safety

ответил вам в переписке

Подробная информация

Имя пользователя
safety
Присоединился
Посещений
4,549
Был на сайте
Группы
Координаторы, Moderator
Birthday
1900-02-26 00:00:00

Комментарии

  • (Quote)
    по образу: система перегужена антивирусными програмами:
    1. удалить через установку/удаление программ:
    Spybot - Search & Destroy
    2. Если Авира не обновляется, то и Avira деинсталлировать. Если обновляется можно…
    Раздел: ЕВГЕНИЙ: Плановая проверка Комментарий от safety July 2023
  • NoEscape: вероятный преемник кибергруппы Avaddon

    noescape-head.jpg

    Новая операция по вымогательству NoEscape считается ребре…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety July 2023
  • Проведенный Avast анализ схемы шифрования Akira подтверждает предыдущие отчеты о том, что вредоносное ПО использует симметричный ключ, сгенерированный CryptGenRandom, который затем шифруется с помощью связанного открытого ключа RSA-4096 и добавляетс…
  • Программа-вымогатель BlackCat продвигает Cobalt Strike через поисковые объявления WinSCP

    Группа вымогателей BlackCat (также известная как ALPHV) проводит вредоносные кампании, чтобы заманить людей на поддельные страницы, которые и…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety July 2023
  • Microsoft Sysmon теперь определяет, когда создаются исполняемые файлы

    Microsoft выпустила Sysmon 15, превратив его в защищенный процесс и добавив новую опцию «FileExecutableDetected» для регистрации при создании исполняемых файлов…
  • Выпущен эксплойт для ошибки Cisco AnyConnect, предоставляющий привилегии SYSTEM

    Теперь доступен экспериментальный код эксплойта для серьезной уязвимости в ПО Cisco Secure Client для Windows (ранее AnyConnect Secure Mobility Client…
  • Clop требует выкуп у жертв кражи данных MOVEit

    Clop начала вымогать деньги у компаний, пострадавших от атак кражи данных MOVEit, сначала перечислив названия компаний на сайте утечки данных — часто используемая тактика перед публич…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety June 2023
  • «Доктор Веб»: в пиратских сборках Windows обнаружен стилер для кражи криптовалюты, который проникает в EFI-раздел

    13 июня 2023 года

    Компания «Доктор Веб» выявила троянскую программу-стилер в ряде неофициальных сборок О…
  • Clop взял на себя ответственность за атаку на MOVEit

    Clop сообщила, что они стоят за атаками с целью кражи данных MOVEit Transfer, когда использовалась уязвимость нулевого дня для взлома серверов нескольких компаний и кражи данных…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety June 2023
  • Получает список теневых копий, используя следующие функции COM-объекта WMI.

    CoCreateInstance() — вызывается с CLSID {cb8555cc-9128-11d1-ad9b-00c04fd8fdff} (WbemAdministrativeLocator) и IID {dc12a687-737f-11cf-884d-00aa004b2e24} (IWbemCla…
  • QBot использует Windows WordPad EXE для заражения устройств
    (Quote)
    DLL — это файл библиотеки, содержащий функции, которые могут использоваться более чем одной программой одновременно. Когда приложение запускается, оно пытается …
    Раздел: Qbot: новые методы и блоки атак Комментарий от safety May 2023
  • Вредоносные драйверы ядра Windows, используемые в атаках программ-вымогателей BlackCat

    Было замечено, что группа вымогателей ALPHV (также известная как BlackCat) использует подписанные вредоносные драйверы ядра Windows, чтобы избе…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety May 2023
  • (Quote) Установка любого антивируса вряд ли обезопасит систему от нежелательного обновления прошивки UEFI, имеющей легальную цифровую подпись. Это сложная угроза, на уровне, куда антивирус не сможет дотянуться. Не переживай, будем следить за разв…
    Раздел: Люся: Компьютер под угрозой. Комментарий от safety May 2023
  • Анализ кода VirusTotal AI расширяет поддержку сценариев Windows и Linux

