Категория: Информационная безопасность
Информационный портал по безопасности » Информационная безопасность » Security Week 7: знакомства через шифровальщик и обновления со спамом
Автор: admin от 7-03-2018, 16:30, посмотрело: 230
Категория: Информационная безопасность
![]() |
Шифровальщик Android/Simplocker нацелился на англоговорящих пользователей В прошлом месяце мы писали про появление новых модификаций шифровальщика Simplocker для Android. Злоумышленники изменили некоторые особенности поведения вредоносной программы, а также векторы ее распространения. На прошлой неделе мы обнаружили новые модификации этой вредоносной программы (обнаруживается как Android/Simplocker.I), в которых были |
![]() |
Новые приемы шифровальщика Locky В этой статье мы рассмотрим приемы одного из наиболее известных семейств шифровальщиков: Locky. Недавно (наши коллеги из Avira сообщили об этом в июле) авторы шифровальщика добавили новую функцию, которая включает в себя офлайновый режим, а потому теперь зловред может шифровать файлы и без подключения к серверу. В данном случае слабое место – это |
![]() |
Создатели трояна-шифровальщика TeslaCrypt закрыли проект и опубликовали master-ключ для разблокировки Издание Bleeping Computer сообщает о том, что создатели знаменитого трояна TeslaCrypt, который зашифровывал файлы на атакованных машинах, опубликовали мастер-ключ для разблокировки и закрыли проект. |
![]() |
Новый троян для Mac OS X показывает PDF-документ Хабы: Вирусы (и антивирусы) Компания F-Secure сообщает о вредоносной программе Trojan-Dropper:OSX/Revir.A, которая ведёт себя странно. После запуска на компьютере троян извлекает PDF-файл в папку /tmp и отображает документ на китайском языке. В это время скачивается бэкдор Backdoor:OSX/Imuler.A с адреса tarmu.narod.ru/[...]. Специалисты |
![]() |
Банковский троян Qadars вернулся и атакует банки в Великобритании О банковском трояне Qadars стало известно несколько лет назад. Практически с самого момента своего появления он умел обходить механизм двухфакторной аутентификации. Троян делал это при помощи вредоносного мобильного контента. Специалисты по информационной безопасности утверждают, что это ПО использует различные типы веб-инъекций для проникновения |