Cybercalm
758 subscribers
170 photos
25 videos
5.79K links
Проект “Кібертиша” створений для інформування та допомоги звичайним користувачам, які не є фахівцями в ІТ-сфері, проте прагнуть вберегти себе, своїх дітей та батьків від загроз, що несе безмежний цифровий світ.

Веб-сайт: https://cybercalm.org
Download Telegram
Небезпечний трафік: зловмисники викрадали біткоїни у користувачів відомої біржі

https://cybercalm.org/novyny/nebezpechnyj-trafik-zlovmysnyky-vykradaly-bitkoyiny-u-korystuvachiv-vidomoyi-birzhi/

У користувачів однієї з криптовалютних бірж кіберзлочинці викрадали вкрасти біткоїни через шкідливий код, вбудований у популярний сайт для аналізу веб-трафіку StatCounter. Про це повідомляє компанія ESET. Фахівці з кібербезпеки зазначають, що кіберзлочинці додали частину шкідливого коду в середину скрипта ресурсу StatCounter. Оскільки останній є досить відомим сервісом для аналізу веб-трафіку, значна частина веб-сайтів додавала частину...

#криптовалюта #криптовалютна біржа #шкідливий код #шкідливий скрипт #біткоїни #ESET #шкідливі сайти
Обережно! Листи зі шкідливим скриптом масово розсилають поштою

https://cybercalm.org/novyny/oberezhno-lysty-zi-shkidlyvym-skryptom-masovo-rozsylayut-poshtoyu/

Масову розсилку листів з шкідливим вкладенням, яке не детектується популярними в України антивірусними засобами, зафіксувала сьогодні, 13 грудня 2018 року, команда CERT-UA. Про це йдеться у повідомленні прес-служби відомства. Як зазначають фахівці, вкладення з розширенням.lzh (архів) який містить в собі два файли, один з яких є підробленим або раніше викраденим документом формату xlsx (для прикриття),...

#шкідливе програмне забезпечення #віруси #кібербезпека #безпека пошти #шкідливий скрипт
Від імені російського банку у листах розсилають вірус-шифрувальник

https://cybercalm.org/novyny/vid-imeni-rosijskogo-banku-u-lystah-rozsylayut-virus-shyfruvalnyk/

Про масову розсилку електронних листів вірусом-шифрувальником Troldesh/Shade повідомляють фахівці CERT-UA. Листи надходили упродовж 14-15 січня такого змісту: “Добрый день! Отправляю подробности заказа. Документ во вложении Тарасов Валерий Менеджер. Публичное Акционерное Общество “БИНБАНК” (495) 755-50-75, 8 800 200-50-75” або “Добрый день! Отправляю подробности заказа. Документ во вложении Ковалёв Артем Менеджер. Публичное Акционерное Общество “БИНБАНК” (495) 755-50-75,...

#кібербезпека #кіберзахист #шкідливий скрипт #вірус-шифрувальник #антивірусний захист #шкідливе програмне забезпечення #кібератака
Як перевірити статус безпеки на Android?

https://cybercalm.org/novyny/yak-pereviryty-status-bezpeky-na-android/

Якщо Ви встановили додатки на свій Android-смартфон в обхід Google Play Маркет, тобто з невідомих джерел, сервіс Google Play Захист перевіряє їх щодо наявності загроз безпеці. Ця інформація допомагає Google краще захищати користувачів від загроз. Також цей сервіс перевіряє додатки з Google Play перед їх завантаженням на пристрій. Окрім цього, Google Play Захист попереджає про всі...

#Android #Google Play Захист #шкідливий додаток #Google Play Маркет #шкідливе програмне забезпечення
📌 Блокувальників реклами можуть використати для запуску шкідливого коди

Блокувальники реклами Adblock Plus, AdBlock і uBlocker надають можливість провайдерам отримати списки фільтрації і при певних обставинах виконати код на web-сторінках.

🔖 #уразливості #шкідливий_код #Adblock_Plus #блокувальник_реклами #uBlocker

🔗 Детальніше: https://cybercalm.org/novyny/blokuvalnykiv-reklamy-mozhut-vykorystaty-dlya-zapusku-shkidlyvogo-kody/?utm_source=telegram&utm_medium=app&utm_campaign=telegram
📌 Кількість фейкових екаунтів збільшується: чи здатні користувачі їх ідентифікувати?

