Перейти к содержимому


Фото
- - - - -

Новые троянчики и ботнеты (SecureNews)


  • Please log in to reply
36 ответов в этой теме

#1 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 30 Август 2016 - 12:03

Это только за Август:

 

Обнаружена вымогательская программа FairWare

Вымогательская программа Fantom замаскирована под обновление Windows

Эксперты из WordFence нашли ботнет из WordPress-сайтов

Обнаружена вредоносная программа Pegasus

Найден первый Android-ботнет, который управляется хакерами через Twitter

Обнаружена вымогательская программа Globe

Троянская программа GozNym атакует крупные банки и финансовые сервисы

Троянская программа с помощью PowerShell подменяет настройки прокси в браузере

Эксперты обнаружили вымогательскую программу Alma Locker

Троянская программа Dridex вновь активно распространяется

Пользователям следует избегать Windows Self-Healing Tool

Обнаружена вымогательская программа DetoxCrypto

Выявлена троянская программа для Drupal (High five, Доктор Веб!)

Обнаружена вымогательская программа FSociety

Обнаружены фишинговые кампании, направленные на игроков Pokémon Go

Обнаружена троянская программа-шифровальщик Shark

Вымогательская программа маскируется под приложение Pokémon Go

Реализация подсистемы Linux в Windows 10 несет угрозу для пользователей (удар ниже пояса)

Новая версия вымогательской программы Shade ищет бухгалтерские компьютеры

Найдена новая троянская программа Linux.Lady.1 (кажись, было в новостях)

Программа Hitler-Ransomware удаляет файлы жертвы при невыплате выкупа

С помощью нового метода вредоносный код не обнаруживается антивирусами

Найдена новая вредоносная программа, которая поражает систему «умный дом»

Эксперт перехитрил мошенника и заставил его установить программу-шифровальщик

Новая вредоносная программа может сама делать покупки в Google Play

Обнаружена опасная банковская троянская программа

Вредоносное ПО распространяется с помощью расширенных сниппетов в Google

В поддельных приложениях Prisma содержатся вирусы

Найдена новая опасная троянская программа для POS-терминалов (Слава Доктору!)

Найдена фишинговая кампания, направленная против владельцев iOS-устройств

В 155 приложений из Google Play присутствует опасная троянская программа (Хэллоу, Доктор Веб!)

 

А то как-то совсем скучно в новостях стало :)



#2 Полимер

Полимер

    Бетатестёр

  • Beta Testers
  • 3 134 Сообщений:

Отправлено 30 Август 2016 - 13:33

IlyaS, Отправь резюме доктору. А вдруг...



#3 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 30 Август 2016 - 13:47

На шеф-редактора колонки юмора? :)



#4 Полимер

Полимер

    Бетатестёр

  • Beta Testers
  • 3 134 Сообщений:

Отправлено 30 Август 2016 - 14:10

IlyaS, Не, я серьезно. Ты же молодой, увлеченный, таких в докторе ценят.



#5 Olga Usmanova

Olga Usmanova

    Newbie

  • Members
  • 0 Сообщений:

Отправлено 30 Август 2016 - 14:10

А какая цель у этого списка? Комментарий краток и завуалирован



#6 Holmogorov

Holmogorov

    Newbie

  • Posters
  • 80 Сообщений:

Отправлено 30 Август 2016 - 14:19

Итого во всех приведенных выше ссылках просматривается следующее авторство информационных поводов:

"Доктор Веб" - 5 (про Android-троянца забыли ,))

Лаборатория Касперского - 3

Bleeping Computer - 3 (независимое издание)

ESET - 2

AVG - 2

Symantec - 1

Malwarebytes - 1

Intel Security Mobile Research - 1

Proofpoint - 2
ZDNet - 1
Threat Intelligence Labs - 1
Citizen Lab и Lookout - 1
 
Все остальное - со ссылками на никому неизвестные конторы и блоги частных исследователей.
Вывод: за август - у "Доктора" больше новостных материалов, чем у остальных вендоров (согласно этому списку ссылок).
Так в чем проблема?
 

