFix“ tipo grėsmės kampanijos naudoja naują triuką, kad išvengtų aptikimo ir platintų „Amatera“ – vis labiau plintantį informacijos vagį.

Bankininkystės Trojos arkliai „Manic“, „Grandoreiro“, „ToxicPanda 2.0“ dėmesio centre
Tyrėjai iš „ThreatFabric“, „Acronis“ ir „Zimperium“ praneša apie atnaujintą kenkėjiškos programinės įrangos veiklą: „Manic“ su šnipinėjimo funkcijomis, tęstinė „Grandoreiro“ kampanija Lotynų Amerikoje ir Europoje bei išplėsta „ToxicPanda 2.0“ operacija, nukreipta prieš finansų sektorių. Šios grėsmės aktyviai atakuoja bankininkystės klientus, siekdamos pavogti kredencialus ir perimti finansines transakcijas.

Nauja „SynkLoader“ kenkėjiška programa platinama „Microsoft Teams“ sukčiavimo kampanijoje
Anksčiau nežinoma kenkėjiškų programų šeima, pavadinta „SynkLoader“, platinama „Microsoft Teams“ sukčiavimo kampanijose, siekiant pavogti kredencialus per padirbtą užrakinimo ekraną. Ši nauja grėsmė pabrėžia socialinės inžinerijos atakų, nukreiptų į verslo komunikacijos platformas, evoliuciją. Organizacijos turi sustiprinti vartotojų mokymą ir el. pašto/platformos saugumo kontrolę, kad apsisaugotų nuo šio tipo atakų.
Nieko nerasta šiame puslapyje
Pabandyk kitą filtrą arba išvalyk paiešką.