SEC-1275

SEC-1275

@SEC-1275
6858 276 дней на сайте 1 подписчик

Обнаружена массовая эксплуатация критической уязвимости PHP-CGI по всему миру

security
Злоумышленники устанавливают маяки Cobalt Strike и используют инструмент TaoWu для постэксплуатационных действий. Атака распространена в регионах, таких как США, Сингапур, Индонезия, Великобритания, Испания и Индия.

Эксплойт Windows Shortcut, используемый в качестве «нулевого дня» в широко распространенных кампаниях APT

security
Команда Trend Zero Day Initiative (ZDI) обнаружила, что злоумышленники активно эксплуатируют уязвимость ZDI-CAN-25373 в файле Windows .lnk, что позволяет им выполнять скрытые вредоносные команды.

Новая широко распространенная разновидность ClearFake: Расширенная эксплуатация Web3 для доставки вредоносного ПО

security
ClearFake - это вредоносный JavaScript-фреймворк, который используется для доставки вредоносного ПО на скомпрометированные веб-сайты. Вначале фреймворк обманывает пользователей, отображая фальшивую страницу загрузки обновлений веб-браузера.

Фишинговая атака на университет Падуи: как злоумышленники похитили данные 200 студентов и сотрудников

phishing
В последние дни университет Падуи (UniPd) столкнулся с масштабной фишинговой атакой, в результате которой злоумышленникам удалось скомпрометировать около 200 учетных записей студентов и преподавателей.

Вредоносная программа-загрузчик, написанная на интерпретаторе JPHP

security
Аналитический центр AhnLab Security (ASEC) сообщает о новом обнаружении вредоносного ПО, созданного с использованием интерпретатора JPHP. Описание JPHP - это интерпретатор с открытым исходным кодом, который

Самозваное ПО DeepSeek ищет доверчивых пользователей

security
Создатели вредоносного ПО используют трендовые поисковые запросы, SEO-манипуляции и хэштеги, чтобы привлечь пользователей к установке вредоносного ПО через вредоносные сайты или получить выгоду от партнерских программ.

Предупреждение о бесплатных онлайновых конвертерах файлов, которые на самом деле устанавливают вредоносное ПО

security
ФБР в Денвере сообщает о росте мошеннических сайтов, которые предлагают бесплатные онлайновые конвертеры файлов. Вместо того, чтобы выполнять свою функцию конвертации, эти инструменты загружают на компьютеры

Февраль 2025: Проблемы безопасности в корейском и мировом финансовом секторе

security
AhnLab Security (ASEC) проинализировал случаи распространения вредоносного и фишингового программного обеспечения, нацеленного на финансовый сектор.

Вредоносный документ HWP замаскирован под приложение для поддержки образования по воссоединению

security
Аналитический центр AhnLab Security (ASEC) сообщил о обнаружении вредоносного документа HWP, проходящего под вид приложения для поддержки образовательных курсов по воссоединению.