Сообщение было изменено Holmogorov: 30 Август 2016 - 14:20


#7 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 30 Август 2016 - 14:27

Чего накинулись-то? Скучно, говорю, тут в новостях было в августе ;)

Не осуждаю, просто констатирую. Знаю, что вы полезную работу проводите для печати инофрмации по вредоносное программное обеспечениеам.

Но их, оказывается, куда больше, чем видно по новостям.

Комментарием просто отмечены те материалы, в которых упомянуто ваше авторство и только.



#8 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 30 Август 2016 - 14:32

Не к ночи был упомянут - з_л_о_в_р_е_д - пост слегка поковеркало :)



#9 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 30 Август 2016 - 14:33

IlyaS, Не, я серьезно. Ты же молодой, увлеченный, таких в докторе ценят.

Та ну, не и не мое это. Просто новостей мало было :)



#10 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 30 Август 2016 - 14:34

"Доктор Веб" - 5 (про Android-троянца забыли ,))
...
Так в чем проблема?

О Mutabaha?
Да нет проблемы-то :)

#11 Holmogorov

Holmogorov

    Newbie

  • Posters
  • 80 Сообщений:

Отправлено 30 Август 2016 - 14:41

 

О Mutabaha?

 

 

 

Нет-нет, я про то, что вот это - тоже ведь наше. 
Кстати, да, с мутабахой получится аж 6 новостей. 



#12 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 30 Август 2016 - 14:47

Угу. Если б можно было пост исправить. На всякий случай повторю - в комментариях нет скрытого смысла, только уважение к проделанной вами работе. High five! Так держать!

#13 Holmogorov

Holmogorov

    Newbie

  • Posters
  • 80 Сообщений:

Отправлено 30 Август 2016 - 14:57

Угу. Если б можно было пост исправить. На всякий случай повторю - в комментариях нет скрытого смысла, только уважение к проделанной вами работе. High five! Так держать!

 

Ну, а Вам спасибо за то, что читаете наши новости :)
На самом деле, месяц на месяц не приходится, это хорошо видно по лентам "вирусных" новостей. Летом бывает затишье, после нового года - тоже. В этом августе вот, наоборот, было очень много интересного. POS-троянец, два троя на Go для Linux, один из которых умеет организовывать P2P-ботнеты  и взламывать Drupal, троянец для Андроид, способный покупать приложения, очередная поделка с TeamViewer, та же мутабаха эта со своей сборкой Chrome... Я почему и удивляюсь насчет "скучно" - за месяц было описано 6 весьма интересных угроз. Обычно новостей меньше. 



#14 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 30 Август 2016 - 15:21

Ну, а Вам спасибо за то, что читаете наши новости :)
На самом деле, месяц на месяц не приходится, это хорошо видно по лентам "вирусных" новостей. Летом бывает затишье, после нового года - тоже. В этом августе вот, наоборот, было очень много интересного. POS-троянец, два троя на Go для Linux, один из которых умеет организовывать P2P-ботнеты и взламывать Drupal, троянец для Андроид, способный покупать приложения, очередная поделка с TeamViewer, та же мутабаха эта со своей сборкой Chrome... Я почему и удивляюсь насчет "скучно" - за месяц было описано 6 весьма интересных угроз. Обычно новостей меньше.

Конечно читаю(ем)! Да, трояны на ГО - это уже признание для языка :)
Меня заинтересовали: вариант шифровальщиков маскирующийся под обновление Windows, IOS-, покемон- и бухгалтер-фишинг, как раз с тимвьювером 6 на борту, контратака мошенников локером (ваще крутяк!), IRC-канал управления, оставленный для наблюдения за бладмэном. В СекуреНьюс все кратко и попсово, но хоть ссылка на оригинал новости есть.
Забавно, что покупка приложений работает только на Андроид 4.3 - такая узкая нацеленность!
Да, мутабахи (лично не видел) с орбитумами и 360 Тотал секурити уже реально проблем добавляют.

