zscaler

  1. NewsMaker

    Новости В день, когда мир чествует Далай-ламу, киберпреступники наносят удар по его последователям

    GhostChat и PhantomPrayers маскируют самую дерзкую кибератаку на тибетцев. Кибершпионская операция с участием китайской группировки вновь нацелена на тибетское сообщество — и делает это особенно дерзко накануне важной даты: 90-летия Далай-ламы. Согласно исследованию команды Zscaler...
  2. NewsMaker

    Новости 650 доменов DanaBot сгорели за один день — и никакого шанса на восстановление

    Кто будет платить за MaaS, если он стучит на тебя с первой секунды? Платформа по распространению вредоносного ПО DanaBot, действовавшая более семи лет, была выведена из строя в результате крупной международной операции под названием Operation Endgame . Ключевую роль в этом сыграла...
  3. NewsMaker

    Новости DNS, Rust и Nim — гремучая смесь, чтобы вы даже не заметили, как хакеры получили полный доступ

    Skitnet не просит разрешения — он молча берёт всё, что ему нужно. Сразу несколько вымогательских группировок начали активно использовать вредоносное ПО под названием Skitnet в рамках своих операций на этапе постэксплуатации. Цель — установить удалённый контроль над скомпрометированными...
  4. NewsMaker

    Новости Выглядит как ярлык, действует как троян — .desktop-файлы атакуют Linux

    Всё начинается с безобидного клика, а заканчивается bash-процессом в фоне. Google Threat Intelligence опубликовала новый набор продвинутых техник охоты за угрозами , нацеленных на выявление вредоносных .desktop-файлов — необычного, но всё чаще используемого в атаках инструмента. Эти...
  5. NewsMaker

    Новости StealC научился воровать на 64-битных системах, отправлять скриншоты в Telegram и самоудаляться без следов — уязвим каждый

    Новые трюки этого вредоноса заставят вас пересмотреть свою безопасность. Популярное вредоносное ПО StealC, активно применяемое в кибератаках для кражи данных и загрузки других вредоносных компонентов, получило крупное обновление. Вторая версия этого инструмента была замечена на подпольных...
  6. NewsMaker

    Новости Антивирусы на паузе: 5 секунд задержки для скрытой атаки

    Hijack Loader научился имитировать легитимные процессы с пугающей точностью. Злоумышленники продолжают совершенствовать средства доставки вредоносного ПО, и новое обновление Hijack Loader — яркий тому пример. Исследователи из компании Zscaler выявили свежую версию этого загрузчика...
  7. NewsMaker

    Новости ASUS на мушке: CoffeeLoader атакует под видом Armoury Crate

    Хакеры перехватывают ресурсы GPU для скрытой установки инфостилеров. На первый взгляд безобидное название нового вредоносного ПО CoffeeLoader может ввести в заблуждение. Под маской «кофейного» помощника скрывается продуманный механизм заражения Windows-устройств, способный обходить защиту...
  8. NewsMaker

    Новости Исследование: 60% компаний в шаге от киберкатастрофы

    Уверенность в своей защите не означает полную безопасность. Новое исследование Zscaler выявило тревожную тенденцию — 60% мировых компаний ожидают крупный инцидент кибербезопасности в ближайшие 12 месяцев. Подчёркивается, что организации переоценивают свою готовность к атакам, а разрыв...
  9. NewsMaker

    Новости Неуловимый ZLoader: как DNS-туннели стали цифровыми сообщниками вредоноса

    Прогрессивные механизмы сокрытия переписывают правила кибербезопасности. Исследователи кибербезопасности выявили новую версию вредоносного ПО ZLoader, которая использует технологию DNS Tunneling для связи с командным сервером (C2). Это указывает на продолжающееся развитие инструмента...
  10. NewsMaker

    Новости Raspberry Robin: восемь слоёв обфускации для обхода киберзащиты

    Специалисты Zscaler организовали погружение в лабиринт из шифров и ложных следов. Raspberry Robin — это сложный вредоносный загрузчик, впервые выявленный в 2021 году и распространяющийся преимущественно через заражённые USB-устройства. Его уникальность, согласно отчёту Zscaler, заключается в...
  11. NewsMaker

    Новости «Слепой Орёл» атакует Колумбию: как письмо от налоговой может привести к полной компрометации

    За безобидным PDF-файлом скрывается ловушка, от которой трудно спастись. Колумбийский страховой сектор стал целью хакерской группы BlindEagle, которая с июня 2024 года активно распространяет модифицированную версию известного вредоносного программного обеспечения Quasar RAT. Исследователи из...
  12. NewsMaker

    Новости $75 млн: рекордная выплата пополнила карман вымогателей из Dark Angels

    Фокус киберпреступников постепенно смещается на более платёжеспособных жертв. Компания Zscaler , специализирующаяся на облачной безопасности, обнаружила, что в этом году хакеры из группировки Dark Angels получили рекордный денежный выкуп в размере 75 миллионов долларов. Название пострадавшей...
  13. NewsMaker

    Новости DodgeBox: новый загрузчик от APT41 мастерски обходит азиатские файрволы

    Китайские хакеры годами оттачивали свои навыки для скрытной кражи бизнес-секретов. Группировка APT41, связанная с Китаем, подозревается в использовании «усовершенствованной версии» известного вредоносного ПО StealthVector для доставки нового бэкдора под названием MoonWalk. Новый вариант...
  14. NewsMaker

    Новости TRANSLATEXT: когда Chrome превращается в оружие массового шпионажа

    Как переводчику-самозванцу удалось проникнуть за кулисы глобальной сети? Северокорейская хакерская группа Kimsuky недавно запустила новое вредоносное расширение для Google Chrome под названием TRANSLATEXT, предназначенное для кражи конфиденциальной информации. Об этом сообщили специалисты из...
  15. NewsMaker

    Новости ValleyRAT: троян-оборотень. Как он заражает компьютеры?

