Security Lab

Malwarebytes

1630
Malwarebytes
Malwarebytes - это американская компания, которая специализируется на создании и продаже программного обеспечения для борьбы с вредоносным ПО и киберугрозами. Один из популярных продуктов компании - антивирусное ПО AdwCleaner, которое используется для обнаружения и удаления различных видов вредоносных программ, включая вирусы, трояны, черви, руткиты и другие угрозы. Malwarebytes также предлагает другие продукты для защиты от киберугроз, такие как анти-эксплоиты, анти-вымогатели и т.п.

Ваш провайдер знает о вас больше, чем ваша девушка?

Присоединяйтесь и узнайте, как это остановить!

Сисадмины в опасности: PuTTY и FileZilla как начальный вектор компрометации

Даже опытные специалисты не видят подвоха и добровольно пускают хакеров в корпоративные сети.

Поддельный LastPass проник в официальный магазин приложений Apple

Как больно данное событие ударит по имиджу яблочной компании?

Кибертень над Китаем: FakeAPP как новый вектор распространения троянов удалённого доступа

Когда IT-гиганты наконец исправят фундаментальную недоработку в своих рекламных сервисах?

Atomic Stealer обновился: теперь инфовор для macOS стал ещё скрытнее и опаснее

Цена подписки возросла до $3,000 в месяц, но стоит ли вредонос этих денег?

Под маской AnyDesk: мошенники используют Google Ads для распространения загрузчика PikaBot

Недавно раскрытый вредонос пользуется невнимательностью жертв, чтобы проникнуть в их системы.

Новая эра программирования: ChatGPT преобразил искусство написания программ

ChatGPT вырос с простого чатбота до машины для создания вирусов.

Новая угроза для пользователей macOS: обновления веб-браузеров могут оказаться ловушкой

Программа Atomic Stealer остается верным помощником для множества преступников.

Малвертайзинг в массы: хакеры манипулируют выдачей Google и заражают наивных пользователей вредоносным ПО

Исследователи Securonix раскрыли вредоносную кампанию, реализованную через поддельный WinSCP.

Малвертайзинг на примере PyCharm: как контекстная реклама обманывает Python-разработчиков

Пособником киберпреступников невольно стал владелец свадебной фирмы.

Фишинг с изюминкой: QR-коды стали новым оружием в руках кибермошенников

Кибербезопасные компании рассказывают, как не стать жертвой квишинга.

Бразильские пользователи WhatsApp массово лишаются своих накоплений: в чём же секрет вредоноса GoPIX

Фишинг и финансовое мошенничество сплелись в сокрушительный хакерский симбиоз.

Мошенничество с KeePass: какие последствия ждут жертв вредоносной рекламы?

Невнимательность пользователя может привести к потере конфиденциальных данных.

Хорошая работа, Bing: чат-бот от Microsoft предлагает пользователям вредоносное ПО

Не стоит слепо доверять цифровому компаньону, когда дело касается установки софта.

Горячий тур по базам Sabre: данные о рабочих визах сотрудников оказались в открытом доступе

Что известно о хакерах из Dunghill и какие секреты компании известны им самим?

Техподдержка нового уровня: WoofLocker или как продать воздух

Зачем специалисты решают несуществующие проблемы на компьютере жертвы?

Google, почта США и неизвестная украинка: необычное трио фишинг-атаки

Злоумышленники вышли на абсолютно новый уровень мошенничества.

Vice Society: киберугроза №1 для школ, колледжей и университетов

В киберпреступном мире тоже есть свои лидеры – и группа Vice Society заняла свою нишу.

Новая группа Red Stinger крадёт данные политиков в Донбассе и из военной инфраструктуры Восточной Европы

Хакеры выкачивают скриншоты, записи с микрофона и офисные документы после этапа разведки.

«Клубничка» с подвохом: русскоязычные посетители сайтов для взрослых столкнулись с весьма интересной мошеннической уловкой

Заботливые хакеры «обновляют Windows» своим жертвам, не забывая про похищение данных.

Кибергруппировка Kimsuky продолжает удивлять: новый вредонос ReconShark надолго может поселиться в заражённой системе

Северокорейская «акула-разведчик» маскируется под офисные документы и атакует исподтишка.

Волшебная тележка возит французов за нос, подменяя формы оплаты в онлайн-магазинах

В ходе кампании Magecart хакеры подделывают страницы оформления заказа и воруют данные карты.

Шпионаж или финансовые интересы? Китайские хакеры RedGolf используют бэкдор KeyPlug в своих последних атаках

Действующая в интересах партии группировка нацелена на компьютеры с Windows и Linux на борту.

Вредонос BATLOADER использует Google Ads для доставки инфостилеров Vidar и Ursnif

Модераторы всемирно известной корпорации в очередной раз сами открыли путь злоумышленникам.

Вымогательское ПО IceFire атакует корпоративные сети на базе Linux

Входной точкой хакеров стала уязвимость в файловом сервере IBM Aspera Faspex.

Мошенники нашли применение запрещенному iframe

Мошенники получали деньги за показ рекламы, даже когда реклама не показывалась.

