powershell

  1. NewsMaker

    Новости Microsoft исправила уязвимость нулевого дня в Outlook, которую активно эксплуатировали целый год

    Редмонд серьёзно подошёл к устранению уязвимости и даже выпустил специальный скрипт для проверки факта компрометации. Microsoft исправила уязвимость нулевого дня в Outlook под идентификатором CVE-2023-23397 . Как сообщается, уязвимость использовалась в атаках с целью взлома сетей около 15...
  2. NewsMaker

    Новости Новый шифровальщик ScrubCrypt используется в атаках криптоджекинга, нацеленных на Oracle WebLogic

    Исследователи безопасности из Fortinet FortiGuard Labs обнаружили , что группа криптомайнеров 8220 Gang доставляет на системы новый шифровальщик ScrubCrypt, а затем осуществляет криптоджекинг. Цепочка атак начинается с эксплуатации уязвимых серверов Oracle WebLogic для загрузки...
  3. NewsMaker

    Новости Эксперты обнаружили продвинутый троян-инфостилер в одном из пакетов PyPI

    Вредонос, который специалисты назвали «Colour-Blind», обладает поистине обширным функционалом. На днях исследователями кибербезопасности было обнаружено, что вредоносный пакет Python , загруженный в репозиторий PyPI, содержит полнофункциональный похититель информации и троян удаленного...
  4. NewsMaker

    Новости Группировка Lazarus использует новый бэкдор WinorDLL64 для эксфильтрации конфиденциальных данных

    Вероятно, хакеры разработали новый инструмент для шпионажа за половиной мира. Специалисты компании ESET обнаружили новый бэкдор, связанный с загрузчиком вредоносного ПО под названием Wslink. Этот инструмент, вероятно, используется северокорейской группой Lazarus. Полезная нагрузка...
  5. NewsMaker

    Новости Новую вредоносную программу Beep практически невозможно обнаружить

    Исследователи выявили в механизме вредоноса целый ряд различных методов уклонения от обнаружения. На прошлой неделе аналитиками компании Minerva была обнаружена новая скрытая вредоносная программа под названием «Beep», обладающая множеством функций, позволяющих избежать анализа и...
  6. NewsMaker

    Новости Китайская программа Sunlogin Remote Control активно применяется хакерами для проведения BYOVD-атак

    Уязвимости программного обеспечения используют для постэксплуатации Sliver и отключения антивирусных систем. Новая хакерская кампания использует уязвимости программы удалённого доступа Sunlogin для развертывания инструментария постэксплуатации Sliver и проведения BYOVD -атак для отключения...
  7. NewsMaker

    Новости Google продвигает виртуализированные вредоносные программы, созданные для обхода антивирусов

    Программы подписаны Microsoft и обладают совершенными функциями «невидимости». Исследователи кибербезопасности из SentinelLabs сообщают , что продолжающаяся кампания использует рекламу Google для распространения установщиков вредоносных программ, использующих технологию виртуализации...
  8. NewsMaker

    Новости Новые варианты вредоносного ПО Gamaredon нацелены на критическую инфраструктуру Украины

    Группировка Gamaredon имеет большой опыт атак на IT-системы Украины и постоянно обновляет свои инструменты. Государственный центр киберзащиты Украины (ГЦКЗ) обнаружила, что группировка Gamaredon проводит целенаправленные кибератаки на органы государственной власти и критически важную...
  9. NewsMaker

    Новости Microsoft призывает клиентов обеспечить безопасность Exchange своими силами

    Специалисты из Редмонда рекомендуют тщательно следить за версией программного обеспечения почтового сервера. Корпорация Microsoft призывает клиентов постоянно обновлять свои серверы Exchange , а также предпринимать шаги по укреплению среды, такие как включение расширенной защиты Windows и...
  10. NewsMaker

    Новости Троян NjRAT «гуляет» по Ближнему Востоку и Северной Африке

    Геополитика сыграла важную роль в распространении вируса. Развёрнутая на Ближнем Востоке кампания Earth Bogle показывает активные темпы распространения вредоносного ПО. Ближневосточные геополитические темы в качестве приманки для потенциальных жертв оказывают большое значение в...