👻 Дружелюбный Каспер
70 subscribers
2.64K photos
273 videos
1 file
3.98K links
Неофициальный канал о Лаборатории Касперского
Download Telegram
Kaspersky (VK)

Получили приглашение на свадьбу?

Надеемся, оно не в APK-файле, потому что именно с такого «приглашения» начинается типичное заражение стилером Tria.

Злоумышленники распространяют вредоносные приложения в популярных мессенджерах. Чтобы узнать дату и место торжества, гостям предлагают загрузить и запустить АРК-файл на своём Android-устройстве.

Вот что происходит дальше:

🟣 Стилер запрашивает разрешения, в первую очередь на просмотр SMS и журнала звонков. Последние версии Tria также перехватывают уведомления мессенджеров и приложений электронной почты, чтобы считывать переписку и из них.

🟣 Все собранные данные стилер отправляет злоумышленникам через Telegram-бот.

🟣 Мошенники крадут коды авторизации, которые жертвы получают по SMS и e-mail, а затем взламывают их учётные записи, просят деньги от их имени и распространяют стилер дальше.

Больше подробностей ищите в статье на KDaily:
А хардовый анализ стилера - на SecureList: https://kas.pr/5qzv
Kaspersky (VK)

«Здравствуйте, наш дорогой читатель, это ваш дальний родственник из Нигерии... Я пишу вам, потому что неизлечимо болен и у меня не осталось других родственников. Моя последняя воля — перевести вам в наследство 100 миллионов долларов, пока у меня ещё есть такая возможность...»

Спокойно! К счастью, это всего лишь пример классического скама, известного как «нигерийские письма».

Как распознать подобные уловки и что делать, если спам всё-таки пробрался в ваш почтовый ящик? Читайте в нашем блоге: https://kas.pr/zf42
Kaspersky (VK)

Deepseek, есть вопросики!
Media is too big
VIEW IN TELEGRAM
Kaspersky (VK)

Ваша машина может быть уже под прицелом

Угонщики вышли на новый уровень: они незаметно прячут Bluetooth-метки на авто, чтобы позже его найти и взломать. И никакая сигнализация не поможет их обнаружить.

Но зато обнаружите вы — с функцией «Кто за мной следит» в Kaspersky для Android. Она поможет обнаружить скрытые трекеры и приложения, следящие за вами.

Смотрите видео, чтобы разобраться, как работает эта мошенническая схема.
Kaspersky (VK)

Представьте... вы открываете компьютер, а все файлы на нём зашифрованы и не подлежат восстановлению!

К счастью, это всего лишь страшный сон, ведь на самом деле ваши данные можно вернуть! Используйте бесплатные декрипторы и восстанавливайте доступ к важной информации.

Подробности и инструкции — на нашем сайте: https://kas.pr/u462
Kaspersky (VK)

Как сориентироваться на незнакомой местности? Конечно, по карте!

Как не потеряться в джунглях киберугроз? Рассказываем здесь!

#KD_словодня
Kaspersky (VK)

Итак, ситуация: переходите на сайт, а он сразу же запрашивает ваш пароль...

Как минимум, стоит насторожиться, так как сайт может оказаться фишинговым!

Мошенники становятся всё хитрее, а поддельные сайты и «конфиденциальные» документы — это ловушки, которые созданы для того, чтобы украсть ваши персональные данные.

Хотите сохранить свои пароли и не только — ищите советы в нашем блоге: https://kas.pr/kzz7 :)
Kaspersky (VK)

Реверс-инжиниринг зловредов — дело непростое. Порой функционала IDA и других нужных утилит не хватает, и для расшифровки шелл-кода и анализа файлов приходится вручную писать скрипты, что отнимает много времени.

Напоминаем, что «Лаборатория Касперского» разработала плагин hrtng, который упрощает реверс-инжиниринг вредоносного ПО. Наш коллега Георгий Кучерин из команды GReAT демонстрирует его работу на примере разбора сложного коммерческого трояна FinSpy. Читайте статью на Хабре и включайте плагин в свой арсенал, ведь мы опубликовали его код в открытом доступе
Kaspersky (VK)

Кто не успел, то НЕ опоздал!

Вебинар о масштабном обновлении SIEM прошёл в прошлый вторник, НО если поприсутствовать не получилось, то у вас есть возможность посмотреть выпуск экстренных киберновостей с KUMA ТВ прямо сейчас — на РТ!
This media is not supported in your browser
VIEW IN TELEGRAM
Лаборатория Касперского (Instagram)

🚨 Ваша машина может быть уже под прицелом

Угонщики вышли на новый уровень: они незаметно прячут Bluetooth-метки на авто, чтобы позже его найти и взломать. И никакая сигнализация не поможет их обнаружить.

Но зато обнаружите вы — с функцией «Кто за мной следит» в Kaspersky для Android. Она поможет обнаружить скрытые трекеры и приложения, следящие за вами.

🎥 Смотрите видео, чтобы разобраться, как работает эта мошенническая схема.

В видео использована музыка Camille Saint-Saëns: Danse Macabre от автора Kevin MacLeod. Источник: Free Music Archive. Разрешено личное и коммерческое использование.
Kaspersky (VK)

В новом #kaspersky_securityweek:

В серверных процессорах AMD EPYC закрыта уязвимость CVE-2024-56161 в хэш-функции, которую использовали для верификации официальных обновлений микрокода. Злоумышленник, получивший права администратора в системе, мог загружать вредоносные обновления.

Наши эксперты изучили «нигерийский спам» — вид интернет-мошенничества, при котором злоумышленники выдают себя за богатых благодетелей и обещают жертве несметные богатства.

Кроме того, наши специалисты впервые обнаружили в App Store стилер. Мошенники встраивали в приложения для Android и iOS вредоносный модуль SparkCat, который сканировал файлы в галерее изображений в поисках ценных данных (например, сид-фраз для криптокошельков).
Kaspersky (VK)

Нигерийские принцы, желающие вступить в брак или завещать нам всё своё состояние. Известные филантропы, которые решили пожертвовать нам денег. Империя иллюминатов, жаждущих поделиться с нами могуществом...

Всё это — легенды, которые использует так называемый «нигерийский» спам. Хотя маски у него могут быть самыми разными, характерные черты остаются классическими:

🟢 призывы ответить на письмо (мошенникам важно, чтобы вы вступили в переписку);
🟢 баснословные суммы, которые «могут стать вашими» (например, выигрыш в лотерею или пожертвование от мецената);
🟢 и, конечно, изобилие ошибок и опечаток (вероятно, продукты некачественного автоперевода).

Подробнее о разновидностях и приёмах «нигерийского» спама рассказывают наши эксперты в новой статье: https://kas.pr/t633
Kaspersky (VK)

Если вы ещё не нашли сегодня повод порадоваться, то вот
он — Всемирный день безопасного интернета!

Мы отмечаем и надеемся, что вы тоже