Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Регистрируясь, я даю согласие на обработку данных и условия почтовых рассылок.
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр 2D-аркадный рогалик о подземных раскопках! Разрушайте блоки в погоне за сокровищами, улучшайте свой бур и развивайте навыки. Выполняйте задания, соревнуйтесь с друзьями и докажите, что вы — самый лучший искатель сокровищ!

Бурить-Копать!

Аркады, Мидкорные, 2D

Играть

Топ прошлой недели

  • Carson013 Carson013 23 поста
  • Animalrescueed Animalrescueed 32 поста
  • Webstrannik1 Webstrannik1 52 поста
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая «Подписаться», я даю согласие на обработку данных и условия почтовых рассылок.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
0
JannaMorina
8 лет назад

Появился новый скрытый майнер криптоденег⁠⁠

Появился новый скрытый майнер криптоденег

В «Лаборатории Касперского» утверждают, что в последнее время стало популярным программное обеспечение, которое устанавливается без разрешения владельца компьютера с целью майнинга криптовалют.


В самом по себе майнинге ничего запретного нет, но злоумышленники обманом или в обход операционной системе устанавливают вредоносное ПО, которое, используя силы постороннего компьютера, добывает криптоденьги. Достаточно часто в последнее время такие программы устанавливаются на сервера больших организаций, вследствие чего сильно уменьшается скорость обработки данных компьютерами.


Понимая специфику процесса, очень сложно понять, откуда берется такое ПО на частных компьютерах. Пользователь может самостоятельно установить такую программу и майнить биткоины. Что касается серверов организаций, то это могут быть EternalBlue или же инсталляторы рекламного ПО.


Скрытые майнинг-программы могут отключать антивирусники и даже самовосстанавливаться в случае удаления.


Не так давно специалисты обнаружили сеть из 5 тысяч компьютеров, к которой был подключен скрытый майнер. По оценкам экспертов, подобная сеть приносит криптодобытчикам минимум 30 тысяч долларов дохода.

Источник: https://analytics.news/poyavilsya-novyiy-skryityiy-mayner-kr...

Показать полностью
Майнеры Криптовалюта Вредоносное по
4
116
kliMaster
kliMaster
8 лет назад
Информационная безопасность IT

В Google Play Store обнаружен новый троян-шпион для Android.⁠⁠

В Google Play Store обнаружен новый троян-шпион для Android.

Сотрудники Google выявили в общей сложности 20 приложений, инфицированных Lipizzan.

Специалисты команды безопасности Google обнаружили новое мощное вредоносное ПО для Android, предназначенное для шпионажа. По данным экспертов, вредонос, получивший название Lipizzan, разработан израильской компанией Equus Technologies. Согласно профилю компании в LinkedIn, она специализируется на создании «индивидуальных инновационных решений для правоохранительных органов, разведслужб и организаций по обеспечению национальной безопасности».


Сотрудники Google выявили в общей сложности 20 приложений, инфицированных Lipizzan, некоторые из них были доступны через официальный интернет-каталог Google Play Store.


Зараженные приложения используют двухэтапный процесс для обхода проверок системы защиты Google Bouncer. Программы содержат легитимный код, который Google Bouncer не детектирует как вредоносный, но, оказавшись на устройстве жертвы, Lipizzan загружает дополнительный модуль под видом процесса проверки лицензии. В действительности этот модуль сканирует данные, содержащиеся на устройстве, и если гаджет проходит проверку, компонент получает права суперпользователя с помощью различных эксплоитов.


Lipizzan может осуществлять запись телефонных звонков и VoIP разговоров, делать скриншоты, использовать камеру устройства для съемки фотографий, собирать информацию о гаджете и пользователе (контакты, журнал звонков, SMS-сообщения и пр.), а также извлекать данные из ряда приложений, в том числе Gmail, Hangouts, KakaoTalk, LinkedIn, Messenger, Skype, Snapchat, StockEmail, Telegram, Threema, Viber и WhatsApp.


В настоящее время неизвестно, кто является оператором вредоносного ПО, и с какой целью инфицированные приложения были загружены в Google Play Store.


Подробнее: http://www.securitylab.ru/news/487504.php

Показать полностью
Вредоносное по Google Lipizzan Запись телефонных звонков Telegram Viber WhatsApp
96
0
Strela13
Strela13
8 лет назад

Архив в письме⁠⁠

И вот мне интересно, неужели кто-то ведётся и открывает файлы в подобных письмах?!))

