lördag 2 december 2023

Ryska hackaren Vladimir Dunaev dömd för att ha skapat TrickBot malware

 

Ryska hackaren Vladimir Dunaev

En rysk medborgare har befunnits skyldig i samband med sin roll i att utveckla och distribuera en skadlig programvara kÀnd som TrickBot, meddelade det amerikanska justitiedepartementet (DoJ).

Vladimir Dunaev, 40, greps i Sydkorea i september 2021 och utlÀmnades till USA en mÄnad senare.

"Dunaev utvecklade webblÀsarmodifieringar och skadliga verktyg som hjÀlpte till vid insamling av autentiseringsuppgifter och datautvinning frÄn infekterade datorer, underlÀttade och förbÀttrade fjÀrrÄtkomsten som anvÀnds av TrickBot aktörer och skapade en programkod för att förhindra att TrickBot skadlig programvara upptÀcks av legitim sÀkerhetsprogramvara." sÀger DoJ.

"Under Dunaevs deltagande i programmet, blev 10 offer i Northern District of Ohio, inklusive Avon skolor och ett fastighetsbolag i North Canton, lurade pÄ mer Àn 3,4 miljoner dollar via ransomware som distribuerats av TrickBot."

Dunaev, som erkÀnt sig skyldig till datorbedrÀgeri, identitetsstöld och konspiration för att begÄ bankbedrÀgerier, riskerar maximalt 35 Ärs fÀngelse. Han Àr planerad att dömas den 20 mars 2024.

Dunaev Àr ocksÄ den andra utvecklaren av skadlig programvara i TrickBot-gÀnget som arresterades efter Alla Witte, en lettisk medborgare som dömdes till tvÄ Är och Ätta mÄnader i fÀngelse i juni 2023.

Utvecklingen kom nÀstan tre mÄnader efter att Storbritanniens och USA:s regeringar sanktionerade 11 personer som misstÀnks vara en del av TrickBot gruppen för cyberbrott.

TrickBot, som började som en banktrojan 2016, utvecklades till ett multifunktionsverktyg som kan leverera ytterligare nyttolaster till infekterade vÀrdar och fungera som en första Ätkomstfacilitator för ransomware attacker.

Efter att ha överlevt brottsbekÀmpning för att demontera botnÀtet, fick det ökÀnda Conti ransomware teamet kontroll över operationen. Men bÄde Conti och TrickBot drabbades av ett stort slag förra Äret efter Rysslands invasion av Ukraina, dÄ Conti lovade Ryssland trohet.

Detta ledde till en serie lÀckor kallade ContiLeaks och TrickLeaks som gav bort vÀrdefull information om deras interna chattar och infrastruktur, vilket slutligen resulterade i att Conti stÀngdes och dess sönderfall i mÄnga andra grupper.

onsdag 29 november 2023

200+ skadliga Android appar som riktar sig till iranska banker

 

skadliga Android appar

En Android kampanj för skadlig kod riktad mot iranska banker har utökat sina möjligheter och införlivat ytterligare undanflyktstaktik för att flyga under radarn.

Det Àr enligt en ny rapport frÄn Zimperium, som upptÀckte mer Àn 200 skadliga appar associerade med den skadliga operationen, dÀr hotaktören ocksÄ observerade utföra nÀtfiskeattacker mot de riktade finansiella institutionerna.

Kampanjen kom först i slutet av juli 2023 nÀr Sophos detaljerade ett kluster av 40 appar för insamling av autentiseringsuppgifter riktade mot kunder hos Bank Mellat, Bank Saderat, Resalat Bank och Central Bank of Iran.

Det primÀra mÄlet med de falska apparna Àr att lura offren att ge dem omfattande behörigheter samt att samla in bankuppgifter och kreditkortsuppgifter genom att missbruka Androids tillgÀnglighetstjÀnster.

"Motsvarande legitima versioner av de skadliga apparna Àr tillgÀngliga pÄ Cafe Bazaar, en iransk Android-marknad, och har miljontals nedladdningar", sÀger Sophos forskaren Pankaj Kohli dÄ. "De skadliga imitationerna, Ä andra sidan, var tillgÀngliga att ladda ner frÄn ett stort antal relativt nya domÀner, av vilka hotaktörerna ocksÄ anvÀnde som C2 servrar."

Intressant nog har vissa av dessa domÀner ocksÄ observerats tjÀna HTML nÀtfiskesidor som Àr utformade för att stjÀla referenser frÄn mobilanvÀndare.

De senaste rönen frÄn Zimperium illustrerar den fortsatta utvecklingen av hotet, inte bara nÀr det gÀller en bredare uppsÀttning riktade banker och appar för cryptocurrency plÄnbok, utan ocksÄ med tidigare odokumenterade funktioner som gör det mer potent.

Detta inkluderar anvÀndningen av tillgÀnglighetstjÀnsten för att ge den ytterligare behörighet att avlyssna SMS meddelanden, förhindra avinstallation och klicka pÄ anvÀndargrÀnssnittselement. Vissa varianter av skadlig programvara har ocksÄ visat sig komma Ät en README fil i GitHub arkiv för att extrahera en Base64 kodad version av command-and-control (C2) server och webbadresser för nÀtfiske.

