Бэкдор DCRat распространяется через YouTube и атакует российских пользователей

Бэкдор DCRat распространяется через YouTube и атакует российских пользователей

В «Лаборатории Касперского» зафиксировали необычную вредоносную кампанию по распространению бэкдора DCRat, активную с начала 2025 года. С атаками столкнулись более 1000 пользователей в разных странах мира, но большинство пострадавших находятся в России.
Читать далее...
22:48, 12.03.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Штормовое предупреждение: Россию атакует мощный циклонШтормовое предупреждение: Россию атакует мощный циклон В Москве объявлен желтый уровень погодной опасности. С севера идет циклон, который днем 5 апреля закружил метелью по улицам Санкт-Петербурга. Видимость упала катастрофически. Было полное ощущение, что вернулась зима. Кто там что говорил про глобальное потепление? До середины следующей недели в Север ...

YouTube предупредил, что сторонние сайты могут ставить лайки за пользователейYouTube предупредил, что сторонние сайты могут ставить лайки за пользователей Видеохостинг посоветовал пользователям запустить защиту от вредоносных программ, удалить неизвестные расширения, изменить пароль Google-аккаунта, отказать в доступе всем сторонним приложениям и завершить активные сеансы ...

Новый бэкдор атаковал десятки российских организацийНовый бэкдор атаковал десятки российских организаций В ходе совместного исследования эксперты «Лаборатории Касперского» и эксперты кибербезопасности «Т-Технологий»... ...

Российских военных атакует шпионский вирус, встроенный в навигационное приложение для AndroidРоссийских военных атакует шпионский вирус, встроенный в навигационное приложение для Android Российские военные оказались целью новой шпионской кампании, в рамках которой злоумышленники распространяют троян для Android под видом навигационного приложения. Эксперты компании «Доктор веб» показали, что набор функций позволяет оператору трояна отслеживать местоположение зараженных телефонов и з ...

В сети активно распространяется поддельное видеоВ сети активно распространяется поддельное видео В сети активно распространяется поддельное видео с якобы заявлением губернатора Брянской области Александра Богомаза о «законности ударов по гражданским объектам Украины». Важно: данное видео создано с помощью нейросетей. Таких заявлений Александр Богомаз не делал — информация в ролике полностью лож ...

Работает с сегодняшнего дня: YouTube осчастливил всех пользователей из России своим решениемРаботает с сегодняшнего дня: YouTube осчастливил всех пользователей из России своим решением С YouTube теперь стало удобнее и проще пользоваться — платформа запустила ряд обновлений, которые повлияли на внешний вид и функциональность сервиса, особенно когда видео смотрите в фоновом режиме. Вот, например, теперь экран телефона блокируется, пока вы смотрите видео. Это решение точно оценят те, ...

Злоумышленники смогли внедрить бэкдор в NPM-пакет от разработчиков криптовалюты XPRЗлоумышленники смогли внедрить бэкдор в NPM-пакет от разработчиков криптовалюты XPR В NPM-пакете xrpl выявлен вредоносный код (CVE-2025-32965), отправляющий на внешний сервер мастер-ключи от криптокошельков и закрытые ключи криптовалют. Пакет xrpl позиционируется как официально рекомендованная библиотека (xrpl.js) для взаимодействия JavaScript- и TypeScript-приложений, работающих ч ...

Ваши деньги в опасности! SuperCard X атакует через WhatsAppВаши деньги в опасности! SuperCard X атакует через WhatsApp Компания Cleafy обнаружила в Италии опасное вредоносное ПО — SuperCard X, способное красть банковские данные пользователей мобильных приложений. Это вирус нового поколения, развивающий возможности предыдущего NGate и использующий китайский язык в коде. Он распространяется через социальную инженерию, ...

Дзюба  о возвращении российских клубов в еврокубки: через сезон стоит ждать, но я вряд ли это уже зацеплюДзюба — о возвращении российских клубов в еврокубки: через сезон стоит ждать, но я вряд ли это уже зацеплю Форвард «Акрона» Артем Дзюба прокомментировал возможное возвращение российских клубов и сборной в еврокубки. ...

