Уязвимости и эксплойты

Публикации

Онлайн-платежи — удобно и безопасно

Покупки в интернете Специальная карта для покупок Выбор онлайн-магазина Внешний вид сайта Информация о магазине Информация о домене Защищенное соединение Сертификаты подлинности Оплата Chargeback Банковские операции в Сети Методы злоумышленников Фишинг Фарминг Шпионские программы Защита клиентов банков Как самому защитить свои средства Правила, которые помогут уберечь деньги в Сети В цивилизованных странах пластиковые карты очень

Исследование

Незваные гости

Социальная сеть ВКонтакте – одна из самых популярных сетей у русскоязычной аудитории. Большую часть ее пользователей составляют молодые люди. Сетевые мошенники, являющиеся хорошими психологами, изобретают мошеннические схемы, которые должны сработать именно у этой аудитории. Для юного или молодого человека огромную роль играют межличностные отношения. В наше время поиск близкой души или просто новых знакомств, легкий

Архив новостей

Киберпреступления в новой редакции УК РФ

Совет Федерации одобрил законопроект о внесении в Уголовный кодекс изменений, включающих обновление главы 28 «Преступления в сфере компьютерной информации». Статья 272 «Неправомерный доступ к компьютерной информации» ранее делилась на две части и предусматривала до 2 лет лишения свободы за индивидуальное правонарушение и до 5 ― за групповое. В новой редакции эта статья состоит из четырех

Архив новостей

МВД о российском кибермошенничестве

Согласно статистике МВД России, за 3 минувших квартала в стране было возбуждено свыше 1 тыс. уголовных дел о мошенничестве с использованием ИТ-технологий, тогда как за весь предыдущий год ― 736. Выступая на 2-й международной конференции «Борьба с мошенничеством в сфере высоких технологий» (Antifraud Russia-2011), глава Бюро специальных технических мероприятий (БСТМ) МВД Алексей Мошков заявил, что

Инциденты

Предвыборная гонка злоумышленников

Известно, что злоумышленники активно пользуются крупными информационными поводами для достижения своих целей: обмана или заражения пользователей. Темами могут быть, к примеру, смерть Каддафи или праздник Дня памяти. Как правило, злоумышленники ограничиваются рассылкой тематического спама, сообщений в социальных сетях или продвижением вредоносного веб-сайта в выдаче поисковых систем по популярным у пользователей запросам. Однако, как выясняется, злоумышленники

Архив новостей

В Екатеринбурге судят грабителей платежных систем

Генпрокуратура РФ утвердила обвинительное заключение по делу о групповом хищении 10 млн. руб. из ОСМП (Объединенная Система Моментальных Платежей, брэнд QIWI) и платежной системы E-port с использованием троянской программы. Материалы уголовного дела направлены в суд Екатеринбурга для рассмотрения по существу. Согласно материалам следствия, Андриян Степанов, Максим Глотов и их сообщники два года грабили агентов платежных

Публикации

Легальные буткиты

Предисловие Теоретические возможности Случай 1. Чтение и запись памяти Случай 2. Загрузка неподписанных драйверов Случай 3. Классические анти-руткиты Случай 4. Сокрытие MBR От теории к практике Comodo Time Machine Norton GoBack PC Back Pro и Rollback Rx RestoreIT Синдром сокрытия Заключение Предисловие Ни для кого не секрет, что в некоторых легальных продуктах используются руткит-технологии. В

Отчеты о целевых атаках (APT)

Тайна Duqu: часть пятая

Драйвер Драйвер является первым компонентом Duqu, который загружается в систему. По нашим данным, драйвер и другие компоненты этой вредоносной программы устанавливаются с помощью дроппера, использующего 0-day уязвимость (CVE-2011-3402). Драйвер прописывается в реестре по следующему пути: HKLMSystemCurrentControlSetServices. Конкретное имя ключа реестра отличается в разных версиях драйвера Duqu. После загрузки драйвер расшифровывает маленький блок, содержащий ключ реестра

Архив новостей

RIPE сомневается в законности блокировки ресурсов DNS Changer

Следуя распоряжению голландской полиции, RIPE NCC ― организация, распределяющая сетевые ресурсы в Европе, ― временно заблокировала доступ к записям по 4-м блокам IP-адресов, ассоциированных с ботнетом DNS Changer. Однако администратор регионального интернет-реестра не уверен в правомочности такой превентивной меры и планирует обратиться за разъяснениями в судебные инстанции. Нейтрализация голландских ресурсов DNS Changer является неотъемлемой частью

Исследование

Головы Гидры. Вредоносное ПО для сетевых устройств

Сетевые устройства, такие как маршрутизаторы, точки доступа и DSL-модемы, часто плохо настроены и имеют уязвимости, что делает их легкой мишенью для сетевых атак и позволяет киберпреступникам быстро и легко получить контроль над сетью.

Архив новостей

Перед законом все равны

Крупнейший в Европе поставщик электроэнергии EDF оштрафован на 1,5 млн. евро, а два его управленца получили тюремные сроки за соучастие во взломе компьютерных ресурсов французского Гринпис и краже конфиденциальной информации. Деятельность EDF (Еlectricité de France) давно раздражает французских активистов, протестующих против строительства ядерных объектов на территории страны. Компания, созданная при участии французского правительства, отвечает за

Отчеты о вредоносном ПО

Развитие информационных угроз в третьем квартале 2011 года

Обзор ситуации Скажи бизнесу «прощай»: взлом DigiNotar В августе на одном из форумов Google появилось сообщение некоего пользователя о том, что браузер предупреждает его о подозрительном сертификате google.com. При этом пользователь уверял, что сертификат выглядит, как легальный. Это сообщение положило начало расследованию взлома сертификационного центра DigiNotar, в результате которого злоумышленники смогли выпустить 531 поддельный сертификат.

Отчеты о целевых атаках (APT)

Тайна Duqu: Привет, «Mr. B. Jason» и «Dexter»

Как мы сообщали ранее, в последнее время мы вели исследование ряда инцидентов, связанных с заражением троянцем Duqu. Нам удалось значительно продвинуться в понимании истории Duqu и собрать еще несколько отсутствующих компонентов, без которых понимание происходящего было затруднено. Прежде всего мы бы хотели выразить огромную благодарность специалистам CERT Sudan. Они оказали неоценимую помощь в нашем расследовании

Инциденты

Голландский сертифицирующий орган приостанавливает выдачу цифровых сертификатов

Голландский сертифицирующий орган KPN/Getronics объявил о приостановке выдачи цифровых сертификатов. Причиной такого решения стал обнаруженный факт взлома веб-сервера KPN, связанного с инфраструктурой открытых ключей (PKI). Взлом произошел не менее четырех лет назад. Компания KPN, наиболее известная своим бизнесом в сфере телекоммуникаций, купила компанию Getronics четыре года назад. До этого Getronics имела полномочия сертифицирующего органа, аналогичные

Архив новостей

Академики: текстовые CAPTCHA требуют доработки

Исследователи из Стэнфордского университета продемонстрировали уязвимость текстовых CAPTCHA к автоматизированным атакам, взломав 13 из 15 защитных решений, используемых на популярных веб-сайтах. Полтора года американцы изучали современные средства противодействия алгоритмам сегментации и распознавания символов на живых примерах, взятых из Сети. По результатам исследования была создана полностью автоматизированная система для расшифровки тестов CAPTCHA, способная производить очистку от

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.