В последните месеци специалисти по киберсигурност разкриха нова опасна кампания, свързана с руската държавно подкрепяна хакерска група APT28 (известна още като Fancy Bear). Тя използва нов зловреден инструмент, наречен NotDoor, който се възползва от Microsoft Outlook, за да краде информация и да позволява дистанционен контрол върху заразени компютри. Как работи NotDoor? NotDoor представлява макрос, написан на VBA (Visual Basic for Applications) и вграден в Outlook. Той следи входящите имейли за ...
Киберпрестъпници, стоящи зад зловредния софтуер Noodlophile, използват все по-усъвършенствани методи за разпространение на вируса си. Основният им инструмент са добре подготвени фишинг имейли, насочени към компании в САЩ, Европа, балтийските държави и региона Азия–Тихоокеанския регион. Как работи атаката? Нападателите изпращат имейли, които изглеждат като официални уведомления за нарушение на авторски права във Facebook. Съобщенията съдържат конкретни данни – като ID на страници във Facebook или ...
Хакерската група EncryptHub, известна още като LARVA-208 и Water Gamayun, отново е в центъра на вниманието. Изследователи от Trustwave SpiderLabs съобщават, че групата използва уязвимост в Microsoft Windows (CVE-2025-26633, наричана MSC EvilTwin), за да заразява компютри с опасен зловреден софтуер. Макар проблемът вече да е официално поправен от Microsoft, атаките продължават. Как действат атаките? EncryptHub комбинира социално инженерство (заблуждаване на жертвата чрез фалшиви съобщения и заявк ...
Екипът зад популярния архивиращ софтуер WinRAR пусна спешна актуализация, за да затвори сериозна „zero-day“ уязвимост, която вече се използва от киберпрестъпници. Проблемът, известен като CVE-2025-8088 (с оценка по CVSS: 8.8 от 10), засяга Windows версията на WinRAR и позволява на нападателите да изпълняват зловреден код на компютъра на жертвата чрез специално подготвени архивни файлове. Как работи атаката Става дума за path traversal – техника, при която архивът съдържа файлове с пътища, насоче ...
Браузърът Brave, известен със своя фокус върху поверителността на потребителите, направи сериозна крачка срещу спорната нова функция на Microsoft – Recall. С версия 1.81 за Windows, Brave автоматично блокира Recall да прави скрийншоти на съдържанието в браузъра, с което става един от първите основни браузъри, взели подобна мярка. Какво е Windows Recall и защо предизвиква тревога? В началото на 2024 г. Microsoft представи функцията Recall като част от новите AI възможности на Windows 11. Тя изпол ...
Кибер атаките стават все по-често срещани, а потребителите на Windows често се оказват мишена на сложни злонамерени кампании. Последните проучвания на експерти по киберсигурност разкриват една особено опасна атака, която използва фалшиви приложения за търговия с криптовалути, за да заразява компютри с опасен вирус, наречен JSCEAL. Този зловреден софтуер краде лични данни, пароли и дори достъп до крипто портфейли. Но защо Windows потребителите са толкова уязвими, докато тези, които използват Linu ...