Security Lab

Dridex

Новый похититель криптовалют LOBSHOT нацелен на пользователей, которые скачивают программы в Google

Вредонос способен красть активы из более 50 источников.

Печально известный вредонос Dridex обзавелся новым методом заражения

На этот раз под угрозой оказались пользователи macOS.

Dridex заменил троян Raccoon Stealer в наборе эксплоитов RIG Exploit Kit

После того как Raccoon Stealer исчез, создатели RIG Exploit Kit без проблем заменили его на троян Dridex.

Корпорация зла против санкций США

Хакеры из Evil Corp пытаются избежать американских санкций, используя готовое вымогательское ПО.

Преступники эксплуатируют Log4Shell для установки банковского трояна Dridex

Хакеры используют вариант эксплоита Log4j RMI, загружая и выполняя класс Java с удаленного сервера.

Хакеры эксплуатируют тему сериала «Игра в кальмара» для рассылки банковского трояна

Группировка TA575 отправляет тысячи электронных писем сотням организаций.

Обнаружены очередные свидетельства связи между хакерами из КНДР и РФ

Группировка Lazarus поддерживает тесные отношения с операторами Dridex и TrickBot.

WastedLocker обязан своим успехом уникальному механизму обхода решений безопасности

WastedLocker сбивает с толку решения для защиты от вымогательского ПО, базирующиеся на анализе поведения.

Заплатит ли Garmin $10 млн москвичу-миллионеру за восстановление своих сервисов?

Из-за атаки вымогательского ПО десятки миллионов устройств Garmin не работают уже пять дней.

США ввели санкции против создателей Dridex из России

Минфин США назвал группировку Evil Corp «одной из крупнейших хакерских группировок в истории».

Власти США и Великобритании обнародуют обвинение против двух россиян

Максим Я. и Игорь Т. предположительно являются «верхушкой» киберпреступной группировки Dridex.

Группировка Dridex зарабатывает миллионы с помощью вымогательского ПО

Злоумышленники тщательно выбирают цель, а затем заражают ее сети вымогательским ПО.

Банковский троян Dridex использует FTP сайты в новой вредоносной кампании

Программа похищает учетные данные для online-банкинга, которые операторы вредоноса затем могут использовать для кражи средств с банковского счета жертвы.

Троян Dridex использует новые техники обхода UAC

Для загрузки вредонос использует дефолтный исполняемый файл recdisc.exe для создания диска восстановления Windows.

Два участника группировки Dridex приговорены к 12 годам тюрьмы

Два гражданина Молдовы занимались отмыванием средств, похищенных с помощью трояна Dridex.

Хакеры используют новую технику распространения Dridex для обхода спам-фильтров

Вместо ботнета Necurs злоумышленники используют для доставки трояна скомпрометированные серверы.  

В будущих версиях Dridex появится функция похищения биткойн-кошельков

Операторы трояна сейчас работают на созданием базы популярного ПО для работы с криптовалютами.

Bart – новое вымогательское ПО от создателей Dridex и Locky

Вредонос способен шифровать файловые системы Windows в обход корпоративных межсетевых экранов.

Что в действительности случилось с таинственно исчезнувшим ботнетом Necurs?

После трехнедельного бездействия один из крупнейших ботнетов возобновил активность.

Эксперты озадачены внезапным исчезновением одного из крупнейших ботнетов

Ботнет Necurs, распространявший Dridex и Locky, по непонятным причинам оказался отключен.