Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр
Классическая игра в аркадном стиле для любителей ретро-игр. Защитите космический корабль с Печенькой (и не только) на борту, проходя уровни.

Arkanoid Pikabu

Арканоид, Аркады, Веселая

Играть

Топ прошлой недели

  • Rahlkan Rahlkan 1 пост
  • Tannhauser9 Tannhauser9 4 поста
  • alex.carrier alex.carrier 5 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
116
kliMaster
kliMaster
7 лет назад
Информационная безопасность IT

В Google Play Store обнаружен новый троян-шпион для Android.⁠⁠

В Google Play Store обнаружен новый троян-шпион для Android. Вредоносное по, Google, Lipizzan, Запись телефонных звонков, Telegram, Viber, WhatsApp

Сотрудники Google выявили в общей сложности 20 приложений, инфицированных Lipizzan.

Специалисты команды безопасности Google обнаружили новое мощное вредоносное ПО для Android, предназначенное для шпионажа. По данным экспертов, вредонос, получивший название Lipizzan, разработан израильской компанией Equus Technologies. Согласно профилю компании в LinkedIn, она специализируется на создании «индивидуальных инновационных решений для правоохранительных органов, разведслужб и организаций по обеспечению национальной безопасности».


Сотрудники Google выявили в общей сложности 20 приложений, инфицированных Lipizzan, некоторые из них были доступны через официальный интернет-каталог Google Play Store.


Зараженные приложения используют двухэтапный процесс для обхода проверок системы защиты Google Bouncer. Программы содержат легитимный код, который Google Bouncer не детектирует как вредоносный, но, оказавшись на устройстве жертвы, Lipizzan загружает дополнительный модуль под видом процесса проверки лицензии. В действительности этот модуль сканирует данные, содержащиеся на устройстве, и если гаджет проходит проверку, компонент получает права суперпользователя с помощью различных эксплоитов.


Lipizzan может осуществлять запись телефонных звонков и VoIP разговоров, делать скриншоты, использовать камеру устройства для съемки фотографий, собирать информацию о гаджете и пользователе (контакты, журнал звонков, SMS-сообщения и пр.), а также извлекать данные из ряда приложений, в том числе Gmail, Hangouts, KakaoTalk, LinkedIn, Messenger, Skype, Snapchat, StockEmail, Telegram, Threema, Viber и WhatsApp.


В настоящее время неизвестно, кто является оператором вредоносного ПО, и с какой целью инфицированные приложения были загружены в Google Play Store.


Подробнее: http://www.securitylab.ru/news/487504.php

Показать полностью
Вредоносное по Google Lipizzan Запись телефонных звонков Telegram Viber WhatsApp
96
0
Strela13
Strela13
8 лет назад

Архив в письме⁠⁠

И вот мне интересно, неужели кто-то ведётся и открывает файлы в подобных письмах?!))

Архив в письме Письмо, Вредоносное по
Показать полностью 1
[моё] Письмо Вредоносное по
35
19
utkorose
utkorose
8 лет назад

Взгляд упал на подвал форума Академгородка. А там...⁠⁠

Взгляд упал на подвал форума Академгородка. А там...
Adblock Академгородок Новосибирск Форум Вредоносное по Но у меня же ublock!
17
AJlex
8 лет назад

Смс на телефон⁠⁠

Смс на телефон СМС, Вредоносное по

На телефон пришло СМС от знакомого номера, перейдя по ссылке началась установка какой-то программы, благо функция установки из неизвестных источников. Моим друзьям пришло такое же СМС от данного номера, им повезло меньше - на их телефонах установилась программа SMS_M , удалить которую через диспетчер приложений не получается. Эта программа удаляет сообщения на телефоне и начинает отправку новых, что делать в этой ситуации? Если Hard reset, то можно будет вернуть личные файлы обратно? ОС - Android

Показать полностью 1
СМС Вредоносное по
14
Vyazan
8 лет назад

Вредоносное приложение "Яндекс"⁠⁠

Вредоносное приложение "Яндекс"
[моё] Яндекс ВКонтакте Вирус Вредоносное по Скриншот
6
80
kliMaster
kliMaster
8 лет назад
Информационная безопасность IT

Новый Android-вымогатель способен обходить антивирусы.⁠⁠

Новый Android-вымогатель способен обходить антивирусы. Android, Вымогательство, Вредоносное по, Zscaler, Шифрование, Безвыкупа
Вредонос атакует русскоязычных пользователей и лишен функционала дешифрования.

Исследователи из компании Zscaler обнаружили новый вариант вымогательского ПО для Android, который может уклоняться от обнаружения мобильными антивирусами. В настоящее время вредонос ориентирован на русскоязычных пользователей и, по словам экспертов, лишен функционала дешифрования. То есть, жертвы вымогателя не смогут разблокировать свои мобильные устройства и восстановить данные даже в случае выплаты выкупа.

