Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр
 Что обсуждали люди в 2024 году? Самое время вспомнить — через виммельбух Пикабу «Спрятано в 2024»! Печенька облегчит поиск предметов.

Спрятано в 2024

Поиск предметов, Казуальные

Играть

Топ прошлой недели

  • Rahlkan Rahlkan 1 пост
  • Tannhauser9 Tannhauser9 4 поста
  • alex.carrier alex.carrier 5 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
12
EvKoRFC
EvKoRFC
3 года назад

Новый Android-троян крадет финансовые данные из 378 банковских приложений и кошельков⁠⁠

Новый Android-троян крадет финансовые данные из 378 банковских приложений и кошельков IT, Android, Информационная безопасность, Троян, Платежная система, Вирус, Ermac, Вредоносное по, Длиннопост

Операторы, стоящие за малварью BlackRock, вновь напомнили о себе, на этот раз банковским трояном ERMAC, первой жертвой которого стала Польша. Судя по данным исследований, в его основе лежит печально известный Cerberus.


«Новый троян уже активно распространяется, представляя угрозу для 378 банковских приложений и кошельков, которые атакует по принципу «оверлея». – сообщил исполнительный директор ThreatFabric Ченгиз Хан Сахин (Cengiz Han Sahin) в электронном заявлении.

В первых кампаниях, начавшихся в конце августа, ERMAC маскировался под приложение Google Chrome.


С тех пор поверхность атаки расширилась, охватив широкий спектр приложений из банковской среды, а также медиа-проигрыватели, службы доставки, приложения государственных услуг и даже антивирусные решения вроде McAfee.


Специалисты датской фирмы по кибербезопасности обнаружили на тематических форумах посты небезызвестного DukeEugene, размещенные им 17 августа. В своих сообщениях он призывает будущих клиентов «арендовать новый ботнет под Android с широкой функциональностью для ограниченного круга лиц» по цене $3,000/месяц.


DukeEugene также известен как оператор, стоящий за нашумевшей кампанией трояна BlackRock, всплывшего в июле 2020 года. Обладая множеством возможностей для кражи данных, этот инфостилер и кейлоггер стал наследником другого банковского зловреда под названием Xerxes, который, в свою очередь, стал отпрыском LokiBot, и чей исходный код автор раскрыл в мае 2019 года.

Новый Android-троян крадет финансовые данные из 378 банковских приложений и кошельков IT, Android, Информационная безопасность, Троян, Платежная система, Вирус, Ermac, Вредоносное по, Длиннопост

Что касается Cerberus, то его исходники были обнародованы в сентябре 2020 на андерграундных хакерских форумах в виде бесплатного трояна удаленного доступа (RAT), что последовало за безуспешным аукционом, на котором за разработку просили $100,000.


Представители ThreatFabric также отметили, что с момента выхода ERMAC перестали появляться новые образцы BlackRock. Это еще больше повышает вероятность того, что «DukeEugene переключился с использования BlackRock на ERMAC». Помимо общих черт с Cerberus, свежий штамм выделяется тем, что для связи с C&C сервером использует техники обфускации и схемы шифрования Blowfish.

Новый Android-троян крадет финансовые данные из 378 банковских приложений и кошельков IT, Android, Информационная безопасность, Троян, Платежная система, Вирус, Ermac, Вредоносное по, Длиннопост

ERMAC, как и его предок, а также прочие банковские вредоносы, спроектирован для кражи контактной информации, текстовых сообщений, запуска произвольных приложений и активации оверлей-атак на множество финансовых приложений с целью хищения данных авторизации. Кроме этого, в него добавлены новые возможности, позволяющие очищать кэш отдельного приложения и перехватывать сохраненные на устройстве аккаунты.


«История с ERMAC лишний раз демонстрирует, как утечки исходного кода вредоносов могут привести не только к медленному исчезновению семейства малвари, но и появлению новых злоумышленников в этой среде». – Сообщил один из исследователей. – «Несмотря на то, что новинка лишена некоторых мощных возможностей вроде RAT, она остается угрозой для пользователей мобильных банков и финансовых институтов по всему миру».

https://habr.com/ru/company/ruvds/news/t/580430/

Показать полностью 2
IT Android Информационная безопасность Троян Платежная система Вирус Ermac Вредоносное по Длиннопост
24
5
artyrnc
artyrnc
3 года назад

Mail.ru, что происходит?⁠⁠

Mail.ru, что происходит? Mail ru, ВКонтакте, Вредоносный сайт, Вредоносное по

Добрый день! Захожу я сегодня в vk.com, браузер зависает и антивир выдаёт вот это сообщение со скрина. При отправке в карантин хром слёг.

Mail ru ВКонтакте Вредоносный сайт Вредоносное по
10
8
lostTerrible
lostTerrible
4 года назад

Вредоносные расширения в Google Chrome⁠⁠

Недавно заметил, что при просмотре контента на Ютубе ни с того ни с сего начала воспроизводиться реклама перед видео. Удивился, ведь у меня стоит uBlockOrigin. Да и в целом браузер стал работать немного хуже.

Не мог понять, что за напасть, пока случайно не увидел 2 незнакомых расширения в управлении расширениями. Одно называлось Gifty Box, второе просто Реклама и новости. Расширения снес, проверил комп на вирусы и рекламное ПО (adwcleaner). проблему загуглил - нашлось описание на Реддите и Хабре. Ссылки прилагаю:


1. https://www.reddit.com/r/chrome/comments/laswvv/gifty_box_ex...

