Виявлена критична вразливість у програмному забезпеченні Routeros MikroTik!

Останнім часом одразу декількома моніторинговими центрами були виявлені чисельні сканування портів TCP 8291 (стандартний порт на якому знаходиться сервіс Routeros winbox на роутерах MikroTik). Після детального вивчення вектору атаки було виявлено що сканування робить ботнет «Hajime» (або його версія).

0

Як протидіяти та уникнути атаки нового вірусу-криптора.

Спеціалістами кіберполіції зафіксовані факти кібернетичних атаки із застосуванням нового вірусу-криптора. За наявною класифікацією він отримав назву «Trojan.Encoder.25129». У якості ідентифікатора інфікованого файлу може використовуватися контрольна сума, вирахувана за алгоритмом “SHA1” та дорівнює de74dd60ba3448b072f03ad80001f6a903f60b60. Цей ідентифікатор додано до баз даних антивірусних програм та вони здатні його розпізнавати. Шифруються файли, що зберігаються у каталогах користувача (Робочій стіл, Завантаження, Документи тощо) та деякі системні Читати далі…

0

Поширення банківського трояна Ursnif

Приклад повідомлень : У вкладеному архіві anketa_21_3_2018 (4).zip міститься шкідливий Javascript: anketa_21_3_2018 (4).js. Також, було виявлено поширення повідомлень з таким Javascript, але, вкладених в архів documents (5).zip з назвою шкідливого Javascipt documents (5).js відповідно. Сам Javascript складно обфускований, в декілька етапів. В результаті аналізу встановлено, що Javascript за допомогою ADODB.Stream записує потік даних з сайту hxxp://chernilis.win/filename94.bin?ff1 у виконуваний файл за Читати далі…

0

Кіберполіція інформує про появу нових інструментів для здійснення террабітних DDoS атак

Протягом кількох останніх місяців до кіберполіції надходить значно більша кількість звернень з фінансових установ державного та приватного сектору, транспортних компаній, державних підприємств та провайдерів доступу до мережі Інтернет щодо вимагання у них коштів хакерською групою «LizardSquad». Жертвам, від імені так званої «LizardSquad», на електронні поштові скриньки надходять листи з повідомленням, що їхню установу/підприємство/компанію обрано для наступної DDoS-атаки. Зазначається, що ця Читати далі…

0