В Омске распространяется фейковое сообщение о ядовитых фляжкахВ Омске распространяется фейковое сообщение о «ядовитых фляжках» Омичей предупреждают о новой волне фейков, в которой утверждается, что спецслужбы Украины распространяют отравленные армейские фляжки. ...

Роскачество: В РФ режим тишины распространяется и на дачиРоскачество: В РФ режим тишины распространяется и на дачи Режим соблюдения тишины в определенные часы распространяется не только на городское жилье, но и на дачные участки ...

Рифат Сабитов: На YouTube распространяется новая мошенническая схемаРифат Сабитов: «На YouTube распространяется новая мошенническая схема» Мошенники выдают себя за представителей платформы и используют убедительные методы для кражи учетных данных. Об этом говорится в сообщении на странице ОС при Минцифры России в Telegram. В отличие от традиционных фишинговых атак с грамматическими ошибками и явными признаками подделки, этот обман выгл ...

Во Владивостоке распространяется фейк на экологическую темуВо Владивостоке распространяется фейк на экологическую тему Во Владивостоке разворачивается странная история, связанная с фейковыми новостями о якобы загрязнении Первой речки. Кто-то пытается использовать актуальную сегодня экологическую повестку в своих, пока не совсем ясных, целях. Буквально с начала недели во Владивостоке забурлили фейки: сначала появилас ...

МВД предупредило о распространении вредоносного ПО через YouTube-каналыМВД предупредило о распространении вредоносного ПО через YouTube-каналы Интернет-мошенники распространяли вредоносное ПО с помощью ссылок под видеороликами на YouTube-каналах блогеров, предупреждает официальный Telegram-канал УБК МВД России.По информации ведомства, мошенники находили блогеров, которые публиковали в описании своих видеороликов ссылки на скачивание ПО. Пр ...

Ботнет Ballista атакует уязвимые роутеры TP-Link ArcherБотнет Ballista атакует уязвимые роутеры TP-Link Archer Уязвимость в маршрутизаторах TP-Link Archer, обнаруженная два года назад, стала мишенью для ботнета Ballista, предупредили аналитики Cato Networks. ...

Эксперты объяснили, как злоумышленники используют YouTube для атак на пользователейЭксперты объяснили, как злоумышленники используют YouTube для атак на пользователей Эксперты "Лаборатории Касперского" зафиксировали кампанию по распространению скрытого майнера для ПК, замаскированного под инструменты для обхода интернет-блокировок. Злоумышленники используют YouTube-блогеров, заставляя их публиковать ссылки на зараженные архивы. ...

Преступность распространяется в режиме онлайн  EuropolПреступность распространяется в режиме онлайн — Europol Трансформация организованной преступности представляет растущую угрозу для Европы. «ДНК» преступности меняется, изменяя тактику, инструменты и структуры, используемые преступными организациями, и это создает все бóльшую угрозу безопасности Европы… ...

Злоумышленники нацелились на сайты компаний для обмана российских пользователейЗлоумышленники нацелились на сайты компаний для обмана российских пользователей С начала года мошенники стали чаще использовать легитимные сайты для реализации фишинговых схем с целью кражи личных данных и средств россиян. Наиболее распространенными сценариями стали переадресация пользователей на фишинговые ресурсы и размещение поддельных страниц на официальных порталах компани ...

Мошенники заманивают россиян арендой жилья на курортах через YouTube и TikTokМошенники заманивают россиян арендой жилья на курортах через YouTube и TikTok Злоумышленники предлагают забронировать жилье на неких "безопасных условиях", отметили в компании F6 ...

Исследователи обнаружили бэкдор в робособаке Unitree Go1Исследователи обнаружили бэкдор в робособаке Unitree Go1 Исследователи из немецкого стартапа thinkAwesome GmbH сообщили, что в популярной собаке-роботе Unitree Go1 есть предустановленный и недокументированный туннельный сервис для удаленного доступа. ...

