новый ботнет на MikroTik

Новый ботнет из 13 000 устройств MikroTik: спуфинг доменов, фишинг и скликивание рекламы

Специалисты компании Infoblox обнаружили новый ботнет, который компрометирует устройства MikroTik и эксплуатирует неправильную настройку DNS-записей для рассылки спама. По подсчетам экспертов, в бот-сеть входит 13 тыс. маршрутизаторов.

Читать далее

браузеры с автоматизацией

Автоматизация браузеров: что это, история и как их использовали мошенники и тестировщики

В этой статье мы расскажем об истории и эволюции автоматизации различных действий и задач в браузерах, для чего т кого они создавались и как их стали использовать мошенники. От создания Selenium и WebDriver до Puppeteer и BiDi. Узнайте, как с ними борются системы кибербезопасности.

Читать далее

ботнет Badbox на TV-приставках

Ботнет BadBox: им заражены сотни тысяч TV-приставок и других IoT-устройств

Эксперты из BSI обнаружили китайский ботнет в сотнях тысяч TV-приставок с выходом в интернет и в других IoT-устройствах. Как предполагают специалисты, кибермошенники предустанавливают вредоносное ПО на устройство еще до того, как они поставляются покупателям.

Читать далее

ботнет ngioweb

Ботнет Ngioweb: прокси из пылесосов и вредоносный трафик через WordPress за $0.20

Вот уже более семи лет прокси-ботнет Ngioweb ищет уязвимые устройства и сайты, заражает их вредоносным ПО и перепродает трафик другим мошенникам. Стоимость доступа к заражённым IP-адресам стартует от 0,20 долларов за сутки.

Читать далее

headless браузеры без интерфейса

Headless-браузеры — секретное оружие мошенников

В эпоху веба, автоматизации и роста цифровых мошеннических атак важно знать, что такое headless-браузеры (без графического интерфейса) и чем они отличаются от обычных. Рассказываем, почему кто их используется и почему от них нужно защищать рекламу.

Читать далее

Necro

Necro в Google Play: мобильные приложения с «троянской» начинкой скликивали рекламу

В конце августа в двух приложениях на маркетплейсе Google Play Store было обнаружено троянское ПО под кодовым названием Necro — многоуровневый загрузчик для запуска рекламы в фоновом режиме, скликивания и генерации трафика через зараженные Android-устройства.

Читать далее

Мошенническая схема Camu отмыв пиратского контента

Camu: мошенническая схема отмыва пиратского контента через рекламу

В конце августа группа специалистов Human Security обнаружила новую мошенническую схему Camu. Злоумышленники отмывали пиратский контент через рекламу с помощью сайтов-прокладок, маскировку доменов и сложную систему отображения контента с помощью токенов и cookie-файлов.

Читать далее