"Detta tillÄter angripare att snabbt reagera pÄ att nÀtfiskewebbplatser tas ner genom att uppdatera GitHub förvaret, vilket sÀkerstÀller att skadliga appar alltid fÄr den senaste aktiva nÀtfiskewebbplatsen", sa Zimperium forskarna Aazim Yaswant och Vishnu Pratapagiri.

torsdag 23 november 2023

Kinsing Hackers utnyttjar Apache ActiveMQ sÄrbarheten för att distribuera Linux Rootkits

 

Kinsing Hackers

Kinsing hotaktörer utnyttjar aktivt ett kritiskt sÀkerhetsbrist i sÄrbara Apache ActiveMQ servrar för att infektera Linux system med miners för kryptovaluta och rootkits.

"NÀr Kinsing infekterar ett system, distribuerar det ett skript för brytning av kryptovalutor som utnyttjar vÀrdens resurser för att bryta kryptovalutor som Bitcoin, vilket resulterar i betydande skada pÄ infrastrukturen och en negativ inverkan pÄ systemets prestanda", sÀger Trend Micros sÀkerhetsforskare Peter Girnus.

onsdag 15 november 2023

OracleIV DDoS Botnet riktar in sig pÄ Public Docker Engine API för att kapa behÄllare

 


Offentligt tillgÀngliga Docker Engine API instanser riktas mot hotaktörer som en del av en kampanj utformad för att samordna maskinerna i ett distribuerat denial-of-service (DDoS) botnÀt kallat OracleIV.

"Angriparen utnyttjar denna felkonfiguration för att leverera en skadlig Docker-container, byggd av en bild som heter 'oracleiv_latest' och som innehÄller Python malware kompilerad som en ELF-körbar", sÀger Cado forskarna Nate Bill och Matt Muir.

tisdag 14 november 2023

Vietnamesiska hackare anvÀnder ny Delphi driven skadlig programvara för att rikta sig till indiska marknadsförare

 


De vietnamesiska hotaktörerna bakom skadlig programvara Ducktail-stealer har kopplats till en ny kampanj som pÄgick mellan mars och början av oktober 2023, riktad mot marknadsföringsproffs i Indien i syfte att kapa Facebook företagskonton.

"En viktig egenskap som skiljer det Ät Àr att, till skillnad frÄn tidigare kampanjer, som förlitade sig pÄ .NET applikationer, anvÀnde den hÀr Delphi som programmeringssprÄk", sÀger Kaspersky i en rapport som publicerades förra veckan.

söndag 12 november 2023

Hur man avinstallerar foton frÄn Windows 11

 


Foton Àr standardbildvisaren för operativsystemet Windows 11. Som med mÄnga andra standardappar Àr det okej, men inte bra. Windows anvÀndare har ett brett utbud av alternativ nÀr det gÀller att installera en bildvisare pÄ sina enheter.

För att bara nÀmna nÄgra populÀra alternativ: IrfanView, FastStone Image Viewer, ImageGlass eller XnView. Alla dessa har det gemensamt att de ger bÀttre prestanda och funktionalitet.

Microsoft fortsÀtter att arbeta med appen Foton. 2022 lanserade företaget en ny version med ett uppdaterat grÀnssnitt och redigeringsalternativ för Windows 11.

torsdag 9 november 2023

Hur du uppgraderar till Windows 11 2023

 



Om du har installerat Windows 11 pÄ en PC som inte uppfyller systemkraven kommer du att hamna i en vÀgspÀrrar varje gÄng Microsoft slÀpper en ny funktionsuppdatering. Regelbundna uppdateringar har installerats bra hittills, men funktionsuppdateringar kommer att kontrollera systemkraven före installationen.

Microsoft slÀppte Windows 11 2023 Update igÄr och den erbjuds inte pÄ enheter med hÄrdvara som inte stöds. Om du kontrollerar Windows Update pÄ en enhet som inte stöds kommer du att mÀrka att ingenting erbjuds.

Detta lÀmnar andra installationsalternativ som det enda sÀttet att installera den senaste funktionsuppdateringen pÄ Windows 11 datorn. Tack och lov finns det en metod för att kringgÄ begrÀnsningarna för att installera Windows 11 2023 uppdateringen pÄ enheter som inte stöds.

onsdag 8 november 2023

Cloudflare fördelar - Prestanda och sÀkerhet för webbplatser


 Cloudflare fördelar

Att utforska Cloudflare fördelarna Àr ett utmÀrkt sÀtt att öka din webbplats prestanda och sÀkerhet. Med sina förstklassiga funktioner snabbar Cloudflare upp din webbplats och skyddar den frÄn olika webbhot. Vi gÄr igenom dom viktigaste fördelarna och se hur Cloudflare kan höja din onlinenÀrvaro.

1. DNS  sĂ€kerhet: FörbĂ€ttra domĂ€nskydd med DNSSEC 

DNS  Security Extensions (DNSSEC ) lĂ€gger till ett extra lager av sĂ€kerhet till din domĂ€n genom att verifiera Ă€ktheten av DNS  svar. Cloudflares DNSSEC  funktion Ă€r enkel att stĂ€lla in och hjĂ€lper till att skydda din webbplats frĂ„n DNS spoofing och cacheförgiftningsattacker.

2. Cloud WAF: Skydda din webbplats frÄn vanliga hot.

Utvalda InlÀgg

XenForo For You has expanded the website

  XenForo For You has expanded the website with a link index , you can now add links. There are more Resources with add-ons and themes that...