Исследование Авито: 50% пользователей общаются только через онлайн-звонки и чатыИсследование «Авито»: 50% пользователей общаются только через онлайн-звонки и чаты «Авито» провел исследование, в котором выяснил, какую информацию интернет-пользователи считают особенно чувствительной, и какие каналы предпочитают для общения при совершении сделок. Опрос показал, что половина пользователей (50%) стремятся общаться исключительно через встроенные инструменты онлайн- ...

Движок Unity 6 больше не распространяется в Китае. Но есть нюансыДвижок Unity 6 больше не распространяется в Китае. Но есть нюансы В феврале 2025-го китайские разработчики начали сообщать о проблемах с доступом к Unity 6. Недавно выяснилось, что создавшая движок компания действительно сняла его с продажи в Поднебесной. ...

Злоумышленники смогли внедрить бэкдор в NPM-пакет от разработчиков криптовалюты XRPЗлоумышленники смогли внедрить бэкдор в NPM-пакет от разработчиков криптовалюты XRP В NPM-пакете xrpl выявлен вредоносный код (CVE-2025-32965), отправляющий на внешний сервер мастер-ключи от криптокошельков и закрытые ключи криптовалют. Пакет xrpl позиционируется как официально рекомендованная библиотека (xrpl.js) для взаимодействия JavaScript- и TypeScript-приложений, работающих ч ...

Revolut, чтобы развернуть платежи Bitcoin Lightning для пользователей Европы через LightSparkRevolut, чтобы развернуть платежи Bitcoin Lightning для пользователей Европы через LightSpark Digital Bank Revolut работает с транзакциями LightSpark для развертывания биткойнов (BTC) в сети Lightning для клиентов в Великобритании и выбора стран в Европейской экономической области (EEA). В блоге направлена ​​на сокращение сборов за транзакции и время обработки платежей для пользователей Cryp ...

Семейная ипотека с 1 апреля распространяется и на вторичку: что это за программа и как работаетСемейная ипотека с 1 апреля распространяется и на вторичку: что это за программа и как работает Семейную ипотеку с 1 апреля 2025 года распространили на вторичное жилье. Но касается это только городов, где практически не строят новые дома. Семейную ипотеку могут одобрить, только в населенном пункте возводится не более двух домов. «Инк.» разобрался в обновленной программе кредитования для семей ...

Семейная ипотека в России теперь распространяется и на вторичное жилье«Семейная ипотека» в России теперь распространяется и на вторичное жилье «Семейная ипотека» в России теперь распространяется и на вторичное жилье – новые условия вступили в силу с сегодняшнего дня. Как передает корреспондент РИА «Новый День», «Семейная ипотека» – это государственная программа поддержки... ...

Операторы кикшеринга предложили ввести верификацию пользователей через ГосуслугиОператоры кикшеринга предложили ввести верификацию пользователей через «Госуслуги» Кикшеринговые компании предложили ввести обязательную верификацию пользователей через портал «Госуслуги», обратившись с соответствующей инициативой в Минцифры. ...

Apple будет следить за окружением пользователей через камеры в AirPodsApple будет следить за окружением пользователей через камеры в AirPods Компания Apple разрабатывает новую модель беспроводных наушников AirPods, оснащенную встроенными камерами, которые будут использоваться для анализа окружения пользователя. ...

Бои под Покровском: спецназ Вега атакует ВСУ с помощью беспилотниковБои под Покровском: спецназ «Вега» атакует ВСУ с помощью беспилотников Военкор RT Саргон Хадая вместе с отрядом спецназа «Вега» направился на передовые позиции в районе Покровска, стратегически важного логистического центра для украинских сил. Несмотря на активные попытки сопротивления со стороны элитных подразделений ВСУ, российские войска продолжают наступление, приб ...