Дистрибуция вымогательского ПО происходит через сторонние магазины приложений. Операторы вредоносной программы используют распространенный среди преступников метод - маскируют вредоносные приложения под популярные в Google Play Store программы.


После установки на системе вредоносное приложение ожидает четыре часа и затем начинает отображать всплывающие сообщения, запрашивающие права администратора. Даже если пользователь закроет уведомление, оно будет появляться до тех пор, пока вредоносная программа не получит требуемое. Далее вредонос блокирует экран устройства и отображает с сообщение о том, что данные пользователя зашифрованы и для их восстановления требуется заплатить выкуп в размере 500 рублей. Кроме того, в уведомлении содержится угроза отправить SMS-сообщение компрометирующего характера всем контактам жертвы, если требуемая сумма не будет выплачена.


По словам специалистов Zscaler, в процессе анализа исходного кода вредоноса они не обнаружили функции, отвечающие за проверку транзакций или отправку SMS-сообщений. Как полагают эксперты, вымогателю удается обойти антивирусы благодаря использованию качественно обфусцированного кода и техники Java Reflection для его исполнения. Кроме того, четырехчасовое «окно» позволяет вредоносу избежать обнаружения антивирусными решениями, полагающимися на динамический анализ.

EN S: https://www.zscaler.com/blogs/research/new-android-ransomwar...

Показать полностью
Android Вымогательство Вредоносное по Zscaler Шифрование Безвыкупа
44
34
kliMaster
kliMaster
8 лет назад
Информационная безопасность IT

Киберпреступники маскируются под «русских» хакеров.⁠⁠

Киберпреступники маскируются под «русских» хакеров. Вредоносное по, Хакеры, Банк, Маскировка
Вредонос, использовавшийся в кибератаках на банки Польши, содержит большое число исковерканных русских слов.

Вредоносное ПО, примененное в недавних кибератаках на польские банки, содержит подложные доказательства, указывающее на то, что атаки были осуществлены якобы русскоговорящими хакерами. К такому выводу пришли эксперты компании BAE Systems Сергей Шевченко и Адриан Ниш (Adrian Nish) по итогам анализа.

Исследованный специалистами образец вредоносного ПО содержал большое количество исковерканных русских слов, которые никогда не используются нативными носителями русского языка. Как показал анализ, вирусописатели использовали сервисы online-перевода, такие как Google Translate, для перевода слов с английского на русский. По словам Шевченко, тот, кто переводил текст, никогда не имел дела с русским языком, поэтому не обратил внимания на разницу в фонетическом написании.


В частности, при переводе английского слова «client» вирусописатель использовал его фонетическое написание («kliyent»), вместо «client» или «klient». Кроме того, команды также переводились с помощью online-переводчиков. Например, команда «установить» была написана как «ustanavlivat», команда «выйти» как «vykhodit» и так далее.

Подобные ошибки были обнаружены не только во вредоносном ПО, но и в кастомном эксплоит-ките, использовавшемся для доставки вредоноса на компьютеры жертв.

В начале февраля текущего года стало известно о масштабной кибератаке на финансовый сектор Польши, в результате которой пострадали порядка 20 коммерческих банков страны. Несколько дней спустя специалисты Symantec сообщили о волне кибератак, направленных на организации по всему миру, в том числе польские банки. Как полагают эксперты, методы и инструменты, используемые в атаках, имеют сходные характеристики с кибергруппировкой Lazarus, подозреваемой в атаках на финансовую систему SWIFT.

Показать полностью
Вредоносное по Хакеры Банк Маскировка
7
1
celicavod
8 лет назад

Троян Funny collection как побороть?⁠⁠

Троян Funny collection как побороть? Malware, Funny Collection, Вредоносное по, Длиннопост
Троян Funny collection как побороть? Malware, Funny Collection, Вредоносное по, Длиннопост

Просьба о советах помощи! Эта мульткакаха меня достала!


Залез ко мне на комп этот безобидный с виду троян (Malware) известный как qtipr.com и Fanli90.cn, может у него еще много других линков. Его абсолютно не возможно вывести, по-крайне мере моими силами. Все что было найдено в ЧАВО мол отыщите вредоносную программу в установленных прогах, отключите вредный плагин, почистите реестр, сбросить домашнюю страницу, наладка Firefox полная брехня и чушь! Удаление браузера с записями в реестре и установка заново не помогает. Бесполезными для данного малваре оказались такие антишпионы как Spybot Search & Destroy 2.5.42.0 Technician Edition (версия для технического персонала, на нее оставалась надежда), SpyHunter, GridinSoft Anti-Malware, UnHackMe (не ставьте ее, это самый натуральный троян ;) )


В реестре все чисто.

Троян Funny collection как побороть? Malware, Funny Collection, Вредоносное по, Длиннопост

Эта сволочь постоянно прописывается в ссылке на ЕХЕ,  ПОСТОЯННО

Показать полностью 2
[моё] Malware Funny Collection Вредоносное по Длиннопост
16
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии