Антивирус Dr.Web Light для Android обновлен до версии 12.2.6
В продукт добавлена поддержка Android OS версии 16, вместе с тем в нем обновлено антивирусное ядро, улучшена эффективность обнаружения угроз и увеличена скорость сканирования
-ESET проанализировала два варианта вредоносного фреймворка yty: Gedit и DarkMusical. Исследователи ESET решили назвать один из вариантов DarkMusical, потому что многие имена, которые злоумышленники выбрали для своих файлов и папок, вдохновлены фильмом High School Musical.
Согласно телеметрии ESET, команда Donot последовательно нацеливается на одни и те же объекты с волнами фишинговых писем каждые два - четыре месяца. К письмам spearphishing прикреплены вредоносные документы Microsoft Office, которые злоумышленники используют для развертывания своих вредоносных программ.
Интересно, что электронные письма, которые исследователи ESET смогли получить и проанализировать, не показали признаков подмены. “Некоторые электронные письма были отправлены из тех же организаций, которые подвергались нападению. Возможно, что злоумышленники могли скомпрометировать учетные записи электронной почты некоторых своих жертв в более ранних кампаниях или почтовый сервер, используемый этими организациями”, - говорит Муньос.
В последнем блоге ESET проанализировала два варианта вредоносного фреймворка yty: Gedit и DarkMusical. Исследователи ESET решили назвать один из вариантов DarkMusical из-за имен, которые злоумышленники выбрали для своих файлов и папок: многие из них-западные знаменитости или персонажи фильма High School Musical. Этот вариант использовался в кампаниях, нацеленных на военные организации в Бангладеш и Непале.
Материал подготовлен - ESET NOD32
В продукт добавлена поддержка Android OS версии 16, вместе с тем в нем обновлено антивирусное ядро, улучшена эффективность обнаружения угроз и увеличена скорость сканирования
Компании HOSTVM и «Базальт СПО» объявляют о совместимости своих продуктов
«Базальт СПО» награждена премией «Инновация года 2025» CNews за разработку операционной системы «Альт Рабочая станция» 11.0 с графической оболочкой GNOME
Компания удостоилась награды в номинации «А это интересно! — за самое увлекательное расследование или кейс в области информационной безопасности»
Компании «Киберпротект» и «Айти Бастион» подтвердили совместимость своих решений, что позволяет выполнять резервное копирование и восстановление данных программного комплекса Синоникс 1.5.33 с помощью системы резервного копирования Кибер Бэкап 17.2.
Участники инициативы: «Лаборатория Касперского», ГК «Солар» и Positive Technologies
Функциональность используется в SIEM-системе KUMA и решении Kaspersky Symphony XDR
Пользователи смогут получить доступ к интернету в командировках и во время отдыха за рубежом без больших расходов на связь и необходимости покупать физическую SIM-карту
Специалисты «Доктор Веб» выявили опасный Android-троянец Spy.1292.origin, который нацелен на российских военнослужащих, использующих картографическое приложение Alpine Quest. Вредоносная программа была встроена в модифицированную версию Alpine Quest и распространялась через один из российских каталогов Android-приложений, а также через поддельный Telegram-канал
Мы используем куки (cookies) с целью повышения удобства вашей работы с сайтом.
Продолжая работу с сайтом, вы соглашаетесь с нашей
политикой конфиденциальности.
Ваши контактные данные не публикуются на сайте.