Forklog
2022-06-04 04:00:00

РФ против VPN, нацеленные на владельцев криптовалют вредоносы и другие события кибербезопасности

Мы собрали наиболее важные новости из мира кибербезопасности за неделю. Эксперты рассказали о вредоносном ПО Clipminer. С его помощью злоумышленники занимаются скрытым майнингом и крадут криптовалюты. Роскомнадзор продолжил попытки заблокировать VPN-сервисы. Европол сообщил о ликвидации "одного из самых быстро распространяющихся мобильных вредоносов". Специалисты обнаружили вредонос, нацеленный на скрытый майнинг и кражу криптовалют Команда Symantec Threat Hunter выявила хакерскую группировку, распространяющую вредоносное ПО Clipminer. Оно потенциально принесло операторам не менее $1,7 млн ​​долларов, полученных от скрытого майнинга и кражи криптовалют. Clipminer распространяется через зараженные файлы взломанного или пиратского ПО. Вредонос может использовать ресурсы скомпрометированных компьютеров для майнинга, а также менять содержимое буфера обмена, перенаправляя криптотранзакции жертв.  "При каждом обновлении буфера обмена он сканирует содержимое буфера обмена на наличие адресов кошельков, распознавая форматы адресов, используемые как минимум дюжиной различных криптовалют. Затем они заменяются адресами кошельков, контролируемых злоумышленниками", — отметили специалисты.  Европол ликвидировал ботнет FluBot Сотрудники Европола сообщили о ликвидации "одной из самых быстро распространяющихся мобильных вредоносных программ" — FluBot, нацеленной на пользователей Android. 🚨 Takedown of SMS-based FluBot spyware 🚨🔹 International law enforcement operation involving 11 countries 🌍🚔🔹 Fastest-spreading mobile malware to date ⏩📱🔹 The Android malware has now been rendered inactive ✋🛑More ➡️ https://t.co/YcMC5XRS6o pic.twitter.com/ksPuSHk6aW— Europol (@Europol) June 1, 2022 FluBot распространялся через SMS, после чего воровал пароли, данные онлайн-банкинга и другую конфиденциальную информацию с зараженных смартфонов по всему миру.  С помощью FluBot злоумышленники получали доступ к устройствам жертв и использовали его для кражи учетных данных банковских приложений или аккаунтов, принадлежащих владельцам криптовалют.   Шифровальщик Clop возобновил активность После приостановки деятельности на длительное время шифровальщик Clop вновь активен. Об этом пишет Bleeping Computer со ссылкой на экспертов NCC Group. В апреле Clop занял четвертое место по активности среди всех вирусов-вымогателей, атаковав 21 компанию. Почти половина инцидентов пришлась на промышленные организации, 27% — на технологические компании. Напомним, в прошлом году киберполиция Украины сообщила, что выявила хакеров Clop и заблокировала каналы легализации криптовалют, полученных преступным путем.  Однако, по данным источников ForkLog, обыски прошли у ОТС-трейдеров, через которых проходили биткоины операторов вымогательского ПО, а не у самих хакеров. Позже биржа Binance подтвердила свое участие в операции правоохранителей по идентификации лиц, отмывавших средства хакеров Clop. Роскомнадзор продолжил войну с VPN На этой неделе российские пользователи заявили о проблемах с доступом к сервисам Proton VPN и NordVPN. Представители команды Proton VPN предположили, что власти РФ начали блокировать сервис. Позже в Роскомнадзоре заявили о работе по блокировке VPN-сервисов, назвав их угрозой.  https://forklog.com/chto-takoe-vpn/ По данным специалистов для блокировки Proton VPN применяется оборудование ТСПУ, установленное в рамках так называемого закона о суверенном рунете. Тем временем глава Роскомнадзора Андрей Липов попал под санкции Евросоюза.  Злоумышленники начали воровать данные с помощью SMS об экспорте данных из Telegram  Хакеры стали рассылать SMS с предупреждением о якобы запущенном экспорте данных из Telegram. Чтобы отменить это, жертвам предлагают перейти по фишинговой ссылке.  Также на ForkLog: Правительственные сайты Беларуси ушли в офлайн из-за хакеров Anonymous.Суд арестовал криптокошелек предполагаемого администратора Hydra, но не может получить к нему доступ.Хакер вывел $90 млн из протокола Mirror. Это обнаружили спустя семь месяцев.Разработчики Zcash активировали обновление Network Upgrade 5. Что почитать на выходных? В РФ продолжают ограничивать свободный доступ к интернету и информации. Разбираем самые популярные VPN-сервисы и советы по обходу интернет-цензуры.  https://forklog.com/skvoz-zheleznyj-zanaves-kakoj-vpn-servis-vybrat/

Crypto 뉴스 레터 받기
면책 조항 읽기 : 본 웹 사이트, 하이퍼 링크 사이트, 관련 응용 프로그램, 포럼, 블로그, 소셜 미디어 계정 및 기타 플랫폼 (이하 "사이트")에 제공된 모든 콘텐츠는 제 3 자 출처에서 구입 한 일반적인 정보 용입니다. 우리는 정확성과 업데이트 성을 포함하여 우리의 콘텐츠와 관련하여 어떠한 종류의 보증도하지 않습니다. 우리가 제공하는 컨텐츠의 어떤 부분도 금융 조언, 법률 자문 또는 기타 용도에 대한 귀하의 특정 신뢰를위한 다른 형태의 조언을 구성하지 않습니다. 당사 콘텐츠의 사용 또는 의존은 전적으로 귀하의 책임과 재량에 달려 있습니다. 당신은 그들에게 의존하기 전에 우리 자신의 연구를 수행하고, 검토하고, 분석하고, 검증해야합니다. 거래는 큰 손실로 이어질 수있는 매우 위험한 활동이므로 결정을 내리기 전에 재무 고문에게 문의하십시오. 본 사이트의 어떠한 콘텐츠도 모집 또는 제공을 목적으로하지 않습니다.