Security Lab

VirusTotal

1622
VirusTotal
VirusTotal - это онлайн-сервис, предназначенный для анализа файлов и URL-адресов с целью определения наличия вредоносных программ. Сервис использует множество антивирусных движков и других инструментов для сканирования предоставленных объектов. Когда пользователь загружает файл или указывает URL-адрес на веб-сайте VirusTotal, сервис автоматически проверяет его на наличие вирусов, троянов, шпионских программ и других видов вредоносного кода.

Результаты сканирования предоставляются в виде отчета, который показывает, какие антивирусные программы обнаружили угрозы, если таковые имеются. VirusTotal также предоставляет API, которая позволяет разработчикам интегрировать функциональность сервиса в свои приложения и системы.

Цифровые следы - ваша слабость, и хакеры это знают.

Подпишитесь и узнайте, как их замести!

Орден Мужества обернулся ловушкой: Core Werewolf против 102-й базы РФ в Гюмри

Обнаружены армянские следы в кибератаке на российских военных.

Magika – ключ к распознаванию файлов в эпоху ИИ: новинка от Google

Открытый инструмент опережает существующие решения в вопросе безопасности киберпространства.

Mustang Panda: кто стоит за кибершпионажем против Мьянмы и стран Азии?

Политическая обстановка между странами вынуждает Китай подключить своих разведчиков.

Потеря личных данных неизбежна: для чего хакеры «копят» вредоносные домены

Специалисты Palo Alto Networks поделились последними достижениями по борьбе со злонамеренной активностью.

Кто стоит за Agent Racoon? Тайный хакер, который атакует Android и угрожает мировой безопасности

Неизвестная группировка атакует ключевые сектора и тщательно подбирает инструменты.

Отчет VirusTotal: ИИ эффективнее на 70% в обнаружении вредоносных программ

Компания рассказала, на сколько нейросети обогнали возможности современного анализа угроз.

ХАМАС меняет арсенал: обновленный SysJoker бросает вызов Израилю

Нашумевший бэкдор возвращается с новыми методами кибервойны.

VMware обнаружила 34 уязвимых драйвера ядра, затрагивающих продукцию популярных производителей

Лишь AMD и Phoenix Technologies устранили уязвимости. Другие вендоры просто проигнорировали проблему.

Вайпер BiBi-Linux безвозвратно уничтожает данные израильских организаций

Последствия атаки включают терабайты стёртых данных и сотни повреждённых устройств.

Как загрузка Notepad++ может привести к утечке данных?

Не верьте всему, что видите в Google.

Только бизнес: MetaStealer похищает пароли компаний, использующие продукцию Apple

Киберпреступники используют доверие и клиентоориентированность жертв для заражения.

Встречайте JanelaRAT: троянец удалённого доступа с португальским акцентом

В Латинской Америке завёлся новый киберворишка, ориентированный на финансовые данные пользователей.

Читеры принудительно заражают компьютеры игроков Call of Duty вредоносным ПО

Геймеры массово жалуются на распространение вируса-червя прямо через внутриигровое лобби.

"Человеческий фактор в действии: VirusTotal прокомментировал утечку 5600 аккаунтов

Кто эти 5600 вип-клиентов и почему они так важны?

Утечка данных VirusTotal разрушает конфиденциальность разведчиков США и Германии

Ошибка сотрудника Google поставила под угрозу тысячи сотрудников спецслужб.

HTML Smuggling — новая угроза для европейской кибербезопасности

Как китайские хакеры распространяют троян PlugX через обычные веб-браузеры?

ThirdEye: новый похититель информации, направленный на Windows-системы

Судя по всему, целью хакеров являются русскоязычные пользователи.

Хакеры предпочитают BatCloak: новый движок для обфускации обходит 80% антивирусов

Трёхэтапная распаковка позволяет максимально скрытно поместить вредонос в целевую систему.

Исследователи фиксируют рост случаев злонамеренного использования Geacon против компьютеров на macOS

Долгое время никому не нужный инструмент внезапно начал набирать популярность у киберпреступников.

«Greatness»: новый сервис фишинга, который позволяет неопытным хакерам взламывать любую компанию за считанные минуты

Cервис использует Telegram-ботов для кражи учетных данных Microsoft 365.

Новый сервис Google обеспечит кибербезопасность с помощью ИИ

IT-компании смогут использовать инструменты Mandiant, VirusTotal и Google для устройства киберзащиты.

Владельцы Mac в опасности: новые шифровальщики LockBit нацелены на macOS

Шифровальщики активно разрабатываются и скоро станут мощным оружием в киберпространстве.

Группировка Lazarus использует новый бэкдор WinorDLL64 для эксфильтрации конфиденциальных данных

Вероятно, хакеры разработали новый инструмент для шпионажа за половиной мира.

