UfoLabs - Лаборатория нло

Интернет-трафик под контролем: российский сегмент интернета оборудован ТСПУ на 100%

Роскомнадзор борется за чистоту Рунета. Российский сегмент интернета полностью оборудован техническими средствами противодействия угрозам (ТСПУ), устанавливаемыми на узлы связи в рамках реализации закона о суверенном рунете. Об этом заявил руководитель Роскомнадзора Андрей Липов на специализированном форуме «Спектр». По его словам, эти средства успешно...

Бразильские пользователи WhatsApp массово лишаются своих накоплений: в чём же секрет вредоноса GoPIX

Фишинг и финансовое мошенничество сплелись в сокрушительный хакерский симбиоз. Быстрорастущая популярность бразильской системы мгновенных платежей PIX привлекла внимание киберпреступников, которые начали использовать новое вредоносное ПО «GoPIX» для незаконного извлечения прибыли. «Лаборатория Касперского», отслеживавшая рассматриваемую вредоносную кампанию...

ИИ в роли злоумышленника: может ли машина превзойти человека в искусстве обмана?

ChatGPT попробовал свои силы в создании фишинговых писем. Искусственный интеллект продолжает развиваться, с каждым новым исследованием демонстрируя поразительный прогресс. Но сможет ли машина когда-нибудь превзойти человека в искусстве обмана и манипуляций? Этот вопрос заинтересовал исследователей из IBM. Команда IBM X-Force провела эксперимент, чтобы...

Мошенничество с KeePass: какие последствия ждут жертв вредоносной рекламы?

Невнимательность пользователя может привести к потере конфиденциальных данных. [/URL][/CENTER] Настоящий (слева) и поддельный сайт (справа) KeePass На поддельном сайте расположены ссылки для загрузки, ведущие к файлу 'KeePass-2.55-Setup.msix', который содержит скрипт PowerShell, связанный с вредоносным загрузчиком FakeBat. Хотя Google удалила первоначальную рекламу с Punycode, были...

RagnarLocker повержен: сайт группы в руках правоохранителей

Европол отключил инфраструктуру группы. Международные правоохранительные органы провели операцию по блокировке сайта утечек группы вымогателей RagnarLocker. В операции участвовали Центр по борьбе с киберпреступностью Европола (European Cybercrime Centre, EC3), ФБР, Федеральное ведомство по уголовным делам Германии (Bundeskriminalamt, BKA) и многие другие...

От незаконных доменов до экстрадиции: падение киберимперии рынка E-Root

Продажи, вымогательства, мошенничество - деятельность Санду Диакону на поверхности. Санду Диакону, управляющий нелегальным онлайн-рынком E-Root, был экстрадирован в США для предстоящего суда, где ему грозит максимальное заключение в тюрьму на срок до 20 лет за продажу доступа к скомпрометированным компьютерам. Диакону, гражданин Молдовы, был арестован в...

Android-троян SpyNote записывает аудио и телефонные звонки

Специалисты F-Secure изучили банковский троян SpyNote для Android, распространяющийся посредством фишинговых SMS-сообщений, в которых хакеры убеждают жертв скачать и установить вредоносное приложение. После установки малварь запрашивает у пользователя ряд опасных разрешений, включая доступ к журналам вызовов, камере, SMS-сообщениям и внешнему хранилищу. Кроме того, SpyNote известен тем, что...

Вымогатели взламывают серверы WS_FTP и требуют 0,018 BTC

Исследователи предупреждают, что вымогатели начали атаковать свежую уязвимость в WS_FTP Server компании Progress Software. За взломами стоит неизвестная ранее группировка Reichsadler, которая требует у пострадавших выкуп в размере 0,018 биткоина (менее 500 долларов США по текущему курсу). Аналитики Sophos пишут, что на прошлой неделе ее клиенты стали жертвами хакеров, которые позаимствовали...

Хакеры злоупотребляют Binance Smart Chain для хранения вредоносного кода

В рамках вредоносной кампании EtherHiding, обнаруженной специалистами Guardio Labs два месяца назад, злоумышленники скрывают вредоносный код в смарт-контрактах Binance Smart Chain (BSC). Злоумышленники, стоящие за этой кампанией, ранее использовали для своих целей взломанные сайты на WordPress и применяли перенаправления на хосты Cloudflare Worker для внедрения вредоносного JavaScript на эти...

Технологии, используемые для показа рекламы на ваших устройствах, служат инструментом государственного наблюдения

Как ваш телефон стал инструментом глобальной разведки? Данные, полученные из мобильных приложений и рекламных сетей, предоставляют подробную картину онлайн-активности миллиардов устройств. Эта информация представляет ценность для правительственных структур по всему миру. Согласно недавнему отчету американских спецслужб, данные, собранные потребительскими...

Полезные ссылки