Вредоносная программа маскируется под обычный установочный файл корейской компании-разработчика

security
Когда вредоносная программа распространяется вместе с установочным файлом, пользователю сложно заметить, что она выполняется одновременно с ним. Кроме того, сигнатурные средства защиты от вредоносного

McAfee: Невидимое рекламное ПО

security
Недавно команда мобильных исследований McAfee обнаружила, что в некоторых приложениях, распространяемых через Google Play, наблюдается неприятная практика. Эти приложения загружают рекламу при выключенном

Yashma Ransomware IOCs - Part 2

ransomware
Cisco Talos обнаружила неизвестную группу угроз, предположительно вьетнамского происхождения, которая проводит операцию по распространению вымогательского ПО, начавшуюся, по крайней мере, 4 июня 2023 года

Imperva: Массовая фишинговая кампания

phishing
Специалисты израильской компании Imperva, предлагающей услуги в области кибербезопасности, обнаружили, что за фишинговыми атаками по всему миру стоят россияне. Создав крупную модульную платформу для фишинга

RogueRaticate Campaign IOCs

security
Заражение пользователя происходит через drive-by download с фальшивым экраном обновления (похоже на поведение SocGholish). Первоначальная полезная нагрузка размещается на скомпрометированных сайтах WordPress.