SEC-1275

SEC-1275

@SEC-1275
6858 276 дней на сайте 1 подписчик

Тенденции марта 2025 года в области фишинговых писем

phishing
Наиболее распространенным типом угрозы среди фишинговых писем был фишинг, при котором злоумышленники используют скрипты, такие как HTML, чтобы подделать макет экрана, логотипы и шрифты страниц входа в систему и рекламных страниц.

ViperSoftX распространяется злоумышленником, говорящим на арабском языке

remote access Trojan
Аналитический центр AhnLab Security (ASEC) обнаружил вредоносное ПО ViperSoftX, которое распространяется на корейских пользователей злоумышленниками, говорящими на арабском языке.

Лучшие методы кибер-атак (декабрь 2024 - февраль 2025)

security
В отчете компании ReliaQuest представлены результаты исследования атакующих, поведения злоумышленников и новых тенденций развития вредоносного ПО. Анализ показал, что финансово мотивированные субъекты

Эксплуатация «нулевого дня» CLFS приводит к распространению вымогателей

security
Microsoft Threat Intelligence Center (MSTIC) и Microsoft Security Response Center (MSRC) обнаружили эксплуатацию уязвимости нулевого дня, связанной с повышением привилегий в файловой системе Windows Common Log File System (CLFS).

Угроза окончания срока уплаты налогов: Фишинговая афера с QuickBooks использует Google Ads

security
В связи с приближающимся сроком подачи налоговых деклараций в США (15 апреля), многие люди проявляют повышенную активность в выполнении заданий в Интернете. К сожалению, киберпреступники не остаются в

NEPTUNE RAT: продвинутая Windows RAT с возможностью разрушения системы и извлечения паролей из 270+ приложений

remote access Trojan
Neptune RAT использует передовые методы антианализа и персистентные методы для сохранения своего присутствия в системе жертвы в течение длительного времени и оснащен такими опасными функциями, как криптокопилка

Украинские силовые структуры и инновационные центры под прицелом хакерской группы UAC-0226: CERT-UA раскрывает детали изощренной кампании GIFTEDCROOK

Stealer
С февраля 2025 года Государственная группа по реагированию на компьютерные чрезвычайные ситуации Украины (CERT-UA) отслеживает целевую шпионскую кампанию исключительной сложности и опасности.

Vidar Stealer: Новая стратегия обмана

Stealer
Vidar Stealer - печально известная вредоносная программа для кражи информации - впервые появилась в 2018 году и с тех пор используется злоумышленниками для сбора конфиденциальных данных, таких как куки

APT-группа ToddyCat использует уязвимость в ESET для проксирования DLL-файлов

security
Группы APT используют различные методы обхода защитных систем, чтобы скрыть свою деятельность в зараженных системах. Одним из таких методов является использование руткитов на уровне ядра в системах Windows.