Security Lab

DaaS

У этой аббревиатуры есть несколько определений:

Dropper-as-a-service — это услуга в киберпреступном сообществе, представляющая собой заражение определённых устройств первичным вредоносным ПО (дроппером), через которое затем возможно установить любое другое вторичное вредоносное ПО, включая кейлоггеры, банковские трояны и любой другой зловредный софт. DaaS-услуги позволяют киберпреступникам сосредоточиться на разработке и управлении атаками, не заботясь о распространении вредоносного ПО, что делает процесс заражения более быстрым, эффективным и сложным для анализа.

Drainer-as-a-service — это вид киберпреступной деятельности, используемый для кражи цифровых активов, таких как криптовалюты. Этот термин описывает услугу, предоставляемую киберпреступниками, которая включает в себя создание и распространение вредоносного программного обеспечения (дрейнеров) для незаконного изъятия средств из цифровых кошельков. Эти дрейнеры обычно распространяются через фишинговые сайты или мошеннические сообщения, маскирующиеся под легитимные криптовалютные услуги или предложения. Когда пользователь подключает свой криптокошелек к такому сайту или подписывает транзакцию, предложенную дрейнером, киберпреступники получают полный доступ к средствам в кошельке жертвы.

17 000 жертв: как игровой движок Godot стал оружием массового взлома

Всего за три месяца хакерам удалось развернуть крупнейшую сеть скрытого криптомайнинга.

Комментарии GitHub – новый способ добычи криптовалюты

Не торопитесь пользоваться советам незнакомых людей, если у вас возникли проблемы.

Ultimate Member: 200 000 сайтов на WordPress уязвимы перед натиском киберзлодеев

Обновитесь сейчас, чтобы не потерять контроль над своими веб-ресурсами.

Inferno Drainer: история самой успешной криптовалютной аферы

Исследователи из Group-IB поделились антидостижениями матёрых киберпреступников.

Двухфакторка не помогла: Mandiant завершила расследование взлома собственного профиля X*

Как хакерам удалось использовать имидж именитой ИБ-компании для лёгкого заработка.

Chameleon: масштабное вторжение в банковские приложения Европы через Android

В новой итерации банковский троян получил качественно новые возможности для атаки.

SecuriDropper: даже Google бессильна перед новым доставщиком вредоносного кода

Хакеры используют лазейки в API для обхода мер безопасности Android.