    Многоступенчатый процесс атаки помогает обойти защиту антивирусов и EDR-систем. Исследователи в области кибербезопасности обнаружили обновлённую версию зловредного ПО ValleyRAT, распространяемую в рамках новой вредоносной кампании. «В последней версии ValleyRAT введены новые команды, такие...
  16. NewsMaker

    Новости Более 5,5 млн скачиваний: TeaBot возвращается через Google Play

    Банковский троян незаметно заражает устройства с помощью популярных приложений. Специалисты Zscaler обнаружили более 90 вредоносных приложений в Google Play , предназначенных для распространения вредоносного и рекламного ПО, включая банковский троян Anatsa. Приложения были скачаны...
  17. NewsMaker

    Новости IntelBroker взломал гиганта кибербезопасности и выставил полученные данные на продажу

    Похищены конфиденциальные логины, SMTP-доступ, парольные ключи, сертификаты и многое другое. В информационном пространстве появились сообщения о серьёзном киберинциденте. Хакер, известный под псевдонимом «IntelBroker», утверждает, что ему удалось проникнуть в системы одной из ведущих мировых...
  18. NewsMaker

    Новости Обновлённый HijackLoader использует PNG-картинки для обхода антивирусов

    Знаменитая техника «Heaven's Gate» открывает врата в мир вредоносного ПО. Недавно специалисты по кибербезопасности заметили новую версию зловредного ПО HijackLoader, которое теперь включает усовершенствованные методы противодействию анализа. Это позволяет вредоносу оставаться незамеченным в...
  19. NewsMaker

    Новости ZLoader 2.4.1.0: ещё больше функций, вдохновлённых другими популярными вредоносами

    Чем же авторы «воскресшего» загрузчика удивили исследователей на этот раз? Разработчики вредоносной программы ZLoader, которая недавно возобновила свою активность после двухлетнего перерыва, внедрили в своё детище ряд новых функций, вдохновлённых банковским трояном Zeus. Сантьяго...
  20. NewsMaker

    Новости IT-профессионалы на мушке: бэкдор MadMxShell прячется в легитимных сетевых инструментах

    Хитроумная тактика мошенников вводит в заблуждение даже опытных специалистов. 17 апреля исследователи Zscaler раскрыли кампанию по распространению злонамеренного программного обеспечения, нацеленную на IT-специалистов. Эта кампания использует обманчивую рекламу популярных сетевых утилит...
  21. NewsMaker

    Новости Атака живых мертвецов: вредоносный загрузчик ZLoader восстал из цифровой могилы

    RSA-шифрование и обновлённый алгоритм генерации доменов тщательно маскируют деятельность вредоноса. Эксперты по кибербезопасности обнаружили новую кампанию по распространению вредоносной программы ZLoader. Примечательно, что произошло это почти через два года после того, как в апреле 2022...
  22. NewsMaker

    Новости 86% кибератак скрывается в зашифрованном трафике: Zscaler выявил наиболее уязвимые отрасли

    Компания отметила рост атак и описала, как построить надежную защиту. В новом отчёте компании Zscaler отмечается рост угроз через HTTPS на 24% по сравнению с 2022 годом, что подчёркивает сложность тактик киберпреступников, нацеленных на шифрованные каналы. Производственный сектор остаётся...
  23. NewsMaker

    Новости Битва за данные: Agent Tesla успешно заражает компьютеры через многолетнюю уязвимость в Microsoft Excel

    Старая проблема – качественно новые возможности для разрушительной атаки. В последнее время злоумышленники активно используют уязвимость Microsoft Office, впервые обнаруженную больше шести лет назад, в фишинговых кампаниях для распространения вредоносного ПО Agent Tesla . Отчёты Zscaler...
  24. NewsMaker

    Новости Инвесторы распродают акции компаний по кибербезопасности: в чём причина?

    Аналитики уже пересматривают свои прогнозы с учётом текущей ситуации в отрасли. Отрасль кибербезопасности оказалась под давлением на фоне опасений инвесторов о замедлении клиентских расходов в условиях неопределённой экономической ситуации. Так, акции известной в отрасли компании Fortinet...
  25. NewsMaker

    Новости Новый вредонос BunnyLoader: когда маленький заяц приносит большие проблемы

    Ключевые возможности нового вредоносного ПО, которое уже продается в даркнете. Исследователи кибербезопасности из Zscaler ThreatLabz обнаружили новое вредоносное ПО BunnyLoader, которое распространяется по модели Malware-as-a-Service (MaaS) и продаётся на подпольных киберпреступных...