Программы подписаны Microsoft и обладают совершенными функциями «невидимости».
Схема совершенно классическая – жертвам рассылают фишинговые электронные письма с инфостилером внутри.
На этот раз злоумышленники загрузили в PyPI шесть вредоносных пакетов с инфостилерами внутри.
А также разработать даркнет-маркет для продажи украденных аккаунтов.
Злоумышленники заражают десятки пакетов инфостилерами, написанными на основе W4SP.
Множество браузеров, расширений и криптокошельков – RisePro сметает всё на своем пути.
Каким образом сертификаты попали в руки хакеров – неизвестно.
«Голые» дети и танцы способствуют заражению тысячей пользователей.
Популярность инфостилера обусловлена его скрытностью и функционалом.
Эксперты раскрыли подробности атаки на цепочки поставок с помощью PyPI-пакетов.
Невнимательные разработчики рискуют поделиться своими паролями и личными данными.
Новая версия DuckTail распространяется с помощью пиратских программ и игр.
Erbium похищает учетные данные и данные криптокошельков.
Вредонос крадет данные пользователей Zoom.
Вместо ответов на свои тикеты геймеры получают письма с инфостилером RedLine.
Под удар попали члены украинского правительства, а также работники оборонных и правоохранительных ведомств.
Пиратские версии игр или магазин скинов могут загрузить вредоносное ПО на компьютер доверчивого игрока.
Вся информация, украденная с помощью Prynt Stealer, загружается в Telegram-канал разработчика.
Виновной оказалась группировка JuiceLedger.
В ходе новых вредоносных кампаний устройства жертв заражаются RedLine Stealer.
Жертв заражают трояном NetSupport и инфостилером Raccoon Stealer.
DarkTortilla способна избежать обнаружения, легко настраивается и предоставляет широкий спектр эффективных вредоносных программ.
Для атак на украинские организации группировка использует инфостилер под названием GammaLoad.
Многие из популярных вредоносных программ в строю уже более нескольких лет.
В этой вредоносной кампании Mars Stealer ведет себя намного более скрытно.
Согласно отчету Intel 471, инфостилеры захватывают пространство Discord и Telegram с помощью ботов.
По заявлению исследователей из Cyble, вредонос уже используется в реальных атаках.
Помимо живучего вредоноса Joker, специалисты обнаружили в приложениях FaceStealer и Coper.
Видеоблогеры рискуют потерять канал в YouTube
В ходе новой кампании злоумышленники заражают компьютеры любителей пиратского ПО инфостилерами CopperStealer и Vidar.
Ботнет стал заражать системы пользователей новым модулем для похищения данных банковских карт.
Хакерская группировка Lazarus атакует уязвимые продукты VMware через Log4Shell с прошлого месяца.
С ростом криптовалюты выросла угроза кражи средств с криптокошельков.
Некоторые из обнаруженных приложений были установлены более ста тысяч раз.
Специалисты выявили в даркнете новый сайт, работающий по бизнес-модели «Вредоносное ПО как услуга».
Мошенники выложили на YouTube видеоролики, якобы предлагающие бесплатных ботов для поиска мистери-боксов.
Обнаружен простой конструктор вредоносного ПО для кражи и отправки учетных данных на вебхуки Discord.
В одном только апреле вредонос осуществил 10 тыс. атак в более чем 150 странах и регионах мира.
Код вредоноса не похож на код известных вредоносных программ и пока не был загружен на Virus Total.
Инфостилеры обладают функциями для хищения конфиденциальной информации со взломанных компьютеров.
Инструмент META продается по цене $125 за ежемесячную подписку или $1 тыс. за неограниченное пожизненное использование.
FFDroider распространяется через взломанное легитимное ПО, бесплатные программы, игры и другие файлы, загружаемые с торрент-сайтов.