eset

  1. NewsMaker

    Новости Bootkitty: первый в истории UEFI-буткит для Linux

    Принципиально новый класса вредоносного ПО уже здесь. Исследователи в области кибербезопасности сообщили о создании первого в своём роде UEFI - буткита для Linux -систем. Инструмент, получивший название Bootkitty, рассматривается как proof-of-concept ( PoC ) и, по данным специалистов, пока...
  2. NewsMaker

    Новости Шпионаж в сердце ЕС: Китай проникает в дипломатические сети Европы

    Группировка MirrorFace расширяет свои атаки за пределы Японии, нацеливаясь на дипломатию ЕС. По данным ESET, хакерская группа MirrorFace, предположительно связанная с Китаем, впервые атаковала дипломатическую организацию в Евросоюзе. Инцидент примечателен тем, что ранее деятельность...
  3. NewsMaker

    Новости CloudScout атакует Тайвань: как сессии Gmail и Outlook стали разменной монетой в руках хакеров

    Evasive Panda охотится на облачные сервисы в режиме полной скрытности. В Тайване правительственная структура и религиозная организация стали жертвами хакерской группы Evasive Panda, связанной с Китаем. Злоумышленники использовали неизвестный ранее набор инструментов CloudScout...
  4. NewsMaker

    Новости Rust в руках хакеров: Embargo создает новое поколение вымогателей

    ESET раскрывает опасный тандем MDeployer и MS4Killer Исследователи из ESET обнаружили новое вредоносное ПО, созданное группой Embargo для развёртывания одноимённого шифровальщика. Программы написаны на языке Rust , что позволяет разработчикам Embargo создавать универсальные...
  5. NewsMaker

    Новости ESET под атакой: детали предполагаемого взлома

    Новая кампания с вайпером затронула ИБ-специалистов в Израиле. ESET опровергла обвинения в компрометации своих систем после того, как ИБ-специалист Кевин Бомонт рассказал о кампании с вайпером, которая выглядела как операция, проведённая с использованием инфраструктуры ESET. Согласно...
  6. NewsMaker

    Новости Telekopye: одно сообщение может уничтожить ваш отпуск

    Мошенники эволюционировали и перешли к атакам на сервисы бронирования жилья. Мошенники, использующие инструмент Telekopye, расширили свои операции и начали атаковать пользователей сервисов бронирования жилья, таких как Booking.com и Airbnb . Telekopye — это набор инструментов, работающий...
  7. NewsMaker

    Новости Группировка GoldenJackal взломала то, что ранее считалось неуязвимым

    ESET раскрывает изощрённую схему атаки на изолированные системы. Исследователи из ESET обнаружили серию кибератак на системы с «воздушным зазором» ( Air Gap ) правительственных организаций, проведённых APT-группировкой GoldenJackal. Кампания шпионажа велась с мая 2022 по март 2024 года с...
  8. NewsMaker

    Новости CeranaKeeper: как китайские киберакулы опустошают сети Юго-Восточной Азии

    Группа быстро адаптирует свои методы, чтобы обойти любую цифровую защиту. Новая хакерская группировка CeranaKeeper, связанная с Китаем и нацеленная на кражу данных в Юго-Восточной Азии обнаружена исследователями из компании ESET . Первая активность группы была замечена ещё в 2023 году, её...
  9. NewsMaker

    Новости NoName: как создать хакерский альянс, работая в тени LockBit

    Цифровой хамелеон открывает новую главу в союзе киберпреступников. Группа вымогателей NoName уже более трех лет пытается создать себе репутацию, нацеливаясь на малый и средний бизнес по всему миру с помощью своих шифровальщиков. Специалисты ESET предположили, что NoName теперь...
  10. NewsMaker

    Новости 0day в WPS Office: как обычный документ становится плацдармом для запуска бэкдора SpyGlace

    Специалисты раскрыли механизм удалённого выполнения кода через офисный софт. Южнокорейская кибершпионская группа, известная как APT-C-60, недавно была связана с использованием критической уязвимости нулевого дня в офисном пакете WPS Office. Эта уязвимость позволяет злоумышленникам удалённо...
  11. NewsMaker

    Новости NGate: исследователи выявили уникальную схему кражи денег через NFC

    Как удобный платёжный инструмент превратился в цифровое оружие? Исследователи из компании ESET обнаружили новую вредоносную кампанию, направленную на клиентов трёх чешских банков. Злоумышленники использовали уникальное вредоносное ПО под названием NGate, которое передавало данные с...
  12. NewsMaker

    Новости Банковский саботаж: клиенты банков в Чехии, Венгрии и Грузии теряют аккаунты

    Хакеры используют лазейку в защите смартфонов. Cпециалисты ESET выявили новую фишинговую кампанию, направленную на мобильных пользователей банков в Чехии, Венгрии и Грузии. Особенность кампании заключается в использовании PWA-приложений и WebAPK — технологий, позволяющих обойти...
  13. NewsMaker

