Веб-угрозы

Архив новостей

Рядовые британцы и киберпреступность

Согласно результатам опроса, проведенного в Великобритании по заказу правительственной службы GetSafeOnline, от действий киберпреступников пострадали больше половины британцев. Индивидуальные суммы потерь при этом в среднем составили 247 фунтов стерлингов (около 400 долл.). В опросе приняли участие свыше 3 тыс. пользователей. 17% респондентов, павших жертвой кибератак, признались, что были слишком сконфужены, чтобы поведать кому-либо об этом

Архив новостей

Дело о китайском домене и Nitol решено во внесудебном порядке

Microsoft заключила мировое соглашение с ответчиком по делу о противоправном использовании доменной зоны 3322.org. По обоюдной договоренности компания отзывает свой иск и передает контроль над вредоносными поддоменами китайской группе реагирования на компьютерные инциденты (CN-CERT). Напомним, что поводом для подачи иска послужило обнаружение командного сервера ботнета Nitol, который хостился в доменной зоне 3322.org и использовал ее

Спам и фишинг

«Точечный» банкер

Как правило, банковские троянцы нацелены сразу на несколько систем ДБО. Наиболее яркими примерами являются многофункциональные боты Zbot и Carberp. Однако недавно мы обнаружили банковского троянца, который нацелен всего лишь на одну систему онлайн-банкинга — «PSB-Retail» Промсвязьбанка. Cхема его работы представляет определенный интерес. Троянец распространяется при помощи drive-by загрузок. На зараженном компьютере эта вредоносная программа, в

Исследование

Конец DNSChanger-зловреда

Операция ФБР под названием “Operation Ghost Click”, о которой мой коллега Курт рассказывал здесь и здесь, наконец подходит к завершению. В понедельник, 9 июля в 06:00 центрально-европейского времени, будут отключены врЕменные DNS-серверы, установленные ФБР. В то же время заражёнными остаются тысячи компьютеров. Очевидный вопрос — что же будет с ними? У каждого компьютера в интернете

Архив новостей

Российский онлайн-банкинг ― находка для злоумышленников

Два последних года «Аладдин Р.Д.», специализирующаяся в области информационной безопасности, наблюдает экспоненциальный рост числа атак на российские системы ДБО. По оценке компании, в настоящее время эти кибернападения происходят с частотой около 50 в сутки, а суммы индивидуальных потерь для юрлиц в среднем составляют 300-400 тыс. руб. От хищений в системах ДБО страдают почти все российские

Инциденты

Подарок на день рождения Далай-ламы

Недавно мы писали о том, что Далай-лама часто пользуется компьютерами Mac. Но хотя Его Святейшество использует компьютеры Apple, пока еще не все его сторонники перешли на Маки. Вы спросите, какое это имеет значение? Дело в том, что 6 июля Его Святейшеству исполняется 77 лет. Круглое число, в каком-то смысле. Неудивительно, что уже вовсю идут атаки,

Публикации

Обзор вирусной активности — апрель 2012

Апрель в цифрах В течение месяца на компьютерах пользователей продуктов «Лаборатории Касперского»: обнаружено и обезврежено 280 млн вредоносных программ; заблокировано 134 млн попыток заражения через Web (48% от общего числа угроз); обнаружено свыше 24 млн вредоносных URL. Киберугрозы и актуальные темы Mac OS X: Массовая эксплуатация и APT Необыкновенно высокая активность вредоносного ПО для Mac

Исследование

DNSChanger: проблема удаления зловреда с 4 миллионов зараженных машин — продолжение

Призрак объявленной ФБР в ноябре 2011 года и надолго затянувшейся операции «Ghost Click», в рамках которой делаются попытки вылечить компьютеры, входящие в ботнет Rove Digital (мы уже писали про эту операцию), по-прежнему не дает покоя интернету и средствам массовой информации. Опубликованные на днях статьи в Forbes и Time снова вывели привидение на передний край. В

Исследование

Остерегайтесь обмана в рекламе внутри приложений

Мне ужасно нравится новое приложение под названием Draw Something, созданное OMGPOP. Я часто играю в эту игру с друзьями — возможно, даже слишком часто. Draw Something загрузили более 50 миллионов пользователей, а компанию, ее разработавшую, только что приобрела за 200 миллионов долларов Zynga. Увидев давеча внизу экрана игры рекламу приложения для оптимизации работы батареи, я

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.