Сообщение было изменено IlyaS: 30 Август 2016 - 15:23


#15 Holmogorov

Holmogorov

    Newbie

  • Posters
  • 80 Сообщений:

Отправлено 30 Август 2016 - 15:40

 


Забавно, что покупка приложений работает только на Андроид 4.3 - такая узкая нацеленность!

 

 

Это чисто техническое ограничение: троянец ищет в открываемых страницах каталога определенные конструкции - идентификаторы кнопок, которые опознаются начиная с версии 4.3, а компонент, который запускает соответствующую утилиту (она и нажимает на кнопочки) от рута не может работать с активным SELinux (4.4 и выше). Вот и мучаются, бедненькие... 

К слову, Вы ведь можете и сами поучаствовать в выпусках новостей, чтобы было не скучно :). Если вдруг увидите интересную угрозу, о которой еще никто не писал, или оригинальную схему интернет-мошенничества, или образец вредоносного/фишингового спама - сообщайте нам, а мы оперативно напишем про это новость. Хотите я Вам e-mail в личку скину?


Сообщение было изменено Holmogorov: 30 Август 2016 - 15:40


#16 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 30 Август 2016 - 15:59

SELinux в некоторых прошивках можно переключить с Restrictive на Permissive и тогда...

Угу, получил ваш контакт. Но вряд ли выйдет написать о том, о чем прежде никто не писал :)

Фишинг-спам какой-то совсем конгениальный приходит, за версту видно.



#17 Dmitry Shutov

Dmitry Shutov

    Poster

  • Virus Hunters
  • 1 686 Сообщений:

Отправлено 30 Август 2016 - 19:23

Самое главное чтобы все это мы ловили )))

 

А мы стараемся, мониторим...высылаем  :blush:

 

Да много что ловим из этих статей...Alma Locker вчера вечером выслал, сегодня добавили.

 

 

Ваш запрос был проанализирован. Соответствующая запись добавлена в вирусную базу Dr.Web и будет доступна при следующем обновлении.

 
Угроза: Trojan.Encoder.5825
 
#AlmaLocker #Ransomware
 
Extension: <random 6-chars>
 
Ransom Note: Unlock_files_<random 6-chars>.html
 
 
Анализ:
 
User language: ru
Original file name: 11f2c3d0dbc00e65b90ab0b06dadf00a3d3ea4dc2fdbc9f3b4108c8e4e18a2ab.bin
File size: 327168
File time: 2016-08-29 19:37:00
File mime type: application/x-ms-dos-executable
MD5: 92f8a916975363a371354b10070ab3e9
SHA1: d9e6d0503067a00cad5e26c54f4874f9e4476ac9

Сообщение было изменено Dmitry Shutov: 30 Август 2016 - 19:24


#18 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 31 Август 2016 - 00:43

Вот и прекрасно! Буду сюда постить сообщения о новых троянах, чтобы не расслабляться ни вам, ни нам было интереснее  :)
С пит-стопом live.drweb.com вакуум образовался :)

 

Вот сразу две новых программы нашли и одну обнаружили!

Эксперты обнаружили троянскую программу для удаленного доступа SpyNote (Андроид)

Найдена программа, которая меняет настройки прокси и перехватывает HTTPS-трафик (Win)

Найдена программа, применявшаяся в ходе ограблений на Тайване и в Тайланде (банкоматы)


Сообщение было изменено IlyaS: 31 Август 2016 - 00:48


#19 Holmogorov

Holmogorov

    Newbie

  • Posters
  • 80 Сообщений:

Отправлено 31 Август 2016 - 12:14

Вот и прекрасно! Буду сюда постить сообщения о новых троянах, чтобы не расслабляться ни вам, ни нам было интереснее  :)
 

 

Мы пишем новости только о тех угрозах, о которых никто не писал до нас. Так что сообщайте лучше действительно о новых троянах. То, о чем уже написано на куче сторонних сайтов - увы, не новое.



#20 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 07 Сентябрь 2016 - 16:31

Снова BadUSB или тут firewall справится?




Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых