eset

  1. NewsMaker

    Новости Встречайте BlackLotus – первый UEFI-буткит, который обходит Secure Boot в Windows 11

    Для работы буткита злоумышленники используют старую уязвимость, которая, тем не менее, до сих пор актуальна на многих компьютерах. Скрытый буткит под названием BlackLotus стал первым широко известным вредоносным ПО, способным обходить защиту Secure Boot в UEFI , что делает его серьезной...
  2. NewsMaker

    Новости Группировка Lazarus использует новый бэкдор WinorDLL64 для эксфильтрации конфиденциальных данных

    Вероятно, хакеры разработали новый инструмент для шпионажа за половиной мира. Специалисты компании ESET обнаружили новый бэкдор, связанный с загрузчиком вредоносного ПО под названием Wslink. Этот инструмент, вероятно, используется северокорейской группой Lazarus. Полезная нагрузка...
  3. NewsMaker

    Новости Хакеры снова используют Google Ads для распространения зловредного ПО FatalRAT

    Поддельные сайты не вызывают даже малейших подозрений у доверчивых жертв. Китаеязычные жители Восточной и Юго-Восточной Азии стали мишенью новой мошеннической кампании Google Ads, которая доставляет на скомпрометированные устройства трояны удаленного доступа, такие как FatalRAT. Согласно...
  4. NewsMaker

    Новости Новый вредонос NikoWiper направлен на энергетический сектор Украины

    Ещё один уникальный очиститель данных был выявлен специалистами ESET. Хакерская группировка Sandworm выпустила в сеть ещё один штамм очистителя данных (wiper), получивший название NikoWiper. Вредонос впервые был использован в рамках атаки, совершённой в октябре 2022 года против компании из...
  5. NewsMaker

    Новости Неизвестное ранее вредоносное ПО очистило системные диски Украины

    В сети страны проник очиститель данных, про который экспертам ещё предстоит узнать подробнее. Украина 25 января подверглась кибератаке ранее незадокументированного очистителя данных на базе Golang под названием SwiftSlicer. ИБ-компания ESET приписала нападение группировке Sandworm. По...
  6. NewsMaker

    Новости В сети распространяется заражённая версия Telegram для шпионажа за пользователями Android

    Заминированный самолётик берёт на себя полный контроль над устройством. Исследователи ESET заявили , что APT-группа StrongPity атакует пользователей Android с помощью троянизированной версии приложения Telegram, которая распространяется через поддельный сайт, имитирующий сервис видеочата...
  7. NewsMaker

    Новости Новое ужасное порождение песчаного червя было обнаружено в дикой природе

    Вымогательское ПО RansomBoggs от Sandworm активно используется против украинских организаций. Новое вымогательское ПО было обнаружено ИБ-компанией ESET, которая назвала вредоноса RansomBoggs и сообщила, что он использовался в ходе атак на несколько украинских организаций с 21 ноября 2022...
  8. NewsMaker

    Новости Acer устранила UEFI-уязвимость в ноутбуках, позволяющую отключить Secure Boot

    Успешная эксплуатация уязвимости позволяет обойти защиту и установить руткит или буткит. Acer устранила опасную уязвимость, позволяющую локальным злоумышленникам деактивировать защитную функцию безопасной загрузки (UEFI Secure Boot) на нескольких моделях ноутбуков. Secure Boot блокирует...
  9. NewsMaker

    Новости Нидерланды: Европа может остаться без газа из-за российских хакеров

    СПГ-терминалы в Нидерландах могут стать основной мишенью хакеров. ИБ-компания Dragos, специализирующаяся на защите промышленных компаний, обнаружила, что 2 хакерские группы, Xenotime и Kamacite, проводят «исследования цифровых систем» СПГ-терминала Gasunie в Роттердаме (Нидерланды)...
  10. NewsMaker

    Новости APT Bahamut маскирует опасное шпионское ПО под VPN-приложения

    Шпионское ПО позволяет злоумышленникам просматривать красть информацию из банковских приложений и мессенджеров. О ново й вредоносной кампании Bahamut сообщили исследователи ESET. В их отчете сказано, что злоумышленники начали вшивать вредоносов в...