powershell

  1. NewsMaker

    Новости Trimble не вывезла — китайские хакеры устроили экскурсию по городским серверам

    Бэкдор даже не прятался — просто никому не пришло в голову его искать. Китайская киберпреступная группировка, обозначенная как UAT-6382, была замечена в целенаправленной атаке на уязвимость в программном обеспечении Trimble Cityworks, которая позволяла удалённое выполнение произвольного...
  2. NewsMaker

    Новости Приложение не открывается? Возможно, оно уже загрузило RAT и шпионит за тобой в фоне

    Никаких файлов, никаких следов, только троян в памяти и буфер обмена в чужих руках. Исследователи из компании Qualys предупредили о новой вредоносной кампании, в которой используется PowerShell-скрипт для запуска трояна удалённого доступа Remcos RAT. Вектор заражения основан на загрузке...
  3. NewsMaker

    Новости В 2025 году не нужен хакер — вирус Horabot сам отправляет письма от вашего имени

    Сначала инвойс, потом фейковое окно входа — и логин ушёл в Бразилию. Киберпреступники активизировали вредоносную кампанию, нацелившись на пользователей Windows в странах Латинской Америки. Новый виток рассылки вредоносного ПО Horabot был зафиксирован в апреле 2025 года и представляет собой...
  4. NewsMaker

    Новости Киев читает почту — Пхеньян собирает данные. КНДР прочно обосновалась в госсетях Украины

    Пока военные укрепляют границы, хакеры проникают через цифровые щели. Северокорейская хакерская группа Konni (также известная как Opal Sleet и TA406), связанная с правительством КНДР, была замечена в атаках на украинские правительственные учреждения с целью сбора разведывательной информации...
  5. NewsMaker

    Новости Как приглашение на форум открыло канал связи с хакерами из КНДР

    APT37 ворует данные, не оставляя следов на диске. В марте 2025 года южнокорейские ИБ-специалисты из Genians Security Center зафиксировали новую операцию северокорейской хак-группы APT37. Атака, получившая название ToyBox Story, оказалась тщательно спланированной кампанией по целевому фишингу...
  6. NewsMaker

    Новости Вирус на главной странице? Студенты открыли свои системы хакерам в период с 12 по 16 апреля

    Даже опытные пользователи не заподозрили подвоха в привычной CAPTCHA. На сайте популярного образовательного сервиса iClicker, используемого миллионами студентов и преподавателей по всей территории США, была реализована необычная атака социальной инженерии. С 12 по 16 апреля 2025 года главная...
  7. NewsMaker

    Новости Убедительная подделка, незаметный запуск и кража файлов — всё это про LOSTKEYS от COLDRIVER

    За фасадом стандартной процедуры скрывается тщательно выверенный план. Хакерская группа COLDRIVER, известная под псевдонимами Callisto, Star Blizzard и UNC4057, вышла за пределы привычной фишинговой активности и начала применять вредоносное ПО собственной разработки. Новый вирус под названием...
  8. NewsMaker

    Новости Программист, паранойя и PowerShell: как обычный визит в больницу превратился в уголовку

    Случайный скрипт на больничном терминале стоил карьеры и свободы. В августе 2024 года на одном из компьютеров больницы St. Anthony's в Оклахома-Сити было обнаружено вредоносное программное обеспечение. Его установка привела к уголовному разбирательству в отношении Джеффри Боуи — местного...
  9. NewsMaker

    Новости «Скопируй это, вставь то… Ой, а что это?»: социальная инженерия выходит на новый уровень

    Теперь хакеры не взламывают — они вежливо просят вас сделать это за них. Группы хакеров , действующие в интересах правительств Ирана и КНДР, в конце 2024 года начали активно использовать новую тактику социальной инженерии под названием ClickFix. По информации исследовательской компании...
  10. NewsMaker

    Новости «ЦРУ ни при чём». Но это не точно — вирус против здравого смысла

    DOGE Big Balls превращает атаку в медиаперформанс. В мире киберугроз снова появляется нечто настолько странное, что даже звучит как шутка — но ею не является. Исследователи из компании Cyble обнаружили новый образец вымогательского ПО, получивший название DOGE Big Balls. В отличие от обычных...
  11. NewsMaker

    Новости Не вирусы, а аргументы: как команды стали новым методом незаметной атаки

    Как простая маскировка команд обманывает самые надёжные антивирусы. Сегодня большинство антивирусов и EDR -систем следят за тем, какие команды запускаются в системе. Именно по содержимому командной строки защитные решения пытаются понять — нормальный это процесс или вредоносный. Но...
  12. NewsMaker

    Новости 100 дилерских центров превратились в распространителей трояна удалённого доступа

    Уязвимость в цепочке поставок превратила автосайты в невольные плацдармы для кибератак. Атака на цепочку поставок затронула более 100 автосалонов в США, подвергая их клиентов риску заражения вредоносным ПО. Злоумышленники воспользовались уязвимостью в стороннем видеосервисе, используемом...
  13. NewsMaker

    Новости ZIP-архивы с сюрпризом: как северокорейские хакеры распространяют троян RokRat

    Новые фишинговые тактики обманывают даже самых осторожных пользователей. Исследователи кибербезопасности выявили новую сложную атаку, приписываемую APT37 — северокорейской хакерской группе, известной также как ScarCruft, Reaper и Red Eyes. Группа, активная с 2012 года, расширила круг своих...
  14. NewsMaker

    Новости Майнинг поневоле: как хакеры превратили сети интернет-провайдеров в свои криптофермы

    Скрытая атака затронула тысячи сетей, оставив операторов связи без контроля. Интернет-провайдеры в Китае и на западном побережье США стали жертвами масштабной кампании по эксплуатации уязвимостей, в ходе которой злоумышленники устанавливали на скомпрометированные системы вредоносные...
  15. NewsMaker

    Новости PowerShell как оружие: северокорейские хакеры оценили преимущества ClickFix

    Социальная инженерия достигает нового уровня, заставляя жертв действовать против самих себя. Группа северокорейских хакеров Kimsuky (также известная как Emerald Sleet и Velvet Chollima) начала применять новую тактику атак, вдохновлённую схемой ClickFix, которая широко распространилась...
  16. NewsMaker

    Новости Многоступенчатая угроза: Coyote обходит защиту Windows через обычные ярлыки

    Скрытая цепочка заражения позволяет трояну оставаться вне поля зрения антивирусов. Пользователи Windows в Бразилии столкнулись с новой кибератакой, распространяющей банковский троян Coyote. Вредоносное ПО крадёт данные более чем 70 финансовых приложений, используя сложную многоступенчатую...
  17. NewsMaker

    Новости Машина против машины: как MintsLoader избегает обнаружения

    Неуловимый код, который переигрывает даже искусственный интеллект. Исследователи компании eSentire недавно выявили новую волну атак с использованием вредоносного загрузчика MintsLoader. Киберпреступная операция, направленная на секторы энергетики, нефти и газа, а также юридических услуг в...
  18. NewsMaker

    Новости Microsoft навязывает новый Outlook: ПК на Windows 10 не избежать обновления

    Неожиданные изменения настигнут миллионы рабочих компьютеров. <style> code {padding: 2px 5px;border-radius: 3px;background: #5f5f5f;font-family: monospace; }</style> Microsoft анонсировала, что с февраля 2025 года новый клиент электронной почты Outlook будет устанавливаться на...
  19. NewsMaker

    Новости PEAKLIGHT: слоёный пирог из обфускации парализует защиту корпоративных сетей

    Автоматизированная система заражения гибко подстраивается под любые механизмы безопасности. Исследователи безопасности TRAC Labs обнаружили новый вредоносный загрузчик PEAKLIGHT на базе PowerShell , разработанный для распространения инфостилеров через модель «вредоносного ПО как услуга»...
  20. NewsMaker

    Новости От фишинговых писем до разрушения IT-систем: Paper Werewolf атакует

    Эксперты фиксируют новый всплеск активности известного кластера. Эксперты сообщили о всплеске активности группы Paper Werewolf (также известной как GOFFEE), которая действует с 2022 года. За это время киберпреступники провели как минимум семь атак, нацеленных на организации из сферы...
  21. NewsMaker

    Новости От фишинговых писем до разрушения IT-систем: Paper Werewolf атакует

    Эксперты фиксируют новый всплеск активности известного кластера. Эксперты сообщили о всплеске активности группы Paper Werewolf (также известной как GOFFEE), которая действует с 2022 года. За это время киберпреступники провели как минимум семь атак, нацеленных на организации из сферы...
  22. NewsMaker

    Новости Африканский шифровальщик Ymir выходит на мировую арену

    Компании теряют контроль над своими системами всего за несколько минут. Недавнее расследование «Лаборатории Касперского» выявило новое семейство шифровальщиков Ymir, активно применяемое киберпреступниками. Этот вредонос использует продвинутые методы обхода обнаружения, выполняя операции в...
  23. NewsMaker

    Новости Антивирусы не спасут: как LemonDuck использует SMB для захвата серверов

    Тот случай, когда даже полное отключение PowerShell не поможет избежать атаки. Исследователи компании NetbyteSec обнаружили новый виток активности вредоносной программы LemonDuck, которая использует уязвимость EternalBlue ( CVE-2017-0144 ) для атак на Windows -серверы. Этот...
  24. NewsMaker

    Новости Вредонос, чьё имя нельзя называть: Voldemort атакует системы по всему миру

    Хакеры активно используют Google Таблицы для осуществления своих замыслов. В августе этого года исследователи из Proofpoint обнаружили необычную кампанию по распространению вредоносного ПО, названного злоумышленниками «Voldemort», что является прямой отсылкой на магическую вселенную...
  25. NewsMaker

    Новости Mekotio Trojan: очередной кошмар для пользователей Windows

    Почему ваш антивирус бессилен перед новым трояном? CYFIRMA обнаружила новую зловредную программу под названием Mekotio Trojan, которая активно распространяется среди пользователей по всему миру. Этот сложный троян использует технологию PowerShell для проникновения на компьютеры и кражи...