В Киеве  десятки заболевших: на Украине распространяется смертельно опасная инфекционная болезнь«В Киеве — десятки заболевших»: на Украине распространяется смертельно опасная инфекционная болезнь На Украину «пришла» корь — в Киеве зафиксировали почти тридцать случаев опасной болезни. По данным департамента здравоохранения КГГА, эта цифра в 2. 5 раза превышает показатели трёхмесячной давности. ...

Злоумышленники атакуют через YouTube: опасный тренд в распространении вредоносного ПОЗлоумышленники атакуют через YouTube: опасный тренд в распространении вредоносного ПО Эксперты "Касперского" обнаружили новый способ распространения вредоносного программного обеспечения. Злоумышленники использовали YouTube-блогеров, которые размещали видеоролики со ссылками на скачивание программ. К блогерам обращались от имени правообладателя и требовали заменить "левую" ссылку на ...

В США раскритиковали Великобританию за требование к Apple создать бэкдорВ США раскритиковали Великобританию за требование к Apple создать бэкдор Американские законодатели выразили обеспокоенность в связи с требованием Великобритании к Apple создать бэкдор для доступа к зашифрованным данным пользователей. В частности, председатели Комитета по юстиции и Комитета по международным делам Палаты представителей Джим Джордан и Брайан Маст предупреди ...

Российских моряков эвакуируют с танкера Seven Pearls через несколько дней  посольствоРоссийских моряков эвакуируют с танкера Seven Pearls через несколько дней — посольство Экипаж танкера Seven Pearls, включая 19 российских граждан, будет эвакуирован в течение трех или четырех дней. Моряков на борту судна, пострадавшего при ударах США по йеменскому порту Рас-Иса, заменит новая команда, сообщил ТАСС представитель посольства России в Йемене. «Судовладелец ...

Вредоносные npm-пакеты распространяли бэкдор среди пользователей Cursor AIВредоносные npm-пакеты распространяли бэкдор среди пользователей Cursor AI Обнаружен macOS-бэкдор в трех npm-пакетах, выдававших себя за инструменты для разработчиков для популярного редактора кода Cursor AI. ...

Стилер Noodlophile распространяется через фальшивые ИИ-инструментыСтилер Noodlophile распространяется через фальшивые ИИ-инструменты ИБ-специалисты Morphisec обнаружили, что мошенники используют фейковые ИИ-инструменты, чтобы побудить пользователей загружать инфостилер Noodlophile. ...

По Азии распространяется новая волна Covid-19  БлумбергПо Азии распространяется новая волна Covid-19 — «Блумберг» По Азии распространяется новая волна Covid-19. Резкий рост случаев заражения зафиксирован в Гонконге и Сингапуре, со ссылкой на агентство «Блумберг» сообщает ТАСС. ...

Украина атакует Липецкую областьУкраина атакует Липецкую область Липецкая область подверглась массированному налету БПЛА. Идет работа ПВО и средств подавления в Липецке и Ельце, сообщил губернатор Игорь Артаманов.Читать далее ...

Группа Dark Caracal использует новый бэкдор Poco RATГруппа Dark Caracal использует новый бэкдор Poco RAT Хак-группа Dark Caracal, действующая с 2012 года, сменила инструментарий и тактику атак, рассказывают специалисты Positive Technologies. К такому выводу эксперты пришли, изучив бэкдор Poco RAT, который ранее не связывали с какими-либо преступными группами. ...

Эксперт уточнил, на какие кредиты не распространяется самозапретЭксперт уточнил, на какие кредиты не распространяется самозапрет С 1 марта россияне могут устанавливать самозапрет на получение кредитов и микрозаймов. При этом на часть заемных продуктов данная процедура не распространяется, уточнил директор департамента разработки продуктов и клиентского сервиса Банка НОВИКОМ Ярослав Сталь. «Самозапрет — это добровольный отказ ...

