Кампания ClearFake повышает скрытность с помощью техник LOTL и блокчейна

information security
Группа вредоносного ПО ClearFake, известная распространением фишинга через скомпрометированные сайты, значительно усложнила свои методы. Теперь злоумышленники используют передовые техники «жизни за счет

Умышленно поврежденный архив: как Gootloader обходит защиту с помощью «неправильного» ZIP-файла

information security
Аналитики в области кибербезопасности выявили новую технику, которую использует вредоносное ПО Gootloader для обхода систем защиты. Разработчики угрозы намеренно создают ZIP-архивы с нарушенной структурой

Сертифицированный OysterLoader: отслеживание активности группировки Rhysida через сертификаты кода

APT
Группировка вымогателей Rhysida продолжает совершенствовать свои методы атак на корпоративный сектор, используя сертифицированный вредоносный загрузчик OysterLoader для первоначального проникновения в сети предприятий.

Киберпреступники семь лет обманывали системы доверия: разоблачена схема злоупотребления код-сайнинг сертификатами в группе BaoLoader

information security
Эксперты по кибербезопасности из Expel и CertCentral.org раскрыли масштабную семилетнюю кампанию злоумышленников, использующих поддельные код-сайнинг сертификаты для придания видимости легитимности вредоносному ПО.

Злоумышленники используют троянизированный PDF-редактор для создания прокси-сети через зараженные устройства

information security
Эксперты по кибербезопасности из компании Expel обнаружили новую сложную кампанию, в рамках которой злоумышленники используют троянизированное программное обеспечение с действительными код-сайнинг сертификатами для обхода систем защиты.

Опасные рекламные объявления в Bing распространяют вредоносное ПО через поддельный PuTTY

ransomware
Кибербезопасность снова в центре внимания: эксперты предупреждают о новой масштабной атаке, нацеленной на системных администраторов. Злоумышленники используют рекламные объявления в поисковой системе Bing