Новая Linux-версия программы Royal Ransomware нацелена на виртуальные машины ESXi

Ранее неизвестный вариант Royal с помощью одной команды может зашифровать все виртуальные машины.

Хакеры распространяют вредоносное ПО в пустых изображениях

Если изображение пустое - не значит, что в нём ничего нет.

Разработчики в опасности: вредоносные пакеты были размещены на популярном репозитории

Зловредный софт успели скачать на свой компьютер несколько сотен человек.

Ботнет Glupteba возродился после поражения в битве с Google

После уничтожения Google ботнет стал ещё опаснее и уже заразил устройства по всему миру.

Группировка RansomExx «пересобрала» язык программирования Rust

Хакеры с нуля переписали код, чтобы стать невидимыми и неуязвимыми.

ESET: новая версия шпионского ПО FurBall для Android используется в слежке за гражданами Ирана

По словам экспертов ESET, шпионаж проводит правительство Ирана.

Бесплатный сыр бывает только в мышеловке: злоумышленники распространяют вредоносное ПО через NFT-дропы

Свои “подарки” киберпреступники рассылают пользователям криптокошелька Phantom.

Инструмент пентестера из Mandiant взломан и выложен в открытый доступ

Универсальный инструмент является заменой Cobalt Strike и может использоваться даже неопытными хакерами.

Исследователи описали преемника трояна Agent Tesla

Кейлоггер и RAT-троян использует более 180 ботов в Telegram в ходе атаки.

Вредоносное ПО скрывается в снимках далеких галактик

В ходе новой вредоносной кампании злоумышленники вшивают вредоносное ПО в фотографии с телескопа Джеймс Уэбб.

Первая в мире фишинговая кампания против пользователей PyPI

Почти треть PyPI-пакетов позволяют злоумышленнику завладеть устройством жертвы.

VirusTotal показал, под какие приложения чаще всего маскируется вредоносное ПО

Установленный Adobe Reader может оказаться опасным вирусом и украсть ваши конфиденциальные данные.

Инструмент для пентеста используется в кибератаках

BRc4 обходит средства защиты и обладает широкими возможностями

Вымогатели меняют профессию: разработчики AstraLocker свернули операции и выпустили дешифраторы

Расслабляться рано – злоумышленники планируют заняться криптоджекингом.

Многоступенчатый троян ZuoRAT два года атакует SOHO-роутеры в Северной Америке и Европе

Чаще всего атакам подвергаются маршрутизаторы ASUS, Cisco, DrayTek и NETGEAR.

Эксперты рассказали, как взломать связанные с VirusTotal сторонние антивирусные песочницы

Уязвимость позволяла удаленно выполнять команды через VirusTotal и получать доступ к его различным функциям сканирования.

VirusTotal выпустил свой первый отчет об активности вымогательского ПО

Наиболее активными смействами вымогателей оказались GandCrab, Babuk и Cerber.

Сервис VirusTotal решил проблему с замедлением поиска угроз на своем сайте

7 июля нынешнего года поиск на платформе с помощью движка сканера YARA существенно замедлился.

На VirusTotal обнаружены рабочие Linux- и Windows-эксплоиты для уязвимости Spectre

Эксплоиты позволяют непривилегированным пользователям извлекать из памяти ядра хеши LM/NT и файл /etc/shadow.

На VirusTotal загружено 11 вредоносов, связанных с группировкой Lazarus

Власти США связывают группировку Lazarus с правительством Северной Кореи.

Большинство вредоносов на VirusTotal оказались подписаны сертификатом Comodo

Единственным способом борьбы с использованием сертификатов в преступных целях является их отзыв.

На VirusTotal обнаружен исходный код трояна Carbanak

Код был доступен в сервисе два года, но его практически никто не заметил.

Новый вариант червя Shamoon маскируется под ПО Baidu

Экспертам пока не известны случаи использования свежей версии в кибератаках.

Минобороны США будет загружать на VirusTotal вредоносы из арсенала APT-группировок

Данные будут доступны в новой учетной записи CNMF в сервисе VirusTotal, а также через аккаунт USCYBERCOM в Twitter.

VirusTotal объявил о запуске новой песочницы для Android

VirusTotal Droidy призван заменить запущенную в 2013 году виртуальную песочницу, работающую на основе Cuckoo Sandbox.

Представлен аналог VirusTotal для АСУ ТП

Инструмент позволит более эффективно обнаруживать вредоносные программы для АСУ.

Производителя EDR-решений обвинили в утечке терабайтов данных клиентов

Сотрудники DirectDefense обнаружили на VirusTotal конфиденциальную информацию клиентов компании Carbon Black.

В VirusTotal от Google появится информация о вирусах для Linux

Теперь в интерфейсе сервиса о вредоносных Linux-файлах будет отображаться такая же детальная информация, как и о вирусах для Windows.