Исследователи обнаружили в Google Play вредоносные приложения с более чем 1 млн. загрузок

Приложения маскируют вредоносную активность, запуская ее только через 72 часа после загрузки.

Северокорейская группа Lazarus ведет набор в команду экспертов на Coinbase

Для новой фишинговой кампании достаточно одного наивного сотрудника, чтобы получить доступ ко всей сети организации.

Неизвестные атаковали ОАК с помощью трояна Woody

Недавно обнаруженный троян используется в атаках уже больше года.

Бесплатные билеты в Великобританию бывают только у мошенников

Злоумышленники рассылают в WhatsApp фишинговые сообщения, предлагая жертвам бесплатную визу и прочие бонусы.

Пьяный японец потерял USB-накопитель с личными данными жителей целого города

На флешке были личные данные 460 тысяч жителей Амагасаки.

Adobe обходит антивирусное ПО

Adobe блокирует проверку файлов антивирусом для лучшей совместимости

В LinkedIn активно разделывают свиней

Пользователи добровольно переводят деньги мошенникам

Новая кампания загружает на устройство вредоносную рекламу

Злоумышленник использует поддельное уведомление об обновлении браузера Firefox

Неизвестная APT-группировка внедряет трояны в системы российских государственных структур

Жертвами фишинговой кампании стали телеканал RT и Ростех.

Иранская APT OilRig использует новый бэкдор

Новый бэкдор Saitama был использован при атаке на государственного чиновника в министерстве иностранных дел Иордании.

Apple обвинили в дискриминации пользователей более старых версий macOS

Malwarebytes раскритиковала Apple за задержку критических патчей для macOS.

Хакеры используют исправленную 0Day-уязвимость в IE для установки RAT

Вредонос способен получать доступ к файлам на Windows-системах, а также загружать и выполнять вредоносные полезные нагрузки.

Северокорейские хакеры гораздо безрассуднее своих «коллег» из других стран

Хакеры из КНДР настолько отточили свое мастерство, что страна стала одной из серьезнейших угроз в киберпространстве.

Группировка Lazarus использует BMP-изображения для сокрытия вредоноса

Преступники распространяют фальшивый документ на корейском языке, замаскированный под форму заявки на участие в ярмарке в одном из южнокорейских городов.

Android-приложение для сканирования штрих-кода стало вредоносным после обновления

Обновление ПО изменило функции приложения с целью показывать рекламу без предупреждения.

Взломавшие SolarWinds хакеры получили доступ к внутренней электронной почте Malwarebytes

Хакеры использовали приложения с привилегированным доступом к средам Microsoft Office 365 и Azure.

Мошенники используют XSS-уязвимость для обмана пользователей Facebook

Преступники используют Facebook для распространения вредоносных ссылок, перенаправляющих пользователей на мошеннические сайты.

Хакеры используют службу WER в бесфайловых кибератаках

За новой вредоносной кампанией предположительно стоит вьетнамская кибершпионская группировка APT32.

Пользователей сайтов «для взрослых» атакует вредоносная реклама

Злоумышленники размещают на порносайтах вредоносную рекламу, ведущую на сайт с набором эксплоитов.

Скиммеры используют Telegram в качестве канала для отправки украденных данных

ИБ-эксперты впервые столкнулись с подобной практикой.

Группировки Magecart прячут скиммеры с помощью доменов-омоглифов

Злоумышленники воспользовались визуальным сходством символов для создания мошеннических версий доменов.

Преступники скрывают web-скиммеры в метаданных изображений

Как предполагают специалисты, за атаками могут стоять участники группировки Magecart Group 9.

Хакеры прячут web-скиммеры за значками сайтов

Киберпреступники нашли способ эффективного сокрытия вредоносного кода на взломанных сайтах.

Обнаружена возможная связь между Magecart Group 5 и группировкой Carbanak

Анализ доменов Magecart Group 5 выявил связь с другими вредоносными кампаниями.

Фишеры атакуют пользователей Steam

Киберпреступники выманивают у жертв учетные данные Steam, обещая им бесплатные игры.

Malwarebytes решила проблему с «зависанием» Windows 7

Компания выпустила обновление для проблемного компонента.

Новая версия Malwarebytes вызывает сбой в работе Windows 7

После обновления антивируса до версии 1.0.508 клавиатура, мышь и экран компьютера перестают отвечать.

У пользователей Avast появились проблемы с интернетом и ПО Malwarebytes после обновления

Для нормальной работы двух программ необходимо отключить модули защиты в одной из них.

Уязвимость в антивирусах позволяет вредоносному ПО добиться персистентности на системе

Проблема AVGater затрагивает Trend Micro, Emsisoft, ЛК, Malwarebytes, Ikarus и Zone Alarm от Check Point.

Enigma Software Group проиграла дело против Malwarebytes

Компания Malwarebytes заявила об иммунитете, гарантированном ей редко используемым параграфом закона о благопристойности.  

В продуктах Malwarebytes исправлена серьезная уязвимость

Брешь позволяла злоумышленнику выполнить произвольный код на целевой системе.