Инфостилер BluStealer крадет криптовалюту и распространяется через фишинговые письма
Аналитики компании Avast рассказали о вредоносной спам-кампании, распространяющей малварь BluStealer. Этот инфостилер предназначен для кражи криптовалют (Bitcoin, Ethereum, Monero и Litecoin) из популярных кошельков — ArmoryDB, Bytecoin, Jaxx Liberty, Exodus, Electrum, Atomic, Guarda и Coinomi. В общей сложности эксперты отследили более 12 000 фишинговых писем по всему миру....
Android-малварь GriftHorse заразила более 10 млн устройств
Эксперты Zimperium обнаружили вредоноса GriftHorse, нацеленного на Android. Малварь подписывает своих жертв на платные SMS-сервисы и уже заразила более 10 млн устройств в 70 странах мира. Считается, что операторы GriftHorse «зарабатывают» на таком мошенничестве от 1,5 до 4 млн долларов в месяц....
Бывший оператор Cardplanet депортирован в Россию из США
Гражданин России и владелец двух некогда известных кардерских ресурсов (Cardplanet и Direct Connection) Алексей Бурков, ранее осужденный в США на девять лет тюрьмы, был депортирован обратно в Россию....
Разработчики Qnap исправили критические баги в QVR
Компания Qnap, производящая устройства NAS, исправила критические уязвимости в своей системе управления видео QVR. Баги могли использоваться для выполнения произвольных команд на уязвимом устройстве....
Глава Group-IB задержан, в офисе компании прошли обыски
Вчера, 28 сентября 2021 года основатель и глава компании Group-IB Илья Сачков был задержан на два месяца по подозрению в госизмене. В московском офисе компании уже прошли обыски, но представители Group-IB сообщают, что «уверены в невиновности Ильи Сачкова»....
В обход стражи. Отлаживаем код на PHP, упакованный SourceGuardian
Для подписчиковНа языке PHP можно писать практически полноценные приложения, защищенные упаковщиком SourceGuardian, декомпилятора для которого в свободном доступе не существует. Сегодня мы разберем практический способ быстрой отладки такого байткода под Windows без специальных инструментов — только ловкость рук и немного магии....
Вредонос BloodyStealer угоняет аккаунты Steam, Epic Games Store и EA Origin
Эксперты «Лаборатории Касперского» обнаружили, что в даркнете продают трояна BloodyStealer, который используется для кражи учетных записей от аккаунтов популярных игровых платформ, включая Steam, Epic Games Store и EA Origin....
Хак-группа Nobelium использует малварь FoggyWeb для внедрения бэкдоров
Специалисты Microsoft обнаружили новую малварь группировки Nobelium. Вредонос используется для развертывания дополнительных пейлоадов и кражи конфиденциальной информации с серверов Active Directory Federation Services (AD FS)....
В США арестованы 33 BEC-мошенника, похитившие более 17 млн долларов
Американские власти задержали мошенников из группировки Black Axe, подозреваемых в BEC-скаме. Аресты произошли на прошлой неделе, и правоохранители сообщают, что задержанные входили в международный преступный синдикат, корни которого уходят в Нигерию....
Новая функция будет применять исправления на серверах Exchange автоматически
Компания Microsoft добавила новую функцию в Exchange Server, которая позволит автоматически принимать меры по устранению высокорисковых уязвимостей (которые, скорее всего, уже используют хакеры). Это должно защитить серверы Exchange атак и дать администраторам больше времени на установку полноценных патчей, когда Microsoft их выпустит....
|