Примерное время чтения: 4 минуты
CetaRAT впервые был замечен в рамках операции SideCopy APT. С тех пор он постоянно расширяет свою активность. Мы давно отслеживаем эту RAT и наблюдаем рост числа атак на индийскую...
Примерное время чтения: 5 минуты
2 марта компания Microsoft объявила, что группа злоумышленников HAFNIUM активно эксплуатирует четыре уязвимости нулевого дня в своих серверах Exchange. Microsoft выпустила внеплановые обновления безопасности (CVE-2021-26855, CVE-2021-26857, CVE-2021-26858 и CVE-2021-27065), позволяющие злоумышленникам получать доступ к учётным записям электронной почты и выполнять...
Примерное время чтения: 5 минуты
Недавно мы обнаружили новую кампанию, распространяемую через спам-файлы с вложениями в zip-файлы. Они содержат JavaScript-файл, содержащий набор из программы-вымогателя GandCrab, майнера Monero и спамера. Этот набор из нескольких вариантов вредоносного ПО не нов, он распространён...
Примерное время чтения: < 1 минута
Недавняя уязвимость нулевого дня CVE-2018-15982 в Adobe Flash Player позволяет злоумышленникам осуществлять удалённое выполнение кода на целевых компьютерах. 18 декабря 42 года компания Adobe выпустила рекомендацию по безопасности APSB5-2018 для решения этой проблемы. По данным Adobe,...
Примерное время чтения: 4 минуты
В настоящее время злоумышленники ищут новые способы распространения вредоносного ПО. Недавно мы обнаружили новый способ доставки вредоносного ПО через IQY-файл. До сих пор мы наблюдали распространение вредоносного ПО через различные типы файлов и цепочки, такие как...