Category : xaker

xaker
Бэкдор прикидывается обычным плагином для WordPress

Аналитики компании Defiant, стоящей за разработкой защитного плагина Wordfence для WordPress, обнаружили новое вредоносное ПО, которое выдает себя обычный плагин для кеширования. На самом деле малварь представляет собой многофункциональный бэкдор, которые может управлять другими плагинами, скрываться об обнаружения на взломанных сайтах, подменять контент и перенаправлять пользователей на вредоносные ресурсы.

  • пятница, 13 октября 2023 г. в 00:00:22
xaker
В сентябре 17 000 сайтов на WordPress оказались заражены Balada Injector

Специалисты Sucuri обнаружили несколько кампаний, связанных с малварью Balada Injector, в рамках которых хакеры скомпрометировали более 17 000 WordPress-сайтов. Большинство атак связано с использованием уязвимости в tagDiv Composer, популярном инструменте для тем tagDiv Newspaper и Newsmag.

  • четверг, 12 октября 2023 г. в 00:00:26
xaker
Свежий баг в Citrix NetScaler используется для кражи учетных данных

Хакеры массово атакуют свежую уязвимость CVE-2023-3519 в шлюзах Citrix NetScaler, используя ее для внедрения вредоносных скриптов JavaScript и кражи учетных данных пользователей.

  • четверг, 12 октября 2023 г. в 00:00:25
xaker
Amazon, Google и Cloudflare отразили мощнейшие DDoS-атаки в истории

Специалисты Amazon Web Services, Cloudflare и Google предупредили о 0-day проблеме HTTP/2 Rapid Reset, которую злоумышленники используют для DDoS-атак с августа текущего года. Благодаря уязвимости в протоколе HTTP/2, мощность атак, направленных на облачную инфраструктуру Google, достигла 398 млн запросов в секунду, а атаки направленные на AWS и Cloudflare, превысили 155 млн и 201 млн запросов в секунду.

  • четверг, 12 октября 2023 г. в 00:00:24
xaker
Авиакомпания Air Europa допустила утечку данных и призвала клиентов заблокировать банковские карты

Испанская авиакомпания Air Europa предупредила клиентов о необходимости срочно заблокировать банковские карты, так как злоумышленники получили доступ к информации о них в результате недавней атаки.

  • четверг, 12 октября 2023 г. в 00:00:23
xaker
Microsoft откажется от использования VBScript ради борьбы с малварью

Компания Microsoft сообщила, что собирается постепенно отказаться от VBScript в будущих релизах Windows, сначала сделав его on-demand функцией, а затем удалив окончательно. Дело в том, что VBScript уже много лет используется как вектор заражения Windows-систем малварью.

  • четверг, 12 октября 2023 г. в 00:00:22
xaker
Mirai-ботнет IZ1H9 расширил свой арсенал 13 эксплоитами для IoT-устройств

Ботнет, который исследователи отслеживают под идентификатором IZ1H9, недавно обзавелся тринадцатью новыми эксплоитами для атак на Linux-маршрутизаторы, а также устройства D-Link, Zyxel, TP-Link, TOTOLINK и других производителей.

  • четверг, 12 октября 2023 г. в 00:00:22
xaker
В мошеннической схеме «Мамонт» используется фальшивый Google Play Store

Специалисты компании FAССT обнаружили новую версию мошеннической схемы «Мамонт», в которой используется фейковый магазин Google Play. Под предлогом оформления доставки товара скамеры просят жертву скачать и установить из фейкового магазина мобильное приложение сервиса объявлений, которое на самом деле представляет собой шпионский Android-троян. Малварь помогает злоумышленникам незаметно списывать деньги со счета жертвы — средняя сумма хищения составляет 67 000 рублей.

  • среда, 11 октября 2023 г. в 00:00:27
xaker
Тысячи Android-устройств продаются с предустановленным бэкдором

В начале текущего года независимый ИБ-исследователь Даниэль Милишич (Daniel Milisic) обнаружил, что на Amazon продаются Android-приставки T95, прямо «из коробки» зараженные сложной малварью. Теперь это исследование продолжили специалисты компании Human Security, и выяснилось, что бэкдоры содержат семь приставок и один планшет, а также признаки заражения демонстрируют более 200 моделей других Android-устройств.

  • среда, 11 октября 2023 г. в 00:00:27