safety

ответил вам в переписке

Подробная информация

Имя пользователя
safety
Присоединился
Посещений
4,522
Был на сайте
Группы
Координаторы, Moderator
Birthday
1900-02-26 00:00:00

Комментарии

  • по 110:
    выполняем скрипт в uVS:
    - скопировать из браузера содержимое кода в буфер обмена;
    - - закрываем все браузеры перед выполнением скрипта;
    - стартуем uVS(start.exe от имени Администратора), далее выбираем: текущий пользо…
    Раздел: ЕВГЕНИЙ: Плановая проверка Комментарий от safety 7 Dec
  • ALPHV/BlackCat вывела вымогательство на новый уровень, подав в Комиссию по ценным бумагам и биржам США жалобу на одну из предполагаемых жертв за несоблюдение правила четырех дней для раскрытия информации о кибератаке.

    Ранее сегодня злоум…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety 16 Nov
  • LockBit использует Citrix Bleed в атаках, уязвимо 10 тысяч серверов

    Атаки программ-вымогателей Lockbit используют общедоступные эксплойты уязвимости Citrix Bleed (CVE-2023-4966) для взлома систем крупных организаций, кражи данных …
    Раздел: Шифровирусы шумною толпою... Комментарий от safety 15 Nov
  • (Quote)
    Да, теперь увидел :). Сегодня и мне прилетело обновление. Установилось нормально. Как дальше будет система работать - время покаже…
    Раздел: Люся: Компьютер под угрозой. Комментарий от safety 8 Nov
  • (Quote)
    Люся, установила через Центр Обновления? Мне сообщение тоже было, но пока не загрузился для установки через Центр обновления.
    Раздел: Люся: Компьютер под угрозой. Комментарий от safety 8 Nov
  • Привет, Люся.
    пока не ставил это обновление 23H2,спасибо что напомнила о нем.
    Здесь можно подробнее прочесть что оно дает.
    https://www.comss.ru/page.php?id=12400
    Раздел: Люся: Компьютер под угрозой. Комментарий от safety 6 Nov
  • Boeing подтверждает кибератаку на фоне заявлений о вымогательстве LockBit

    Аэрокосмический гигант Boeing расследует кибератаку, которая повлияла на его бизнес по производству запчастей и дистрибуции после того, как LockBit заявила,…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety 3 Nov
  • BlackCat заявляет о взломе гиганта здравоохранения Henry Schein

    BlackCat (ALPHV) утверждает, что взломала сеть гиганта здравоохранения Генри Шейна и украла десятки терабайт данных, включая данные о заработной плате и информацию об…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety 3 Nov
  • Hunters International Ramsonware возможно является ребрендингом Hive

    Появился новый бренд, предлагающий программы-вымогатели как услугу, под названием Hunters International, использующий код Hive Ramsonware, что позволяет предполо…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety 30 Oct
  • Программа-вымогатель BlackCat использует новую виртуальную машину Linux «Munchkin» для скрытых атак

    BlackCat/ALPHV начал использовать новый инструмент под названием «Munchkin», который использует виртуальные машины для скрыт…
  • Атаки программ-вымогателей теперь нацелены на непропатченные серверы WS_FTP

    Доступные в Интернете серверы WS_FTP, на которых не установлены патчи, закрывающие уязвимость максимальной серьезности, теперь подвергаются атакам програм…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety 13 Oct
  • BlackCat проникла в хранилище Azure с помощью шифровальщика Sphynx

    BlackCat (ALPHV) теперь использует украденные учетные записи Microsoft и недавно обнаруженный шифратор Sphynx для шифрования облачного хранилища Azure.

    Раздел: Шифровирусы шумною толпою... Комментарий от safety 17 Sep
  • Как это видится с точки зрения uVS по образу автозапуска с включенным отслеживанием запуска задач, отслеживанием создания и завершения процессов:

    Из темы:
  • Над всей Испанией фишинговые атаки с участием Lockbit Locker

    Национальная полиция Испании предупреждает о продолжающейся кампании по вымогательству LockBit Locker, нацеленной на архитектурные компании в стране посредством фишингов…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety 29 Aug
  • Люся, приветствую. Не было подобных ошибок после августовского обновления для W11 в твоем ноуте?

