Фишинговые страницы, нацеленные на покупателей в интернете

phishing
Недавняя фишинговая кампания нацелена на клиентов популярных торговых платформ в разных странах. Эти сайты представляют один и тот же шаблон для страниц входа в систему на разных доменах, предлагая пользователям ввести свои номера телефонов и пароли.

Фишинговая кампания заманивает на крючок с помощью вредоносных PDF-файлов Amazon

phishing
Исследователи обнаружили новую тактику фишинга, заключающуюся в использовании PDF-документов, чтобы обмануть пользователей, уведомляя их о истечении срока действия программы Amazon Prime.

MintsLoader: Доставляет StealC и BOINC

security
Команда TRU (отдел реагирования на угрозы) компании eSentire представила краткое описание своего последнего расследования угроз. Они обнаружили кампанию, связанную с вредоносной программой MintsLoader

ScatterBrain: Разоблачение тени обфускатора PoisonPlug

security
Начиная с 2022 года, Google Threat Intelligence Group (GTIG) обнаружила операции по кибершпионажу, проводимые китайскими злоумышленниками при помощи обфусцирующего компилятора ScatterBrain и кибероружия POISONPLUG.

Вредоносное ПО, маскируется под крэки, хаки и криптоинструменты в репозиториях GitHub

security
Вредоносные программы, предлагающие взломы видеоигр, взломанное программное обеспечение и бесплатные криптовалютные инструменты, процветают в репозиториях GitHub.

Раскрытие троянизированного конструктора XWorm RAT, распространяемого злоумышленниками

security
Троянская версия конструктора XWorm RAT была использована злоумышленниками для распространения вредоносного ПО среди новичков в области кибербезопасности. Они использовали платформы GitHub, Telegram и

Поддельные CAPTCHA и новые техники для обхода обнаружения Lumma Stealer

Stealer
В январе Netskope Threat Labs обнаружили новую кампанию, которая использовала поддельные CAPTCHA для доставки вредоносного ПО Lumma Stealer. Кампания имеет глобальный характер и затрагивает различные отрасли

Инфраструктура KEYPLUG: TLS-сертификаты, GhostWolf и RedGolf/APT41

security
Группа Insikt компании Recorded Future опубликовала отчет о сетевой инфраструктуре, которую связывают с предполагаемой китайской группой, известной также под разными псевдонимами, в том числе APT41, BARIUM, Earth Baku.