Security Lab

DanaBot

DanaBot - это троян, который может красть личные данные, учетные записи, пароли и криптовалюты с зараженных компьютеров. DanaBot также может устанавливать дополнительные модули для различных целей, таких как шифрование файлов, распространение через электронную почту или подмена веб-страниц. DanaBot распространяется через поддельные VPN-приложения и фишинговые электронные письма.

Его считали побеждённым. DanaBot возвращается спустя полгода затишья

Почему международная спецоперация не принесла ожидаемого результата?

650 доменов DanaBot сгорели за один день — и никакого шанса на восстановление

Кто будет платить за MaaS, если он стучит на тебя с первой секунды?

Шпион и вор в одном EXE — разработчики DanaBot пойманы по своим же логам

Один вредонос привёл от банков к дипломатам и от прибыли к обвинениям.

Latrodectus меняет облик: Azure и Cloudflare в руках хакеров

Вредоносный загрузчик получил новый способ распространения и скрытности.

Картинки PNG - новый способ доставки троянов на компьютеры организаций

Remcos нашел метод распространения через скрытный загрузчик IDAT Loader.

Вымогательские шипы CACTUS прорастают в целевых сетях благодаря вредоносной рекламе

Группировка Twisted Spider активно использует троян DanaBot как канал доставки опасного вредоноса.

Хитрые мексиканцы продвигают вирус DanaBot в обход средств защиты Google

Проверка жертв и фильтр против сканеров играют важную роль в распространении вируса.

Модульный загрузчик HijackLoader — новый шаг в эволюции киберугроз

Уникальные методы уклонения и функции вредоносного ПО - новую угрозу не стоит недооценивать.