    MSI в сообщении об ошибке «UNSUPPORTED_PROCESSOR» в предварительной версии обновления Windows 11 KB5029351
    (Quote)
    Раздел: Люся: Компьютер под угрозой. Комментарий от safety 26 Aug
  • Программа-вымогатель Sphynx от BlackCat включает в себя Impacket и RemCom

    Microsoft обнаружила новую версию программы-вымогателя BlackCat, которая включает в себя сетевую структуру Impacket и хакерский инструмент Remcom, которые п…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety 18 Aug
  • Linux-версия Abyss Locker нацелена на серверы VMware ESXi

    Abyss Locker является последней разработкой шифровальщика Linux для атак на платформу виртуальных машин VMware ESXi при атаках на предприятие.

    По мере того, как…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety 6 Aug
  • Clop теперь пропускает данные, украденные в атаках MOVEit, на сайты ClearWeb

    Clop копирует тактику вымогательства от ALPHV, создавая доступные в Интернете веб-сайты, посвященные конкретным жертвам, упрощая утечку украденных данных…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety 29 Jul
  • ALPHV добавляет API утечки данных в новую стратегию вымогательства

    ALPHV/BlackCat, пытается оказать большее давление на своих жертв, чтобы они заплатили выкуп, предоставляя API для своего сайта утечки, чтобы повысить видимость сво…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety 29 Jul
  • (Quote)
    по образу: система перегужена антивирусными програмами:
    1. удалить через установку/удаление программ:
    Spybot - Search & Destroy
    2. Если Авира не обновляется, то и Avira деинсталлировать. Если обновляется можно…
    Раздел: ЕВГЕНИЙ: Плановая проверка Комментарий от safety 25 Jul
  • NoEscape: вероятный преемник кибергруппы Avaddon

    noescape-head.jpg

    Новая операция по вымогательству NoEscape считается ребре…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety 18 Jul
  • Проведенный Avast анализ схемы шифрования Akira подтверждает предыдущие отчеты о том, что вредоносное ПО использует симметричный ключ, сгенерированный CryptGenRandom, который затем шифруется с помощью связанного открытого ключа RSA-4096 и добавляетс…
  • Программа-вымогатель BlackCat продвигает Cobalt Strike через поисковые объявления WinSCP

    Группа вымогателей BlackCat (также известная как ALPHV) проводит вредоносные кампании, чтобы заманить людей на поддельные страницы, которые и…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety 2 Jul
  • Microsoft Sysmon теперь определяет, когда создаются исполняемые файлы

    Microsoft выпустила Sysmon 15, превратив его в защищенный процесс и добавив новую опцию «FileExecutableDetected» для регистрации при создании исполняемых файлов…
  • Выпущен эксплойт для ошибки Cisco AnyConnect, предоставляющий привилегии SYSTEM

    Теперь доступен экспериментальный код эксплойта для серьезной уязвимости в ПО Cisco Secure Client для Windows (ранее AnyConnect Secure Mobility Client…
  • 4.14.1 от 16.06.2023
    (Quote)
    Раздел: Universal Virus Sniffer v 4.14 + обновление Комментарий от safety 17 Jun
  • Clop требует выкуп у жертв кражи данных MOVEit

    Clop начала вымогать деньги у компаний, пострадавших от атак кражи данных MOVEit, сначала перечислив названия компаний на сайте утечки данных — часто используемая тактика перед публич…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety 16 Jun
  • «Доктор Веб»: в пиратских сборках Windows обнаружен стилер для кражи криптовалюты, который проникает в EFI-раздел

    13 июня 2023 года

    Компания «Доктор Веб» выявила троянскую программу-стилер в ряде неофициальных сборок О…