UfoLabs - Лаборатория нло

DarkGPT: незаменимый OSINT-инструмент для специалистов в сфере кибербезопасности

Когда продвинутые технологии становятся верными союзниками в защите виртуального пространства. В эпоху цифровизации, когда каждый шаг в интернете оставляет цифровой след, важность быстрого и эффективного анализа данных становится критически высокой. Испанский пентестер под псевдонимом «luijait» недавно представил мировому сообществу новинку в области OSINT —...

Кипр обманывает пенсионеров: миллионные убытки от поддельного ПО

FTC раскрыло схему антивирусных компаний, зарабатывающих на фиктивных заражениях. [/URL][/CENTER] Поддельные уведомления о вирусах В ходе расследования FTC купила услуги компаний под прикрытием, а также осуществила звонки в поддержку Reimage. Важным моментом стало то, что на компьютере, использованном для покупок и тестирования, была установлена антивирусная защита, что подчеркивает...

Украдены 501 ETH: мошенники атаковали протокол ликвидного рестейкинга

Мошенническая схема позволила выкачать $2 млн. из Ether.Fi. В ходе мошеннической атаки криптоинвестор потерял 501 ETH (около $2 млн.). Средства были украдены через протокол ликвидного рестейкинга Ether.Fi. По данным Etherscan, кража произошла 14 марта и состояла из двух транзакций: в первой было выведено 426 ETH, а во второй — еще 75 ETH. На момент...

StopCrypt: вымогатель для простых смертных обзавёлся мантией-невидимкой

Многоступенчатая техника выполнения позволяет обойти любую защиту. Исследователи безопасности обнаружили новый вариант вымогательского программного обеспечения StopCrypt, также известного как STOP. Эта версия использует многоступенчатый процесс выполнения с применением шелл-кодов для обхода инструментов безопасности, делая вредонос особенно опасным из-за сложности...

PixPirate: невидимый мародёр Android-устройств в Бразилии

Бессмертный троян использует встроенные функции устройства для автоматизации кражи средств. [/URL][/CENTER] Цепочка заражения PixPirate PixPirate распространяется через SMS и WhatsApp, применяя приложение-загрузчик для установки основного компонента, отвечающего за финансовое мошенничество. В отличие от традиционных атак, где загрузчик служит только для скачивания и установки, в...

Пользователи Windows, будьте осторожны: DarkGate использует уязвимость нулевого дня

Ошибка безопасности SmartScreen сослужила хорошую службу хакерам. Может, и вы тоже успели стать её жертвой? В середине января исследователями безопасности была замечена новая масштабная кампания по распространению вредоносного программного обеспечения DarkGate, эксплуатирующая недавно исправленную уязвимость в системе безопасности Microsoft Windows, причём...

Leather, это ты? Новый дрейнер в App Store превратит ваши биткойны в пепел

Разработчики криптокошелька предупредили, что приложения у них нет, но было уже слишком поздно. Разработчики популярного криптовалютного кошелька Leather бьют тревогу из-за появления в App Store вредоносного поддельного приложения под их брендом. По сообщениям пользователей, это приложение является так называемым криптодрейнером — оно крадет пароли и оперативно...

ФБР: технологии могут повлиять на американские выборы в 2024 году

Американские разведслужбы предупреждают об угрозах, связанных с ускоренным развитием технологий. Инновации, особенно в области искусственного интеллекта, могут иметь значительные экономические последствия и привести к непредвиденным рискам, таким как распространение поддельных видео и разработка новых видов вооружений, говорится в документе Управления директора национальной разведки...

Шифрование TutaCrypt: когда электронные письма играют в прятки с квантами

Не перехватишь сейчас, не расшифруешь позже: Tuta представила новый сверхбезопасный протокол. Немецкая компания Tuta, разработчик защищенного почтового сервиса Tuta Mail с более чем 10 миллионами пользователей, представила новый квантово-устойчивый протокол шифрования — TutaCrypt. Разработка защитит переписку от потенциальных криптоаналитических атак со...

WogRAT злоупотребляет сервисом для заметок aNotepad

Новая малварь WogRAT атакует системы под управлением Windows и Linux, используя онлайн-платформу aNotepad для хранения и доставки вредоносного кода. По данным исследователей из AhnLab Security Intelligence Center (ASEC), которые обнаружили этого вредоноса, он активен как минимум с конца 2022 года и нацелен на Японию, Сингапур, Китай, Гонконг и другие азиатские страны. Способы изначального...

Полезные ссылки