Незважаючи на те, що Facebook і Twitter неодноразово видаляли фейкові екаунти з їхніх соціальних медіа-платформ, кількість таких облікових записів зросла на 56% у 2018 році порівняно з 2017 роком, повідомляє Infosecurity.

🔖 #кібербезпека #соціальні_мережі #Facebook #Twitter #безпека_екаунта #фейкові_екаунти #шкідливий_вміст

🔗 Детальніше: https://cybercalm.org/novyny/kilkist-fejkovyh-ekauntiv-zbilshuyetsya-chy-zdatni-korystuvachi-yih-identyfikuvaty/?utm_source=telegram&utm_medium=app&utm_campaign=telegram
📌 Соціальна інженерія та “безпечні” протоколи: нові тренди в кібератаках

Кількість кібератак проти підприємств, які здійснюються через протокол HTTPS, зростає разом з кількістю спуфінг-атак та “хмарних”. Про це свідчать нові дослідження, пише ZDNet.

🔖 #кіберзагрози #кібератаки #безпека_пошти #фішингові_атаки #шкідливий_вміст #спуфінг_атаки #HTTPS

🔗 Детальніше: https://cybercalm.org/novyny/sotsialna-inzheneriya-ta-bezpechni-protokoly-novi-trendy-v-kiberatakah/?utm_source=telegram&utm_medium=app&utm_campaign=telegram
📌 Шкідник MobOk ховається в редакторі фотографій на Google Play та викачує гроші

Серед легальних програм можуть бути знайдені потужні шкідливі програми, які називаються MobOk, які ховаються в нібито законних додатках для редагування фотографій, доступних у магазині Google Play. Про це повідомляє Threatpost.

🔖 #крадіжка_даних #шкідливе_програмне_забезпечення #бекдор #шкідливий_додаток #крадіжка_грощей

🔗 Детальніше: https://cybercalm.org/novyny/shkidnyk-mobok-hovayetsya-v-redaktori-fotografij-na-google-play-ta-vykachuye-groshi/?utm_source=telegram&utm_medium=app&utm_campaign=telegram
📌 Вимкнення макросів в Office для Mac: користувачі одному кліці від виконання коду

Фахівці з Координаційного центру CERT в Університеті Карнегі-Меллона (США) повідомили про проблему, пов’язану з опцією “вимкнути всі макроси без повідомлення” в Microsoft Office для Mac.

🔖 #уразливості #Microsoft_Office #шкідливий_код #баг #Mac #XLM_код #SYLK_файл #макроси

🔗 Детальніше: Вимкнення макросів в Office для Mac: користувачі одному кліці від виконання коду
📌 Небезпечний завантажувач збирає інформацію про користувача та сприяинює витік даних

Шкідливий завантажувач DePriMon, який здатний створювати нові локальні порти з ім’ям “Windows Default Print Monitor”, виявили фахівці з кібербезпеки.

🔖 #кібербезпека #шкідливе_програмне_забезпечення #безпека_комп_ютера #витік_даних #збір_інформації #шкідливий_завантажувач

🔗 Детальніше: Небезпечний завантажувач збирає інформацію про користувача та сприяинює витік даних
📌 Троян sLoad отримав більш потужну форму, яка обходить антивіруси

Завантажувач шкідливих програм sLoad, троян на базі PowerShell, вперше помічений у травні 2018 року,  вже помічений у новій вдосконаленій версії, яка має “більш потужні функції, що становлять ще більший ризик”, попереджають дослідники Microsoft. Про це пише Threatpost.

🔖 #шкідливе_програмне_забезпечення #троян #шкідник #завантажувач #шкідливий_завантажувач #Starslord #sLoad

🔗 Детальніше: Троян sLoad отримав більш потужну форму, яка обходить антивіруси
📌 Mozilla заблокувала 197 шкідливих та підозрілих плагінів для Firefox

Протягом останніх двох тижнів команда з перегляду додатків Mozilla “забанила” 197 розширень для Firefox, які можуть виконувати шкідливий код, викрадати дані користувачів або використовувати механіхм обфускації, щоб приховати їхній вихідний код.

