Через Telegram та WhatsApp поширюють шпигунські програми

Фахівці з кібербезпеки попереджають про кампанію з кібершпіонажу, спрямовану на користувачів Android-пристроїв в Ізраїлі та деяких країнах Близького Сходу. Як повідомляє SecurityLab, кампанія під назвою ViceLeaker активна з 2016 року і триває до цього дня. Під час атак зловмисники поширюють потужне шкідливе програмне забезпечення Triout, здатне непомітно для власника красти практично всю інформацію на мобільному пристрої, включно із записами дзвінків, Читати далі…

0

Нові спроби використання вразливості 2017 року Microsoft Office

Всі памʼятають масові атаки шифрувальників Petya та Misha у 2017 для поширення яких використовувалася вразливість для віддаленого виконання коду, а саме CVE-2017-0199. При отриманні листів з посиланнями на ресурс для завантаження Microsoft Word документу або ж просто з прикріпленим документом (наприклад з розширенням .rtf, .docx) потрібно бути особливо пильними, оскільки документ з розширенням .rtf може містити вбудований ole-обʼєкт, а документ Читати далі…

0

Критична вразливість в старих версіях ОС Windows

Компанія Microsoft опублікувала інформацію про критичну вразливість(CVE-2019-0708) в ОС Windows, яка дозволяє зловмисникам виконувати довільний код на комп’ютері жертви за допомогою протоколу RDP. Вразливість дозволяє неавторизованим користувачам під’єднуватись до машини жертви за допомогою RDP (віддаленого робочого столу) та відправляти спеціально сформовані запити. Після вдалої експлуатації вразливості зловмисники можуть встановлювати програми, видаляти та змінювати дані, або створювати нових користувачів в системі. Вразливі версії ОС Windows: Читати далі…

0

Чергова фішинг-атака на органи державної влади

Повторні фішинг-розсилки з #Smokeloader, запакованим в lzh архів. Листи приходять на адреси державних органів влади. Текст листа українською мовою, що свідчить про цілеспрямоване розповсюдження в Україні. Для прикриття в архів вкладений xlsx-файл з деякою інформацією. Як повідомлялося раніше, даний вірус являється завантажувачем і використовується різними зловмисниками для завантаження іншого шкідливого програмного забезпечення без Вашої згоди і відома. Будьте обережні! Не відкривайте вкладення Читати далі…

0