    Google добавила поддержку большего количества языков сценариев в VirusTotal Code Insight, недавно представленную функцию анализа кода на основе искусственного…
  • Код Babuk, используемый 9 группами ransomware для шифрования серверов VMWare ESXi

    Все большее число операций с программами-вымогателями используют просочившийся исходный код программы-вымогателя Babuk для создания шифровальщиков L…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety May 2023
  • Можно прочесть информацию по данной угрозе. https://habr.com/ru/companies/pm/articles/719270/
    Раздел: Люся: Компьютер под угрозой. Комментарий от safety May 2023
  • MSI вряд ли заплатит выкуп за свое утекшее инфо, так что приватные ключи могут попасть в руки злоумышленников, которые смогут использовать легальную цифровую подпись для создания модифицированных прошивок UEFI. Если такое произойдет, то это может з…
    Раздел: Люся: Компьютер под угрозой. Комментарий от safety May 2023
  • (Quote)
    «Утечка закрытых частей упомянутых ключей позволяет потенциальному злоумышленнику подписать модифицированную прошивку для этого устройства, чтобы оно прошло проверку Intel Boot Guard, что делает эту технологию полностью неэффективн…
    Раздел: Люся: Компьютер под угрозой. Комментарий от safety May 2023
  • (Quote)
    Раздел: Люся: Компьютер под угрозой. Комментарий от safety May 2023
  • Intel расследует утечку закрытых ключей Intel Boot Guard после взлома MSI

    расследует утечку предполагаемых закрытых ключей, используемых функцией безопасности Intel Boot Guard, что может повлиять на ее способность блокировать уста…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety May 2023
  • За атаками серверов PaperCut стоят Clop и LockBit

    Microsoft объяснила недавние атаки на серверы Papercut к операциям вымогателей Clop и Lockbit, которые использовали уязвимости для кражи корпоративных данных.

    В прошлом…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety April 2023
  • VirusTotal: сервис теперь имеет функцию анализа вредоносных программ на основе ИИ

    В понедельник VirusTotal объявила о запуске новой функции анализа кода на основе искусственного интеллекта под названием Code Insight.

    Н…
  • В новые атаках через электронную почту QBot используются комбинация PDF и WSF для установки вредоносного ПО

    Вредоносное ПО QBot теперь распространяется в рамках фишинговых кампаний с использованием PDF-файлов и файлов сценариев Wi…
    Раздел: Qbot: новые методы и блоки атак Комментарий от safety April 2023
  • Обнаружены программы-шифровальщики LockBit, нацеленные на устройства Mac

    LockBit впервые создала шифровальщики, нацеленные на Mac, что, вероятно, станет первой крупной операцией по вымогательству, специально предназначенной для ma…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety April 2023
  • выполняем скрипт в uVS:
    - скопировать содержимое кода в буфер обмена;
    - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
    - закрываем все браузеры перед выполнением с…
    Раздел: ЕВГЕНИЙ: Плановая проверка Комментарий от safety April 2023
  • ALPHV использует ошибки Veritas Backup Exec для первоначального доступа

    Было замечено, что операторы ALPHV/BlackCat использует три уязвимости, влияющие на продукт Veritas Backup для начального доступа к целевой сети.

    О…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety April 2023
  • Программа-вымогатель New Money Message требует выкуп в миллион долларов

    Появилась новая кибергруппа под названием «Money Message», нацеленная на жертв по всему миру и требующая выкупа в миллионы долларов за то, чтобы не произошла …
    Раздел: Шифровирусы шумною толпою... Комментарий от safety April 2023
  • "Не перевелись еще Petya Ransomware на Руси." (c) - вспомнил эту статью, добрым словом. :smile: )
                    Раздел:                     Не перевелись еще Petya Ransomware на Руси
                    Комментарий от safety
                    April 2023
                
  • (Quote)
    Февраль 2022: произошла утечка данных #Conti #ransomware, мы создали дешифратор в надежде, что некоторые ключи будут выпущены. Но безрезультатно.

    Март 2023: Опубликованы ключи #MeowCorp (клон Conti 2.0), мы выпустили р…