    Новости Agent Tesla, Formbook и Remcos RAT атакуют европейский бизнес

    ESET раскрывает детали новой волны кибератак сразу на 3 страны. В мае ESET зафиксировала масштабные фишинговые кампании, направленные на малый и средний бизнес в Польше, Италии и Румынии. В результате атак на устройства жертв были установлены несколько вредоносных программ – Agent...
  14. NewsMaker

    Новости Опасность в интернет-кафе: HotPage превращает веб-серфинг в шпионаж

    Как рекламное ПО получает высшие привилегии в Windows. ESET пролила свет на модуль рекламного ПО HotPage, которое, маскируясь под блокировщик рекламы, позволяет злоумышленникам выполнять произвольный код с повышенными привилегиями на компьютерах Windows. Файл HotPage.exe появился на...
  15. NewsMaker

    Новости Mekotio: обновлённый банковский троян нацелился на Латинскую Америку

    Активный с 2015 года, вредонос продолжает эволюционировать и наращивать свой функционал. Финансовые учреждения Латинской Америки сталкиваются с новой угрозой в виде банковского трояна Mekotio, также известного как Melcoz. По данным из недавнего отчёта компании Trend Micro , в последнее время...
  16. NewsMaker

    Новости AridSpy: как ХАМАС тайно шпионит за Ближним Востоком

    Заражённые приложения успешно выполняют свою функцию, снабжая палестинских хакеров ценными данными. Группа хакеров Arid Viper, известная также как APT-C-23 и Desert Falcon, развивает новую кампанию мобильного шпионажа, распространяя вредоносное ПО AridSpy через заражённые Android...
  17. NewsMaker

    Новости ESET: ботнет Ebury заразил 400 000 серверов за 15 лет своей активности

    Когда наконец специалисты смогут ликвидировать этого неуловимого серверного монстра? Согласно недавнему отчёту компании ESET , с 2009 года ботнет Ebury заразил почти 400 000 Linux -серверов. На конец 2023 года около 100 000 серверов по-прежнему оставались под угрозой. Исследователи...
  18. NewsMaker

    Новости Индию и Пакистан накрыла волна шпионских Android-приложений

    Новая кампания eXotic Visit нацелена на сбор данных невнимательных пользователей. ESET сообщает о новой вредоносной кампании, нацеленной на пользователей в Южной Азии. Кампания eXotic Visit началась в ноябре 2021 года и распространяет вредоносное ПО через специализированные веб-сайты и...
  19. NewsMaker

    Новости Evasive Panda атакует тибетское сообщество: Кагью Монлам завершился полной компрометацией

    Как молитвенный фестиваль стал идеальной ловушкой в руках киберзлодеев. Группа киберпреступников, связанная с Китаем и известная под псевдонимом Evasive Panda, провела серию кибератак на пользователей, связанных с тибетским сообществом. Первые атаки данной серии были зафиксированы...
  20. NewsMaker

    Новости Хакерам удалось проникнуть в файловую систему клиентов ESET

    Критическая уязвимость повышения привилегий ставит под вопрос эффективность популярного защитного решения. Компания ESET , специализирующаяся на кибербезопасности, недавно устранила критическую уязвимость в ряде своих антивирусных продуктов для операционной системы Windows . Ошибка...
  21. NewsMaker

    Новости Игры на чувствах: индийские хакеры используют романтические аферы для распространения вируса VajraSpy

    Как сердечко в чате может закончиться полной потерей приватности. В новой вредоносной кампании, предположительно спонсируемой правительством Индии, злонамеренные хакеры нацелились на Пакистан, используя романтические аферы для распространения шпионского ПО. Группировка под названием...
  22. NewsMaker

    Новости Фишинг для чайников: сколько стоит входной билет в мир киберпреступности

    Провести свою собственную зловредную кампанию теперь может каждый. Специалисты по кибербезопасности обращают внимание на «демократизацию» экосистемы фишинга в связи с превращением Telegram в эпицентр киберпреступности, позволяющего злоумышленникам организовать массовые атаки за...
  23. NewsMaker

    Новости Троян Grandoreiro уничтожен: ESET раскрыла подробности операции агентов Бразилии

    Благодаря усилиям компании банковский троян прекратил терроризировать банки Латинской Америки. В ходе совместной операции компании ESET и Федеральной полиции Бразилии были предприняты действия по пресечению деятельности ботнета Grandoreiro, в результате которой жертвы пострадали на сумму...
  24. NewsMaker

    Новости Китайская Stone Panda разорвала цифровую оборону Японии в клочья

    Обновлённый бэкдор LODEINFO позволяет хакерам удалённо получать доступ и управлять заражёнными хостами. Японские исследователи безопасности из компании ITOCHU выявили обновлённую версию бэкдора LODEINFO , распространяемого через атаки с использованием метода целевого фишинга...
  25. NewsMaker

    Новости Хакеры из Поднебесной нацелились на Запад: что спрятали Blackwood в своём модульном вредоносе NSPX30

    Злоумышленники обходят антивирусы и надолго закрепляются в системах своих жертв. Словацкая компания ESET обнаружила деятельность ранее неизвестной группы хакеров, связанной с Китаем, и присвоила ей кодовое имя Blackwood. Группа активна с 2018 года и специализируется на атаках типа...