Портал для помощи пострадавшим от приложений-вымогателей получил 32 новых бесплатных инструмента дешифрования файлов. Сайт No More Ransom был запущен в июле 2016 Европолом, полицией Нидерландов, лабораторией Касперского и Intel Security. Здесь предлагаются ключи дешифрования для пострадавших от различных приложений-вымогателей файлов, а также подсказки, как избежать заражения.
Компания Adobe выпустила новую версию Flash Player, случилось это во второй вторник месяца, когда она вместе с Microsoft выпускает вторничные патчи. Подробная информация пока недоступна, поскольку Flash Player 24.0.0.186 только что появился на серверах Adobe, список изменений должен быть представлен в скором времени.
Оболочка Microsoft PowerShell является мощным инструментом для опытных пользователей и профессионалов на операционной системе Windows. В последних сборках Windows 10 разработчики сделали её оболочкой по умолчанию, однако эксперты по информационной безопасности говорят, что и киберпреступники также используют её всё чаще.
С октября миллионы пользователей глобальной сети подвергаются воздействию вредоносного кода, который скрывается в пикселях внутри баннерной рекламы и предназначен для установки троянов и шпионов, сообщает компания ESET. Кампания под названием Stegano использует эту вредоносную рекламу на ряде популярных новостных сайтов. Она нацелена на пользователей браузера Internet Explorer и ведёт сканирование уязвимостей Adobe Flash.
Приложение AirDroid для удалённого администрирования устройств от разработчика Sand Studio в настоящее время является одним из самых популярных в магазине Google Play Store в своей категории, статистика показывает количество скачиваний между 10 и 50 млн. Однако популярность не означает безопасность, в чём ещё раз можно убедиться на данном примере.
Специалисты из компании Check Point обнаружили новую агрессивную форму вредоносного кода на операционной системе Android, который уже скомпрометировал не менее миллиона учётных записей Google и способен попасть на 74% активных Android-смартфонов.
Очередная версия вредоносного приложения Mirai распространяется на устройствах как минимум в десяти странах, сообщает компания Flashpoint. Среди пострадавших - маршрутизаторы и модемы из Великобритании, Бразилии, Ирана и Таиланда.
Получение прав администратора на Windows 10 больше не требует сложных ухищрений и вредоносных приложений. Специалисты по безопасности обнаружили, что хакерам достаточно нажать на Shift + F10 во время обновления системы.
Браузер Edge в последнее время называют самым надёжным из всех наиболее заметных вариантов на персональных компьютерах, как сама Microsoft, так и сторонние аналитики. Это не помешало дважды взломать его на мероприятии PwnFest, причём на один из взломов ушло лишь 18 секунд.
В июле 2014 в браузере Google Chrome был найден баг, который позволял включать миллионы URL-адресов в историю браузера. Это заставляет компьютер работать медленнее, расходуя системные ресурсы. Google знает о проблеме, пометив её как низкоуровневую атаку отказа в обслуживании и отложив выпуск патча.
Компания Google в своём блоге опубликовала информацию о критической уязвимости операционных систем Windows всего через 10 дней после того, как поставила в известность Microsoft. По словам исследователей, она уже применяется злоумышленниками.
Один из последних методов сетевых мошенников основан на использовании бесплатного антивируса Microsoft Security Essentials, который доступен на системах от Windows 7 и более ранних.
Предоставляющая сетевые сервисы компания Dyn стала жертвой кибератаки, из-за чего ряд популярных сайтов оказались на довольно длительное время недоступными. Среди пострадавших оказались сайты Reddit, Twitter, Netflix и Amazon.
Проверка выявила наличие критических уязвимостей в открытом приложении VeraCrypt, программе полного шифрования дисков, которая является преемником популярного прежде приложения TrueCrypt. Поддержка последнего ранее была прекращена. Пользователям предлагается обновиться до выпущенной в понедельник версии VeraCrypt 1.19, которая закрывает большинство этих уязвимостей.
В сети появилось новое приложение-вымогатель, на сей раз написанное на языке программирования Python. Программа CryPy (сочетание слов crypt и Python) выделяется среди других присвоением уникального ключа каждому шифруемому файлу, что значительно усложняет процесс расшифровки.
Минувший вторник стал вторым в месяце, а это означает обновление программных продуктов компании Microsoft. Среди прочего были представлены кумулятивные обновления всех версий системы Windows 10, начиная с RTM.
Новое семейство приложений-вымогателей нацелено на государственные учреждения и образовательные заведения США, распространяясь в спаме по электронной почте. Программа MarsJoke найдена специалистами компании Proofpoint в письмах якобы от авиакомпании. Название MarsJoke было взято из строки кода HelloWorldItsJokeFromMars.
Специалисты обнаружили новое семейство приложений-вымогателей, которое нацелено на главную загрузочную запись жёсткого диска (MBR) и не позволяет компьютерам загружаться, зашифровывая их файлы. Приложение HDDCryptor (другое название - Mamba) функционирует с нынешнего января, о чём сказано на форуме компании Bleeping Computer.
Недавнее исследование американской компании из сферы кибербезопасности CyberArk рассказало о разных сценариях атак с применением безопасного режима загрузки системы Windows.
Новый троян под названием Trojan.Mutabaha.1 использует недавно обнаруженную уязвимость обхождения контроля учётных записей (UAC) системы Windows для установки модифицированной версии браузера Outfire, который заменяет Chrome.
Новое блокирующее экран приложение-вымогатель появилось в сети и нацелено главным образом на пользователей из США. Оно выглядит как окно активации системы Windows и просит позвонить на бесплатный номер для возвращения доступа к своему компьютеру.
Популярность игры Pokemon GO сделала её весьма востребованной среди злоумышленников. Технически подкованные граждане распространяют через неё трояны в сторонних магазинах приложений, а предпочитающие действовать в реальном мире преступники заманивают жертв в укромные места и грабят.
Несмотря на некоторый спад активности вредоносных приложений и злоумышленников в 1-м полугодии приложения-вымогатели продолжают своё шествие. Мы уже видели классические вымогатели для ПК, версии для смарт-ТВ, смартфонов и другие типы. Сегодня речь пойдёт о вымогателе-мошеннике.
Разработчики известного приложения-вымогателя Cerber выпустили своё новое творение, программу Alfa, сообщила компания Bleeping Computer. Cerber наряду с Locky, CryptXXX и Jigsaw является одним из наиболее активных и распространённых вымогателей. В отличие от последнего взломать его не удаётся, так что непонятно, для чего нужно выпускать ещё одно приложение с такой же функциональностью.