Опасная матрешка: все о вредоносных файлах-полиглотах
Злоумышленники создают файлы, которые могут быть прочитаны как два разных вида документов, и прячут в них вредоносное ПО. Как обнаруживать и обезвреживать такие матрешки?
69 постов
Злоумышленники создают файлы, которые могут быть прочитаны как два разных вида документов, и прячут в них вредоносное ПО. Как обнаруживать и обезвреживать такие матрешки?
Атаки ClickFix, ранее встречавшиеся в основном на Windows, теперь активно адаптируются и для macOS. Разбираем механику атаки и способы защитить свое устройство.
Новые вредоносы DarkSword и Coruna для iOS демонстрируют, как инструменты спецслужб превращаются в массовое оружие киберпреступников. Разбираем, как устроены и чем опасны эти атаки и как избежать заражения.
Злоумышленники рассылают зловред, устанавливающий в систему жертвы стилер и маскирующий свою активность в сетевых и системных логах.
Мы обнаружили новый инфостилер Stealka, маскирующийся под пиратские программы и моды для игр. Он крадет данные из браузеров, локальных приложений и криптокошельков.
Как автоматизация превращает легитимные инструменты в канал доставки вредоносного ПО.
Официальные игровые сайты и платформы кажутся безопасными, но даже там геймеры периодически сталкиваются с вредоносным ПО. Разбираем случаи заражений от Endgame Gear, Steam и Minecraft.
Неизвестные злоумышленники скомпрометировали несколько популярных npm-пакетов в ходе атаки на цепочку поставок.
Head Mare продолжают атаковать пользователей зловредом PhantomPyramid с использованием техники polyglot.
Злоумышленники захватывают ссылки-приглашения Discord и перенаправляют жертвы на поддельные серверы для установки вредоносного ПО с помощью схемы ClickFix.
Злоумышленники используют технику polyglot для маскировки вредоносного кода. Рассказываем, что это и как противостоять действиям злоумышленников.
Мы обнаружили в GitHub более 200 репозиториев с поддельными проектами. С их помощью злоумышленники распространяют стилеры, клипперы и бэкдоры.
Объясняем, как работают сервисы для сокращения ссылок, для чего они могут использоваться и какие угрозы для приватности и безопасности создают.
Атак на смартфоны и планшеты в 2021 году было меньше, чем в 2020-м. Но это не значит, что можно расслабиться — и вот почему.
По следам недавних исследований рассказываем про несколько сценариев вредоносной активности в Discord.
Чем опасны пиратские копии игр, коды активации на серых сайтах и готовые аккаунты в официальных магазинах.
Что бывает, если хранить все данные в одном облаке: сервис резервного копирования атаковал шифровальщик.
Почти половина наиболее посещаемых веб-сайтов потенциально опасна. Как защитить себя?
Считается, что чаще всего люди подцепляют компьютерную заразу, посещая порносайты. Правда ли это — или заблуждение?
Вы фанат метала или специалист по кибербезопасности? Пройдите тест и узнайте, сможете ли вы отличить название метал-группы от киберугрозы!
Специалисты “Лаборатории Касперского” разработали лекарство от очередной версии шифровальщика CryptXXX. В третий раз!