Архив в письме
Показать полностью 1
[моё] Письмо Вредоносное по
35
19
utkorose
utkorose
8 лет назад

Взгляд упал на подвал форума Академгородка. А там...⁠⁠

Взгляд упал на подвал форума Академгородка. А там...
Adblock Академгородок Новосибирск Форум Вредоносное по Но у меня же ublock!
17
AJlex
8 лет назад

Смс на телефон⁠⁠

Смс на телефон

На телефон пришло СМС от знакомого номера, перейдя по ссылке началась установка какой-то программы, благо функция установки из неизвестных источников. Моим друзьям пришло такое же СМС от данного номера, им повезло меньше - на их телефонах установилась программа SMS_M , удалить которую через диспетчер приложений не получается. Эта программа удаляет сообщения на телефоне и начинает отправку новых, что делать в этой ситуации? Если Hard reset, то можно будет вернуть личные файлы обратно? ОС - Android

Показать полностью 1
СМС Вредоносное по
14
Vyazan
8 лет назад

Вредоносное приложение "Яндекс"⁠⁠

Вредоносное приложение "Яндекс"
[моё] Яндекс ВКонтакте Вирус Вредоносное по Скриншот
6
80
kliMaster
kliMaster
8 лет назад
Информационная безопасность IT

Новый Android-вымогатель способен обходить антивирусы.⁠⁠

Новый Android-вымогатель способен обходить антивирусы.
Вредонос атакует русскоязычных пользователей и лишен функционала дешифрования.

Исследователи из компании Zscaler обнаружили новый вариант вымогательского ПО для Android, который может уклоняться от обнаружения мобильными антивирусами. В настоящее время вредонос ориентирован на русскоязычных пользователей и, по словам экспертов, лишен функционала дешифрования. То есть, жертвы вымогателя не смогут разблокировать свои мобильные устройства и восстановить данные даже в случае выплаты выкупа.

Дистрибуция вымогательского ПО происходит через сторонние магазины приложений. Операторы вредоносной программы используют распространенный среди преступников метод - маскируют вредоносные приложения под популярные в Google Play Store программы.


После установки на системе вредоносное приложение ожидает четыре часа и затем начинает отображать всплывающие сообщения, запрашивающие права администратора. Даже если пользователь закроет уведомление, оно будет появляться до тех пор, пока вредоносная программа не получит требуемое. Далее вредонос блокирует экран устройства и отображает с сообщение о том, что данные пользователя зашифрованы и для их восстановления требуется заплатить выкуп в размере 500 рублей. Кроме того, в уведомлении содержится угроза отправить SMS-сообщение компрометирующего характера всем контактам жертвы, если требуемая сумма не будет выплачена.


По словам специалистов Zscaler, в процессе анализа исходного кода вредоноса они не обнаружили функции, отвечающие за проверку транзакций или отправку SMS-сообщений. Как полагают эксперты, вымогателю удается обойти антивирусы благодаря использованию качественно обфусцированного кода и техники Java Reflection для его исполнения. Кроме того, четырехчасовое «окно» позволяет вредоносу избежать обнаружения антивирусными решениями, полагающимися на динамический анализ.

EN S: https://www.zscaler.com/blogs/research/new-android-ransomwar...

Показать полностью
Android Вымогательство Вредоносное по Zscaler Шифрование Безвыкупа
44
34
kliMaster
kliMaster
8 лет назад
Информационная безопасность IT

Киберпреступники маскируются под «русских» хакеров.⁠⁠

Киберпреступники маскируются под «русских» хакеров.
Вредонос, использовавшийся в кибератаках на банки Польши, содержит большое число исковерканных русских слов.

Вредоносное ПО, примененное в недавних кибератаках на польские банки, содержит подложные доказательства, указывающее на то, что атаки были осуществлены якобы русскоговорящими хакерами. К такому выводу пришли эксперты компании BAE Systems Сергей Шевченко и Адриан Ниш (Adrian Nish) по итогам анализа.

Исследованный специалистами образец вредоносного ПО содержал большое количество исковерканных русских слов, которые никогда не используются нативными носителями русского языка. Как показал анализ, вирусописатели использовали сервисы online-перевода, такие как Google Translate, для перевода слов с английского на русский. По словам Шевченко, тот, кто переводил текст, никогда не имел дела с русским языком, поэтому не обратил внимания на разницу в фонетическом написании.


В частности, при переводе английского слова «client» вирусописатель использовал его фонетическое написание («kliyent»), вместо «client» или «klient». Кроме того, команды также переводились с помощью online-переводчиков. Например, команда «установить» была написана как «ustanavlivat», команда «выйти» как «vykhodit» и так далее.

Подобные ошибки были обнаружены не только во вредоносном ПО, но и в кастомном эксплоит-ките, использовавшемся для доставки вредоноса на компьютеры жертв.

В начале февраля текущего года стало известно о масштабной кибератаке на финансовый сектор Польши, в результате которой пострадали порядка 20 коммерческих банков страны. Несколько дней спустя специалисты Symantec сообщили о волне кибератак, направленных на организации по всему миру, в том числе польские банки. Как полагают эксперты, методы и инструменты, используемые в атаках, имеют сходные характеристики с кибергруппировкой Lazarus, подозреваемой в атаках на финансовую систему SWIFT.

Показать полностью
Вредоносное по Хакеры Банк Маскировка
7
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии