Безопасное окружение (IoT)

Архив новостей

Голландцы наголову разбили Bredolab

В Нидерландах обезврежены 143 веб-сервера, входившие в состав ботнетов Bredolab (в классификации ЛК Backdoor.Win32.Bredolab). Операция была проведена совместными усилиями национальной группы быстрого реагирования на компьютерные инциденты (Computer Emergency Readiness Team, CERT), спецподразделений голландской полиции, специалистов по сетевой безопасности и хостинг-провайдера, в сетях которого были обнаружены эти серверы. По словам эксперта ЛК Александра Гостева, один из

Архив новостей

Trusteer о новых усовершенствованиях ZeuS

По свидетельству Trusteer, авторы грозного «Зевса» в очередной раз повысили его жизнестойкость и конкурентоспособность, научив свое детище работать более целенаправленно и скрытно. В версии ZeuS 2.1, как ее окрестили в компании, механизмы сопоставления URL, модификации сетевых ресурсов и сбора пользовательских данных работают на основе PCRE библиотеки. Это обеспечивает дифференцированный подход к выбору мишеней, площадок для

Архив новостей

Код хищной «бабочки» написали студенты?

Словенская полиция задержала трех молодых людей, подозреваемых в причастности к созданию вредоносной программы, с помощью которой был построен одиозный ботнет Mariposa (исп. «бабочка»). Двое из них недавно окончили университет в городе Марибор по специальности «Вычислительная техника», третий – студент того же профиля. Полиция совершила несколько обысков и изъяла компьютеры и сопутствующее оборудование. В расследовании принимает

Отчеты о целевых атаках (APT)

Черный DDoS

Шаг за шагом: составляющие бота Защитная оболочка Инфектор Внедряемая dll Основные плагины Плагин ddos Плагин syn Плагин http Базовые команды Заключение Немало существует ботов, с помощью которых злоумышленники организуют DDoS-атаки на интернет-сервера. Одним из самых популярных таких инструментов является Black Energy. В настоящий момент «Лабораторией Касперского» обнаружено и детектируется более 4000 вариаций этой вредоносной программы.

Описание вредоносного ПО

Новые инструменты позволяют хакерам-дилетантам создавать ботнеты с помощью Twitter!

На днях я обнаружил новый инструмент, позволяющий любому человеку создать вредоносную программу с помощью нескольких кликов мышкой. При исполнении вредоносной программы зараженный компьютер присоединяется к ботнету, который управляется с помощью Twitter, и используется в нелегальных целях. Инструмент, который находится в

Инциденты

Google Sniffing Beta ™

В прошлом году, переехав в мой нынешний дом, я обнаружил незащищенную сеть WiFi под именем «Константин». Такое частенько случается практически в любой стране мира, но мне показалось смешным, когда всего лишь через несколько дней название сети изменилось на «Купи себе свою сеть». Подозреваю, что господин Константин устал от соседей, использующих его интернет-подключение, и пытался оставить

Публикации

Кто из вас настоящий ботнет Zeus, поднимите руки!

В реальности бот Zeus лежит в основе очень большого числа – вероятно, нескольких сотен – различных ботнетов, и все они контролируются разными киберпреступниками. Киберпреступники, стоящие за ботом Zeus, готовы продать его любому, а покупатели создают собственные ботнеты. Более того, существуют «боковые ветви» проекта Zeus, за которыми стоят другие киберпреступники.

Архив новостей

США и Южную Корею атаковал MyDoom [update]

Празднование Дня независимости в США было омрачено серией массированных DDoS-атак на правительственные и административные веб-сайты. В ночь на среду аналогичным образом были атакованы онлайн-ресурсы ключевых органов власти и банковских структур Южной Кореи. По предварительным оценкам, в акции было задействовано 30-60 тысяч зараженных ПК, основная часть которых находится на территории Южной Кореи. Авторы кибератаки пока не

Архив новостей

Развитие Bagle-ботнета

18 января 2004 года началась эпидемия нового почтового червя, получившего название Email-Worm.Win32.Bagle.a. В тот момент антивирусная индустрия еще не имела представления о масштабах планов автора червя. Анализ первой модификации Bagle, проведенный в нашей антивирусной лаборатории, показал, что червь утратит свою работоспособность после 28 января 2004 года, что давало основания предполагать скорое появление новых экземпляров червя.

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.