🔖 #кібербезпека #розширення_для_браузера #Mozilla #шкідливий_додаток #безпека_розширень #шкідливі_розширення #Mozilla_Firefox

🔗 Детальніше: Mozilla заблокувала 197 шкідливих та підозрілих плагінів для Firefox
📌 На пристроях Android через додаток для відстеження COVID-19 поширювали вірус

З’явилася нова програма-вимагач CryCryptor, націлена на користувачів Android. Шкідливе програмне забезпечення поширювали через два веб-сайти під виглядом додатка для відстеження поширення COVID-19 у Канаді.

🔖 #шкідливе_програмне_забезпечення #вірус #програма_вимагач #шкідливий_додаток

🔗 Детальніше: На пристроях Android через додаток для відстеження COVID-19 поширювали вірус
📌 Оновлення Windows можна використовувати для запуску шкідливих програм

Службу Windows Update, що відповідає за оновлення операційної системи, додали в список потенційно небезпечних файлів LoLBins, за допомогою яких атакуючий може виконати шкідливий код на комп’ютері користувача.

🔖 #кібербезпека #кібератака #віддалений_доступ #шкідливий_код #Windows_Update

🔗 Детальніше: Оновлення Windows можна використовувати для запуску шкідливих програм
📌 Виявили 21 шкідливий Android-додаток, який показував рекламу

21 шкідливий додаток в офіційному магазині Google Play Store виявили дослідники з антивірусної компанії Avast.

🔖 #Android #шкідливе_програмне_забезпечення #шкідливий_додаток #Google_Play_Store #кібезлочинці #рекламне_ПЗ

🔗 Детальніше: Виявили 21 шкідливий Android-додаток, який показував рекламу
📌 Ідентифіковано програму, яку використовували для створення небезпечного ботнета

Фірма з кібербезпеки Sophos виявила нову версію клієнт-серверного завантажувача шкідників, що забезпечує альтернативу іншим відомим завантажувачам шкідливих програм, таким як Emotet та BazarLoader. Як було названо нову шкідливу програму, Buer вперше була виявлена ​​в серпні 2019 року, коли вона використовувалася для компрометації ПК з ОС Windows, виступаючи шлюзом для подальших атак. Про це пише Techradar.…

🔖 #ботнет #malware #Emotet #шкідливий_завантажувач #Ryuk #Buer #bazarloader

🔗 Детальніше: Ідентифіковано програму, яку використовували для створення небезпечного ботнета
📌 Як перевірити, чи містить сайт небезпечні програми або фішинг?

Отримати відповідь, чи містить сайт, який Ви відвідуєте чи збираєтесь відвідати, шкідливе програмне забезпечення, можна за допомогою онлайн-сервісу “Безпечний перегляд” від Google.

🔖 #фішинг #шкідливе_програмне_забезпечення #шкідливий_вміст #кібербзпека #перевірка_сайту

🔗 Детальніше: Як перевірити, чи містить сайт небезпечні програми або фішинг?
📌 Шкідник TrickBot “навчили” ховатися в областях завантаження та у прошивках комп’ютерів

TrickBot, один із найвідоміших та найадаптованіших ботнетів у світі, розширює свій набір інструментів, щоб визначити вразливості у прошивках  BIOS цільових комп’ютерів для потенційного розгортання завантажувача та отримання повного контролю над зараженою системою.

🔖 #ботнет #шкідливе_програмне_забезпечення #троян_вимагач #Emotet #UEFI #BIOS #шкідливий_завантажувач #Trickbot #Ryuk #Conti

🔗 Детальніше: Шкідник TrickBot “навчили” ховатися в областях завантаження та у прошивках комп’ютерів
📌 Шкідливі веб-скімери потрапляють в онлайн-магазини через платформу Google

Платформу для розробки корпоративних додатків Google Apps Script почали використовувати для крадіжки даних банківських карт. Постраждали в цій кампанії ті, хто надає перевагу онлайн-шопінгу, та відвідувачі інтернет-магазинів.

🔖 #кіберзлочинність #шкідливий_код #онлайн_шопінг #викрадення_даних #веб_скімери #платіжна_інформація

🔗 Детальніше: Шкідливі веб-скімери потрапляють в онлайн-магазини через платформу Google