Миллионы ТВ-приставок с Aliexpress имеют секретный бэкдор, используемый мошенникамиМиллионы ТВ-приставок с Aliexpress имеют секретный бэкдор, используемый мошенниками Согласно исследованию компании по кибербезопасности Human Security, не менее 1 млн устройств на базе Android, изготовленных малоизвестными брендами и продающиеся на китайских интернет-площадках, заражены вредоносным ПО, которое превращает их в ботнет, контролируемый мошенниками. Заражение устройств ...

Хакера Lazarus добавили в свой арсенал новый бэкдор и атакуют им управленцевХакера Lazarus добавили в свой арсенал новый бэкдор и атакуют им управленцев Кибершпионы Северной Кореи начали использовать ранее не задокументированный бэкдор в ходе атак на энергетический и аэрокосмический секторы. Основной целью являются высокопоставленные управленцы. ...

Генштаб ВСУ подтвердил проникновение российских военных в Суджу через газопроводГенштаб ВСУ подтвердил проникновение российских военных в Суджу через газопровод Генштаб Вооруженных сил Украины (ВСУ) подтвердил, что российские военные проникли в Суджу через газопровод, сообщает «Страна. ua». ...

Лаборатория Касперского: злоумышленники делают отсылки к поп-культуре и распространяют вредоносное ПО через YouTube-каналы«Лаборатория Касперского»: злоумышленники делают отсылки к поп-культуре и распространяют вредоносное ПО через YouTube-каналы Через поддельные каналы на YouTube распространяется DCRat — бэкдор для ПК. При этом в качестве командных центров злоумышленники... ...

Тренер Тампы Купер  о состоянии Кучерова: Что-то распространяется по команде, и он это подхватилТренер «Тампы» Купер — о состоянии Кучерова: «Что-то распространяется по команде, и он это подхватил» Главный тренер «Тампы» Джон Купер ответил на вопрос о состоянии российского форварда Никиты Кучерова. ...

Отток инвестиций в цифровые активы распространяется на пятую неделюОтток инвестиций в цифровые активы распространяется на пятую неделю Инвесторы бежат от цифровых активов, поскольку рискованные инвестиции теряют свою популярность на фоне растущей геополитической и экономической неопределенности. во всем мире фонды цифровых активов потеряли 1,7 миллиарда долларов только на прошлой неделе, согласно отчету Coinshares, в результате чег ...

Группировка SideWinder атакует морскую и ядерную отраслиГруппировка SideWinder атакует морскую и ядерную отрасли Эксперты «Лаборатории Касперского» обнаружили, что с 2024 года APT-группа SideWinder стала совершать сложные целевые кибератаки на объекты атомной отрасли в Южной Азии, включая АЭС и агентства по атомной энергии. Основная цель злоумышленников — кибершпионаж. ...

Cтилер Arcane распространяется под видом читов для MinecraftCтилер Arcane распространяется под видом читов для Minecraft Эксперты «Лаборатории Касперского» выявили новую схему распространения стилера Arcane, обнаруженного в 2024 г. Злоумышленники... ...

Новый вымогатель VanHelsingRaaS атакует Linux, BSD, ARM и ESXiНовый вымогатель VanHelsingRaaS атакует Linux, BSD, ARM и ESXi Появился новый вид вымогательского ПО — VanHelsingRaaS, представляющий угрозу для Linux-, BSD-, ARM- и ESXi-систем. Используя сложные... ...

МегаФон: злоумышленники нацелились на сайты компаний для обмана российских пользователей«МегаФон»: злоумышленники нацелились на сайты компаний для обмана российских пользователей С начала 2025 г. мошенники стали чаще использовать легитимные сайты для реализации фишинговых схем с целью кражи... ...

Куб атакует, Крона защищает«Куб» атакует, «Крона» защищает Оборонка продолжает снабжать фронт эффективными средствами атаки и защиты. На днях концерн «Калашников» представил новейший зенитный ракетный комплекс «Крона-Э», способный выставить барьер на пути средних беспилотников. А также сообщил о поставке в войска ...