2. https://m.habr.com/ru/company/yandex/blog/534586/


Самое интересное, что я не понимаю, как я "поймал" эти расширения, ведь со времени начала проблем ничего на компьютер не устанавливалось и ни на какие подозрительные сайты не лазил. В разрешениях у расширений доступ к личным данным и т. д., так что будьте бдительны.

[моё] Расширение Компьютер Безопасность Текст Google Chrome Вредоносное по
7
27
RU181
RU181
4 года назад

Защита от "скликивания"⁠⁠

Случился со мной пренеприятный казус. Подцепил я на каком то из обычных сайтов такую вещь как "botfaqtor.ru". Каждые 30-60 секунд открывается пустая вкладка в браузере

Защита от "скликивания" Скриншот, Вредоносное по, Мат, Длиннопост

Открывается и открывается. При переходе по ссылке https://blocked.botfaqtor.ru/ видим следующее:

Защита от "скликивания" Скриншот, Вредоносное по, Мат, Длиннопост

И спрашивается. А не охуели ли вы запрашивать мои данные чтобы я отключил ваше говно? Перезагрузка не помогла. Никаких расширений новых я не нашел. Процессов тоже не обнаружил. Ничего не скачивал и не устанавливал.


Техподдержка ответила следующее:

Защита от "скликивания" Скриншот, Вредоносное по, Мат, Длиннопост

Из всего этого делаем вывод. Что каким-то неизвестным образом на мое устройство без моего ведома было установлено вредоносное ПО с неизвестной для меня целью и оно, видимо, дало сбой. А "несчастная" техподдержка пытается занести мой ip в черный список.


Есть ли тут знающие люди, могу ли я написать обращение в Роспотребнадзор для проверки законности действий данной конторы?


P.S. из за этого говнища я не могу нормально работать

Показать полностью 2
[моё] Скриншот Вредоносное по Мат Длиннопост
14
42
Kopelyan
4 года назад
Информационная безопасность IT

Участники форума IObit получили по почте программу-вымогатель DeroHE⁠⁠

Источник

IObit, разработчик утилит для операционных систем Windows, стал жертвой кибератаки, в ходе которой злоумышленники взломали системы компании и распространяли программу-вымогатель DeroHE среди участников форума IObit.


Как отметили потенциальные жертвы, взлом произошёл на этих выходных. IObit известна своими инструментами для оптимизации системы Windows, а также антивирусными программами. Одной из самых известных утилит компании стала Advanced SystemCare.


На прошедших выходных участники онлайн-форума IObit получили электронные письма, в которых утверждалось, что IObit предлагает бесплатную годовую лицензию на свой софт за участие в развитии форума и поддержание активности на нём.

Участники форума IObit получили по почте программу-вымогатель DeroHE Фишинг, Вредоносное по, Длиннопост

В письмах содержалась гиперссылка «GET IT NOW», перенаправляющая пользователей по адресу hxxps://forums.iobit.com/promo.html. Сейчас URL «обезврежен», однако ещё недавно он подсовывал участникам сообщества IObit архив — hxxps://forums.iobit.com/free-iobit-license-promo.zip.


Согласно результатам сканирования на площадке VirusTotal, ZIP-архив содержал легитимную программу IObit License Manager, однако её родная DLL IObitUnlocker.dll была подменена вредоносной неподписанной копией.


Участники форума IObit получили по почте программу-вымогатель DeroHE Фишинг, Вредоносное по, Длиннопост

Как только пользователь запускал исполняемый файл IObit License Manager.exe, вредоносная библиотека вступала в дело и загружала библиотеку программы-вымогателя DeroHE по пути C:\Program Files (x86)\IObit\iobit.dll.


Ряд антивирусов на VirusTotal также детектируют этот вредонос.


Согласно имеющейся информации, кибератака затронула всех членов форума IOBit.


Источник

Показать полностью 2
Фишинг Вредоносное по Длиннопост
10
DELETED
4 года назад
Информационная безопасность IT

Что это?⁠⁠

Кто знает, подскажите, что-за хрень завелась в андроиде? (прилагаю скрин в момент его появления на панели навигации в правом углу) Три антивирусника на устройстве,+встроенная защита гугл плей его не определяют как вредонос. Живёт себе в системе как так и надо. Однако подозреваю что это сканер,..вероятно мошеннический?

Что это? Вредоносное по, Интернет-мошенники
[моё] Вредоносное по Интернет-мошенники
31
12
mknews
mknews
4 года назад

Удалите эти расширения немедленно⁠⁠

Советуем удалить:

VDP: Best Video Downloader

Y2Mate Video Downloader

RadioGaGa

friGate CDN

friGate Light

SaveFrom помощник

friGate3 proxy helper

Удалите эти расширения немедленно Вредоносное по, Расширение, Вирус, Лаборатория Касперского, Habr, Savefrom

https://vk.com/wall-72378974_6645221

Статья Яндекса на Habr

Показать полностью 1
Вредоносное по Расширение Вирус Лаборатория Касперского Habr Savefrom
24
DemKan
DemKan
4 года назад

Есть вопрос у тех, кто шарит в программах⁠⁠

Я скачал одну программу и прогнал её в virustotal, и он выдал мне одну проблему в trustlook - Android.PUA.DebugKey

Так вот, мне интересно, что это такое и является ли опасным, можно скачивать?

Есть вопрос у тех, кто шарит в программах Вредоносное по, Программы для телефона, Вопрос, Длиннопост
Показать полностью 1
Вредоносное по Программы для телефона Вопрос Длиннопост
7
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии