11 червня 2018

Наша взаимовыгодная связь https://banwar.org/
1. Новий зловредів, що отримав ім'я BabaYaga, атакує сайти на WordPress, дозволяючи зловмисникам контролювати сторінки сайту. Також у шкідливої програми, по суті, є бекдор, є модуль, який відповідає за SEO-спам, який використовується в цій кампанії. Примітна особливість БабиЯгі - вона може виявляти і видаляти інші шкідливі програми.
2. Спамери використовують файли IQY для обходу поштових фільтрів. При відкритті такі файли намагаються довантажити дані з віддаленого джерела, причому отримана інформація може бути і формулою Excel, яку програма виконає після отримання. Саме цим і користуються зловмисники: формули використовуються для локального запуску скриптів PowerShell, які відповідають за скачування і завантаження AMMYY Admin в систему жертви. Хоча AMMYY Admin - це легітимний інструмент для віддаленого адміністрування, зловмисники використовують його для несанкціонованого доступу до систем своїх жертв.
3. Зловмисники можуть отримати доступ до фінансових додатків 58% банків, стверджують фахівці PT. У 25% банків були скомпрометовані вузли, з яких здійснюється управління банкоматами, а значить, з цих банків змогли б вивести гроші послідовники угруповання Cobalt, що використовують аналогічні методи злому. Переказати кошти на власні рахунки через системи міжбанківських переказів, на які націлені угруповання Lazarus і MoneyTaker, було б можливо в 17% банків.
4. виявлено нова шахрайська мережу, яка налічує два десятки сайтів, що маскуються під державні онлайн-сервіси та промо-сайти популярних браузерів. Творці фейковий ресурсів обіцяють відвідувачам виграш, що досягає 200 000 руб. Починаючи з квітня 2018 року за допомогою цієї схеми інтернет-ділки заробляють на довірливих громадянах з Росії, України, Білорусії і Казахстану - всього за місяць фейковий ресурси сумарно відвідали близько 300 000 чоловік.
... І НА ДЕСЕРТ
Департамент штату Флорида, який здійснює видачу ліцензії, цілий рік давав дозвіл на носіння зброї без перевірки заявника по базі даних ФБР. Тому що людина, з одного боку відповідальний за це, втратив пароль.
Незабутніх вам паролів і вдалого початку тижня!