Вызывающая инвалидность инфекция распространяется в одном из городов РоссииВызывающая инвалидность инфекция распространяется в одном из городов России Специалисты зафиксировали вспышку опасной для человека инфекции в Волгограде, сообщает местное издание «Блокнот» со ссылкой на областную администрацию. По данным СМИ, бруцеллез способен поразить внутренние органы и сделать пациента инвалидом. ...

В Роскомнадзоре заявили об обязанности Twitter и Facebook локализовать данные российских пользователей к 1 июляВ Роскомнадзоре заявили об обязанности Twitter и Facebook локализовать данные российских пользователей к 1 июля Об этом сообщил замглавы Роскомнадзора Милош Вагнер на заседании коллегии ведомства, уточнив, что требование касается и других социальных сетей. Ранее Facebook и Twitter были оштрафованы за то, что не предоставили информацию о локализации данных российских пользователей. ...

Троян CraxsRAT использует NFCGate для кражи денег у российских пользователейТроян CraxsRAT использует NFCGate для кражи денег у российских пользователей Аналитики компании F6 обнаружили новые атаки на клиентов российских банков с использованием связки Android-трояна CraxsRAT и приложения NFCGate. Теперь злоумышленники могут без звонка устанавливать на устройства пользователей малварь, способную дистанционно перехватывать данные банковских карт через ...

Apple оспорила требование Великобритании создать в iCloud бэкдор для спецслужбApple оспорила требование Великобритании создать в iCloud бэкдор для спецслужб Когда речь заходит о национальной безопасности, свободами и правами отдельных граждан нередко пренебрегают. Британские власти, руководствуясь соответствующими соображениями, потребовали от Apple предоставить им доступ к защищённой системе облачного хранения данных пользователей, но компания решила о ...

Лаборатория Касперского обнаружила бэкдор, атаковавший организации в РФ"Лаборатория Касперского" обнаружила бэкдор, атаковавший организации в РФ С вредоносной кампанией столкнулись десятки организаций в России, в том числе из госсектора, финансовой сферы и промышленности, сообщили в "Лаборатории" ...

Российские организации атаковал бэкдор, замаскированный под обновление ViPNet ClientРоссийские организации атаковал бэкдор, замаскированный под обновление ViPNet Client В ходе совместного исследования эксперты «Лаборатории Касперского» и эксперты кибербезопасности «Т-Технологий» обнаружили новый сложный бэкдор. Неизвестная APT-группировка использовала его для кибершпионажа в сетях десятков российских организаций. ...

В России растет доля пользователей, ищущих медицинские услуги через онлайн-платформыВ России растет доля пользователей, ищущих медицинские услуги через онлайн-платформы По данным Росстата, рынок платных медуслуг занимает пятое место по объему среди всех платных услуг в России. Пользователи все чаще ищут предложения услуг от медицинских клиник на отечественных онлайн-платформах. Эксперты Авито прогнозируют увеличение рынка до 7,3 триллиона рублей к 2029 году. Сервис ...

В соцсети Х под видом DeepSeek распространяется вредоносное ПОВ соцсети Х под видом DeepSeek распространяется вредоносное ПО Эксперты «Лаборатории Касперского» обнаружили сразу несколько активных кампаний по распространению зловредных... ...

Через отчетности к звездам // Поможет ли инвесторам рейтинг акций российских компанийЧерез отчетности к звездам // Поможет ли инвесторам рейтинг акций российских компаний ЦБ разработал механизм «звездности» акций. Он необходим инвесторам, так как некоторые компании с 2022 года не раскрывают свою отчетность из-за санкционных рисков, объясняет регулятор. С подробностями ознакомились «РБК Инвестиции». В пилотном режиме механизм запустят летом. Присваивать эмитентам звез ...

Очень разумно!: Почему самозапрет не распространяется на ипотеку и автокредиты«Очень разумно!»: Почему самозапрет не распространяется на ипотеку и автокредиты Гарегин Тосунян в пресс-центре НСН выступил против введения автоматического самозапрета на кредиты, если человек давно не оформлял займы. ...

ECHOMSK.SPB.RU Поиск в новостях