Security Lab

FakeUpdates

FakeUpdates (SocGholish) — это вредоносное программное обеспечение, распространяемое через скомпрометированные сайты под видом обновлений браузеров. Пользователь видит поддельное уведомление о необходимости обновить Chrome, Edge или другой браузер, после чего скачивает заражённый файл.
После установки FakeUpdates может загружать другие вредоносные программы, такие как инфостилеры, трояны или бэкдоры. Чаще всего его используют для атак на компании и частных пользователей с целью кражи данных и дальнейшего распространения вредоносного ПО.

Психология обмана: как FrigidStealer манипулирует пользователями macOS

Даже самые осторожные «яблочники» рискуют стать жертвами этой схемы.

Парад вирусов: кто возглавил рейтинг самых опасных киберугроз

Десятка вредоносов по версии Check Point.

Сохраняйте бдительность: космический кибершпион «BadSpace» прячется в обновлениях Chrome

Вредоносная кампания явно вдохновлена недавно обнаруженными вредоносами семейства FakeUpdates.

Всплеск атак NetSupport RAT на образовательный и государственный секторы

Вирус удаленного доступа все чаще нацеливается на госучреждения и сферу услуг.

Бразилия и Филиппины в опасности: вирус RedEnergy шифрует и похищает данные через LinkedIn

Злоумышленники доставляют зловредный софт через поддельные страницы на LinkedIn.

Киберпреступники атакуют юридические компании с помощью вредоносных программ GootLoader и FakeUpdates

По словам исследователей, браузерные атаки в последние годы обошли по популярности e-mail фишинг.

СМИ – средство массовой инфекции. Новостные сайты США распространяют вредоносное ПО

Узнать о ситуации в мире можно только потеряв свои данные.

Microsoft связывает червя Raspberry Robin с группировкой Evil Corp

Вредонос обнаружен в сетях сотен организаций из разных отраслей промышленности.

Одного ноутбука оказалось достаточно для компрометации всей корпоративной сети

Через зараженный ноутбук преступникам удалось скомпрометировать всю инфраструктуру и получить доступ к десяткам систем.