UfoLabs - Лаборатория нло

От незаконных доменов до экстрадиции: падение киберимперии рынка E-Root

Продажи, вымогательства, мошенничество - деятельность Санду Диакону на поверхности. Санду Диакону, управляющий нелегальным онлайн-рынком E-Root, был экстрадирован в США для предстоящего суда, где ему грозит максимальное заключение в тюрьму на срок до 20 лет за продажу доступа к скомпрометированным компьютерам. Диакону, гражданин Молдовы, был арестован в...

Android-троян SpyNote записывает аудио и телефонные звонки

Специалисты F-Secure изучили банковский троян SpyNote для Android, распространяющийся посредством фишинговых SMS-сообщений, в которых хакеры убеждают жертв скачать и установить вредоносное приложение. После установки малварь запрашивает у пользователя ряд опасных разрешений, включая доступ к журналам вызовов, камере, SMS-сообщениям и внешнему хранилищу. Кроме того, SpyNote известен тем, что...

Вымогатели взламывают серверы WS_FTP и требуют 0,018 BTC

Исследователи предупреждают, что вымогатели начали атаковать свежую уязвимость в WS_FTP Server компании Progress Software. За взломами стоит неизвестная ранее группировка Reichsadler, которая требует у пострадавших выкуп в размере 0,018 биткоина (менее 500 долларов США по текущему курсу). Аналитики Sophos пишут, что на прошлой неделе ее клиенты стали жертвами хакеров, которые позаимствовали...

Хакеры злоупотребляют Binance Smart Chain для хранения вредоносного кода

В рамках вредоносной кампании EtherHiding, обнаруженной специалистами Guardio Labs два месяца назад, злоумышленники скрывают вредоносный код в смарт-контрактах Binance Smart Chain (BSC). Злоумышленники, стоящие за этой кампанией, ранее использовали для своих целей взломанные сайты на WordPress и применяли перенаправления на хосты Cloudflare Worker для внедрения вредоносного JavaScript на эти...

Технологии, используемые для показа рекламы на ваших устройствах, служат инструментом государственного наблюдения

Как ваш телефон стал инструментом глобальной разведки? Данные, полученные из мобильных приложений и рекламных сетей, предоставляют подробную картину онлайн-активности миллиардов устройств. Эта информация представляет ценность для правительственных структур по всему миру. Согласно недавнему отчету американских спецслужб, данные, собранные потребительскими...

Слежка без границ: какие ещё тайны скрывает знаменитый архив Эдварда Сноудена

Почему мы знаем лишь 1% правды, а остальные секреты до сих пор пылятся на полках? После 10 лет с момента встречи с Эдвардом Сноуденом в Гонконге Эвен МакАскилл, лауреат Пулитцеровской премии и бывший сотрудник The Guardian, дал интервью изданию Computer Weekly о секретных файлах Сноудена. По словам МакАскилла, из архива скандально известного бывшего...

Дистанционка под прицелом: должен ли работодатель сообщать, о том, что шпионит за вами

85% менеджеров признают трудности с доверием к удалённым сотрудникам. С переходом на дистанционную работу во время пандемии COVID-19 многие компании столкнулись с так называемой «паранойей продуктивности», опасаясь, что их сотрудники могут работать недостаточно эффективно, когда остаются без присмотра начальства. В ответ на эти опасения многие предприятия...

Сеть Webwyrm: как китайские мошенники ограбили тысячи безработных

Работа, деньги и время – этим заплатили соискатели за свою наивность. ИБ-компания CloudSEK раскрыла международную преступную сеть, предположительно связанную с Китаем, в ходе которой мошенники обогащаются за счёт наивности соискателей по всему миру. Схема, получившая название «Webwyrm», уже затронула более 100 000 жертв и 1000 компаний, причинив возможные...

Сетевая осада ХАМАС: на Израиль обрушилась серия кибератак из сектора Газа

Эскалация конфликта в Израиле перерастает в настоящую кибервойну. Группа хакеров из Газы ассоциирована с серией кибератак, нацеленных на израильские частные организации в сферах энергетики, обороны и телекоммуникаций. Подробности активности были раскрыты Microsoft в ежегодном отчете Digital Defense Report , где кампания отслеживается под названием Storm-1133...

Тысячи Android-устройств поставляются с предустановленным неубиваемым бэкдором

Дешевые ТВ-приставки - инструмент для киберпреступников. Тысячи владельцев дешевых устройств Android TV столкнулись с неожиданной угрозой. При покупке приставки для потокового просмотра телевидения никто не ожидает, что она будет заражена вредоносным программным обеспечением или начнет общаться с серверами в Китае при включении. Однако именно такая реальность...

Полезные ссылки