В прошлом году хакерская группа Shadow Brokers выставила в Интернете ряд инструментов взлома от «элитной группы внутри АНБ». Никто в итоге не пожелал покупать эти инструменты, поэтому они представили новые, на этот раз нацеленные на Windows.
Ряд пользователей в последние дни жаловались на рекламу в приложении Microsoft Skype, которая содержит вредоносный код и при запуске приводит к установке приложений-вымогателей. Обсуждение этого появилось в социальной сети Reddit в среду. Автор топика утверждает, что начальная страница Skype содержит фальшивую рекламу якобы критически важного обновления плагина Flash.
14 марта стало днём выпуска очередных вторничных патчей, в состав которых на этот раз вошли и февральские обновления, своевременный релиз которых месяц назад не состоялся. Вместе с патчами были выпущены и кумулятивные обновления для разных версий системы Windows 10. Версия 14393.953 вышла на ПК и смартфонах на Anniversary Update, 10586.839 на ПК с Windows 10 1511.
Специалисты Лаборатории Касперского обнаружили на просторах сети новую вредоносную программу. Она похожа на известное приложение Shamoon и называется StoneDrill, уничтожая все данные на инфицированных компьютерах. StoneDrill обладает продвинутыми методами защиты от обнаружения и инструментами шпионажа. Жертвы пока были со Среднего Востока и одна цель находится в Европе.
Пользователи пострадавших от приложения-вымогателя Dharma компьютеров получили радостную весть, поскольку смогут вернуть свои зашифрованные файлы бесплатно. Исследователи создали инструмент дешифрования для этого семейства вымогателей после того, как в сеть недавно попали ключи дешифрования.
Сетевые мошенники освоили новую технику, благодаря которой заставляют пользователей установить на компьютер вредоносную программу, выдающую себя за обновление пакета шрифтов для браузера Google Chrome. Открытие сделал исследователь из компании NeoSmart Technologies, метод был замечен на взломанных сайтах с системой управления контентом WordPress.
Уязвимость системы безопасности Windows 10 на смартфонах позволяет обойти пин-код и прочие варианты блокировки и получить доступ к галерее изображений, если аппарат работает на сборках Preview или Production в программе предварительного тестирования Windows Insider.
Когда сторонние антивирусы не справляются с блокировкой приложений-вымогателей, на помощь приходит операционная система Windows 10, утверждает компания Microsoft. Именно угрозы со стороны вымогателей разработчики называют главной мотивацией для перехода организаций на Windows 10. Система обладает встроенной защитой Windows Defender Advanced Threat Protection (ATP), которая способна блокировать вымогатели.
В операционных системах Windows нашли уязвимость нулевого дня, которая позволяет проводить атаки вида «отказ в обслуживании» и другие, в том числе делает возможным выполнение произвольного кода. Уязвимость располагается в сетевом протоколе SMB, затронуты версии Windows 8.1 и Windows 10. Также уязвимость может быть в редакциях Windows Server, но подтверждения этому пока нет.
Виртуальные частные сети уже давно популярны среди компьютерных пользователей, а в последнее время находят всё большее распространение на мобильных устройствах под управлением системы Android. Всё больше приложений собирают данные о местоположении и другие сведения о пользователях, в результате чего всё больше людей задумываются о конфиденциальности.
Компания Check Point Software Technologies сообщает, что несколько недель назад обнаружила и поместила на карантин Android-устройство с вредоносным программным обеспечением на нём. Владелец смартфона скачал приложение с вымогателем под названием Charger.
Опасное семейство вредоносных приложений в прошлом году инфицировало более 10 млн. Android-устройств и теперь возвращается, на этот раз внутри приложений магазина Google Play, которые пользователи успели скачать уже 12 млн. раз.
KillDisk является одним из вредоносных приложений, которые в 2016 году несколько раз попадали в заголовки новостей. Эта программа использовалась для взлома различных целей, вроде энергетических предприятий Украины. Результатом стали проблемы с подачей электроэнергии в этой стране.
Появление игры Super Mario Run на платформе Android ожидается в ближайшие недели. На iOS релиз состоялся 15 декабря и киберпреступники снова пытаются воспользоваться популярностью этой игры для распространения различных вредоносных программ.
В недавнем докладе от IBTimes сообщается, что хакеры начинают использовать мессенджер WhatsApp для кражи персональных данных пользователей, включая банковскую информацию, логины, пароли и пин-коды. Для этого пользователям отправляется вредоносное программное обеспечение под видом документов от государственных учреждений.
Вредоносное приложение под названием KillDisk, которое занимается уничтожением файлов на жёстких дисках и повреждением самих дисков, получило новый компонент. Теперь оно может действовать как приложение-вымогатель, умея блокировать файлы пользователей и требуя за них выкуп.
2016 год стал годом расцвета приложений-вымогателей, с разными названиями, кодом и интерфейсами, но с одной целью — получить деньги с невинных пользователей. Эти программы обычно попадают на компьютер через спам по электронной почте, который выдает себя за важные письма и обманывает получателей.
Приложения-вымогатели являются одной из самых больших опасностей глобальной сети, зашифровывая файлы пользователей и требуя выкуп за возвращение доступа к ним. На 2016 год пришёлся расцвет этой категории вредоносного программного обеспечения, представители которой отличаются методами распространения, используемыми алгоритмами шифрования и прочими нюансами, но имеют одну общую цель.
Устройства под управлением операционной системы Android становятся жертвами очередной версии вредоносного приложения Tordow, которое было обнаружено ранее в этом году. Оно получает рут-привилегии и выполняет ряд действий, в том числе крадёт пароли.
Портал для помощи пострадавшим от приложений-вымогателей получил 32 новых бесплатных инструмента дешифрования файлов. Сайт No More Ransom был запущен в июле 2016 Европолом, полицией Нидерландов, лабораторией Касперского и Intel Security. Здесь предлагаются ключи дешифрования для пострадавших от различных приложений-вымогателей файлов, а также подсказки, как избежать заражения.
Компания Adobe выпустила новую версию Flash Player, случилось это во второй вторник месяца, когда она вместе с Microsoft выпускает вторничные патчи. Подробная информация пока недоступна, поскольку Flash Player 24.0.0.186 только что появился на серверах Adobe, список изменений должен быть представлен в скором времени.
Оболочка Microsoft PowerShell является мощным инструментом для опытных пользователей и профессионалов на операционной системе Windows. В последних сборках Windows 10 разработчики сделали её оболочкой по умолчанию, однако эксперты по информационной безопасности говорят, что и киберпреступники также используют её всё чаще.
С октября миллионы пользователей глобальной сети подвергаются воздействию вредоносного кода, который скрывается в пикселях внутри баннерной рекламы и предназначен для установки троянов и шпионов, сообщает компания ESET. Кампания под названием Stegano использует эту вредоносную рекламу на ряде популярных новостных сайтов. Она нацелена на пользователей браузера Internet Explorer и ведёт сканирование уязвимостей Adobe Flash.
Приложение AirDroid для удалённого администрирования устройств от разработчика Sand Studio в настоящее время является одним из самых популярных в магазине Google Play Store в своей категории, статистика показывает количество скачиваний между 10 и 50 млн. Однако популярность не означает безопасность, в чём ещё раз можно убедиться на данном примере.
Специалисты из компании Check Point обнаружили новую агрессивную форму вредоносного кода на операционной системе Android, который уже скомпрометировал не менее миллиона учётных записей Google и способен попасть на 74% активных Android-смартфонов.