Малварь FinalDraft использует Outlook для сокрытия своих коммуникаций

Малварь FinalDraft использует Outlook для сокрытия своих коммуникаций

Аналитики Elastic Security Labs рассказали о новой малвари FinalDraft, которая использует черновики писем в Outlook для маскировки своих C&C-коммуникаций....

18.02.2025 - 18:19
Источник: xakep.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Малварь LameHug использует LLM для генерации команд на зараженных машинахМалварь LameHug использует LLM для генерации команд на зараженных машинах Новое семейство малвари LameHug использует LLM (Large language model, «Большую языковую модель») для генерации команд, которые выполняются на скомпро ...

Малварь Voldemort использует Google Таблицы для хранения украденных данныхМалварь Voldemort использует Google Таблицы для хранения украденных данных Proofpoint сообщает, что новая вредоносная кампания эксплуатирует Google Таблицы (Google Sheets) для работы бэкдора Voldemort, который предназначен д ...

Акционер Ubisoft готов подать в суд на компанию из-за сокрытия информации от инвесторовАкционер Ubisoft готов подать в суд на компанию из-за сокрытия информации от инвесторов Ubisoft многое не рассказывает своим инвесторам, уверен генеральный директор AJ Investments — инвестиционного фонда, владеющего менее 1% акций компан ...

В Удмуртии начальница почтового отделения подозревается в попытке сокрытия хищений из кассыВ Удмуртии начальница почтового отделения подозревается в попытке сокрытия хищений из кассы Ижевск. Удмуртия. В Удмуртии задержали начальника одного из почтовых отделений «Почты России». Сотрудница подозревается в несанкционирова ...

Малварь в PyPI маскировалась под DeepSeekМалварь в PyPI маскировалась под DeepSeek Специалисты Positive Technologies обнаружили вредоносную кампанию в PyPI, паразитирующую на популярности DeepSeek. Атака была нацелена на разработчик ...

Малварь SystemBC превращает уязвимые VPS в проксиМалварь SystemBC превращает уязвимые VPS в прокси Специалисты Lumen Technology предупредили, что операторы ботнета SystemBC охотятся за уязвимыми VPS и делают из них прокси. Ежедневно в составе Syste ...

Исследователи вынудили DeepSeek писать малварьИсследователи вынудили DeepSeek писать малварь Исследователи из компании Tenable изучили способность китайского ИИ чат-бота DeepSeek разрабатывать вредоносные программы (кейлоггеры и вымогатели). ...

В сервисе Outlook появились динамические темы, создаваемые ИИВ сервисе Outlook появились динамические темы, создаваемые ИИ Microsoft представила функцию под названием «Темы от Copilot» для своего почтового сервиса Outlook. Новые темы призваны улучшить визуальную привлекат ...

Семь Go-пакетов распространяли малварь для Linux и macOSСемь Go-пакетов распространяли малварь для Linux и macOS Исследователи обнаружили ряд вредоносных Go-пакетов, с помощью тайпсквоттинга маскирующихся под популярные решения. Пакеты предназначены для разверты ...

Librarian Likho разрабатывает собственную малварь с помощью ИИLibrarian Likho разрабатывает собственную малварь с помощью ИИ «Лаборатория Касперского» предупреждает о новой волне целевых атак хак-группы Librarian Likho (ранее — Librarian Ghouls), направленной на российские ...

Майнинговая малварь прячет полезные нагрузки в изображениях BMPМайнинговая малварь прячет полезные нагрузки в изображениях BMP Специалисты «Доктор Веб» обнаружили образцы малвари, которые при ближайшем рассмотрении оказались компонентами активной кампании по майнингу криптова ...

Microsoft начала насильно устанавливать новый Outlook в Windows 10Microsoft начала насильно устанавливать новый Outlook в Windows 10 Microsoft выпустила обновление KB5051974 для Windows 10 версий 22H2 и 21H2, которое содержит важные исправления безопасности и улучшения производител ...