Уязвимости и эксплойты

Архив новостей

SpyEye попал на радар правосудия

Британские киберкопы задержали троих предполагаемых участников интернациональной группировки, грабящей банки с помощью троянской программы SpyEye. 26-летний литовец Павел Цыганок и 45-летний латыш Алдис Круминьш (Aldis Krummins) обвиняются в преступном сговоре с целью мошенничества, сокрытия криминальных доходов и внесения несанкционированных изменений в компьютерные системы. Третий соучастник отпущен под залог до августа. Аресты были произведены по итогам

Инциденты

Фальшивый антивирус: странный маркетинговый ход

В домене .co.cc, в последние несколько месяцев замусоренном вредоносными субдоменами, в которых размещены страницы экплойтов и вредоносные Java-приложения, теперь появились и страницы фальшивого антивируса BestAntivirus2011.exe. То, что с многочисленных субдоменов .co.cc распространяются фальшивые антивирусы, для вирусных аналитиков не новость. Тем не менее, из десятков тысяч обнаруженных за сутки страниц лже-антивирусов, размещенных в этом домене, одно

Архив новостей

Неудачные гастроли

Иммигрант-нелегал и банковский служащий получили тюремные сроки за обман британской Налоговой службы и хищение 3,2 млн. фунтов стерлингов (около 5,3 млн. долларов). Согласно материалам дела, украинец Олег Розпутний, незаконно пребывающий на территории Великобритании, и работник лондонского банка Никола Новакович (Nikola Novakovic) зарегистрировали в Королевской налоговой и таможенной службе (HM Revenue & Customs, HMRC) свыше 1

Архив

Антивирусные обои для рабочего стола на апрель 2011 года

Вот наш самый свежий антивирусный календарь, который мы предлагаем использовать в качестве обоев для рабочего стола. 1280×800 | 1680×1050 | 1920×1200 | 2560×1600 В апреле на календаре отмечены даты использования злоумышленниками вредоносного ПО в различных видах своей киберкриминальной деятельности. Здесь и использование кейлоггеров для кражи данных непосредственно у физических лиц, и взлом информационных баз компаний

Архив новостей

EMC и NetWitness будут вместе решать проблему целевых кибератак

Корпорация EMC завершила сделку по покупке NetWitness ― частной американской компании, продукты которой помогли обнаружить вторжение хакеров в корпоративную сеть RSA и ограничить нанесенный ими ущерб. NetWitness специализируется на разработке и поставках корпоративных систем безопасности, осуществляющих real-time мониторинг и анализ активности во внутренних сетях. Инновационные решения этой компании применяются как средства защиты от 0-day эксплойтов,

Инциденты

LiveJournal под атакой

У меня нет учетной записи на ЖЖ, но я его иногда читаю в перерывах между работой. 4 апреля провести послеобеденное время за чтением постов не получилось — ЖЖ был недоступен из-за DDoS-атаки, о которой официально сообщил руководитель LiveJournal Russia. Это уже вторая массовая DDoS-атака на ЖЖ за последние несколько дней, и в средствах массовой информации

Архив новостей

IBM: уязвимости-2010

В минувшем году эксперты IBM зафиксировали свыше 8 тыс. новых уязвимостей ― на 27% больше, чем в предыдущем. Половина из них были обнаружены в веб-приложениях; большинство этих программных ошибок открывают возможность для осуществления SQL-инъекций и XSS-атак. Исследователи подчеркивают, что приведенная ими статистика ― лишь верхушка айсберга. Она не охватывает многочисленные внутренние разработки, информация о качестве

Мнение

Эксплойты для систем SCADA

С тех пор как в прошлом году героем новостей стал Stuxnet, возник повышенный интерес к системам промышленного мониторинга. Об этом свидетельствует и то, что сейчас мы наблюдаем в открытом доступе всплеск 0-day (незакрытых) уязвимостей и эксплойтов.

Инциденты

И еще раз о доверии

«Последний выходной день прошел отлично: было тепло и светило солнце, поэтому мы весь день гуляли с друзьями, радуясь наступающей весне. Вдобавок, придя домой, я обнаружил в почтовом ящике письмо от интернет-магазина, где я регулярно покупаю одежду и обувь. В нем меня поздравили и сообщили, что я могу получить бесплатную дисконтную карту. Отличное завершение дня!» Наверное,

Архив новостей

Microsoft убила двух зайцев?

В компании FireEye зафиксировали любопытное совпадение: на следующий день после свержения Rustock замолчали командные серверы ботнета Harnig. Harnig, он же Piptea, ― PPI-зловред, единственным назначением которого после внедрения в систему является загрузка и запуск других вредоносных приложений. Владельцы ботнета, созданного на его основе, получают определенную мзду от заказчиков за каждую успешную инсталляцию. По свидетельству FireEye,

Исследование

«Стильное» мошенничество

Недавно, просматривая мою новостную ленту в социальной сети «ВКонтакте», я обнаружил интересный статус у одного из моих друзей — «попробуй новые стили ВКонтакте». Статус содержал ссылку. Мне все это показалось странным, и я решил проверить, что же находится по URL. Перейдя по ссылке, я оказался на сайте durov-stil.co.cc, где посетителям предлагалось выбрать «новый стиль» для

Исследование

Slammer всё?

Мое личное отношение к червю Slammer (Helkern) имеет давнюю историю. 25 января 2003 года состоялось мое первое «боевое крещение» в роли вирусного аналитика ЛК. Это был выходной день, и задача в одиночку дежурить на входящем потоке подозрительных файлов была возложена на меня, на тот момент работавшего в компании чуть более месяца. В тот день интернет

Инциденты

Очередной zero-day эксплойт для продукта Adobe

14 марта Adobe опубликовала сообщение об уязвимости в Flash Player, позволяющей удаленное исполнение кода. Уязвимость также затрагивает Adobe Reader и Acrobat. Этой критической уязвимости присвоен номер CVE-2011-0609. Атаки, наблюдаемые в настоящее время, происходят через вредоносный SWF-файл, внедренный в файл Excel. Чтобы злоумышленники получили возможность эксплуатировать уязвимость в Flash Player, пользователь должен открыть вредоносный XLS-файл. Такая

Архив новостей

Дружба дружбой, а денежки врозь

За соучастие в дерзком ограблении платежной системы RBS WorldPay молодой предприниматель из Новосибирска приговорен к 2,5 годам лишения свободы условно, с компенсацией нанесенного ущерба. Принять участие в многомиллионной «краже со взломом» Артему Тогочакову предложил его давний знакомый, примкнувший к хакерской группировке, ― Евгений Аникин. Тот вспомнил о своем школьном приятеле, когда вербовал «банкоматчиков» ― конечных

Отчеты

Продолжение операции «Форумный тролль»: российских политологов атакуют при помощи отчетов о плагиате

Эксперты GReAT «Лаборатории Касперского» обнаружили новую волну кибератак APT-группы «Форумный тролль», нацеленную на российских ученых-политологов, доставляющую на устройства фреймворк Tuoni.

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.