Новость

Обнаружены опасные программы Zebo-0.1.0 и Cometlogger-0.1, которые крадут данные и управляют компьютером

Обнаружены опасные программы Zebo-0.1.0 и Cometlogger-0.1, которые крадут данные и управляют компьютером

Citizen Sec

@CitizenSec , 26-12-2024

Новость
#Информационная безопасность
#Критическая уязвимость
Обнаружены опасные программы Zebo-0.1.0 и Cometlogger-0.1, которые крадут данные и управляют компьютером

24 ноября 2024 года специалисты по кибербезопасности обнаружили две опасные программы под названиями Zebo-0.1.0 и Cometlogger-0.1. Эти программы создавались специально, чтобы воровать данные у пользователей и управлять их компьютерами без разрешения.


Что делает Zebo-0.1.0?


Эта программа записывает всё, что вы печатаете на клавиатуре, например, пароли или сообщения. Она также делает снимки вашего экрана, что позволяет злоумышленникам видеть, что вы делаете. Затем все эти данные отправляются на сервер, которым управляют хакеры. Чтобы остаться на вашем компьютере, программа создаёт специальные файлы, которые запускаются при каждом включении компьютера.


Что делает Cometlogger-0.1?


Эта программа работает похожим образом, но ещё и крадёт доступ к вашим учетным записям на популярных платформах, таких как Instagram, Twitter, Discord и другие. Она может записывать пароли, перехватывать сообщения и отправлять эти данные злоумышленникам.

Обе программы представляют серьёзную угрозу для пользователей, так как могут украсть важную информацию, такую как пароли, данные банковских карт и личные переписки.


Как защититься?


  1. Не скачивайте программы из непроверенных источников.
  2. Если ваш компьютер заражён, отключите его от интернета.
  3. Используйте антивирус, чтобы проверить систему.
  4. При необходимости полностью переустановите операционную систему.


Эти вредоносные программы были обнаружены в файлах для разработчиков, но даже если вы не программист, будьте осторожны с тем, что скачиваете и устанавливаете на компьютер.

Вам также будет интересно

Новость
#Информационная безопасность

Утечка в Postman: более 30 000 ключей API и токенов стали доступными публично

Тысячи рабочих пространств Postman случайно раскрыли важные данные, такие как ключи API и токены доступа. Узнайте, как правильно защитить вашу среду разработки API и обезопасить данные вашей организации.

@CitizenSec

21-11-2024
Новость
#Информационная безопасность

Новый троян SteelFox имитирует программные активаторы, воруя конфиденциальные данные и добывая криптовалюту

SteelFox был впервые выявлен в августе 2023 года, но его активность заметно возросла. За последние месяцы было зафиксировано более 11 000 попыток заражения.

@CitizenSec

11-11-2024
Новость
#Критическая уязвимость
#Информационная безопасность

Критическая уязвимость CVE-2024-43093 угрожает безопасности пользователей Android

Эта проблема позволяет хакерам получить несанкционированный доступ к важным системным папкам Android.

@CitizenSec

05-11-2024
Новость
#Информационная безопасность

ChatGPT убедили создать эксплойт, подсунув инструкцию в 16-ричном формате

Исследователь из Mozilla предложил новый способ обхода контент-фильтров в больших языковых моделях (LLM), применяемых для предотвращения злоупотреблений.

@CitizenSec

01-11-2024
Новость
#Информационная безопасность

Новый инструмент для обхода шифрования cookies в Google Chrome: как он работает и что это значит для вашей безопасности в Сети?

Недавно исследователь в области кибербезопасности Александр Хагена разработал инструмент, который может обойти новую защитную функцию в Google Chrome, называемую привязанным к приложению шифрованием.

@CitizenSec

30-10-2024
Новость
#Информационная безопасность

Вредоносные пакеты npm заражают разработчиков SSH-бэкдором

В npm обнаружены вредоносные пакеты, маскирующиеся под популярный пакет ethers.

@CitizenSec

28-10-2024
Новость
#Информационная безопасность

Новая атака позволяет хакерам откатывать Windows для взлома через закрытые уязвимости

Опубликована новая атака под названием 'Windows Downdate', которая позволяет взламывать Windows 11, понизив версию системных компонентов и используя старые уязвимости.

@CitizenSec

26-10-2024
Новость
#Информационная безопасность

Интернет-архив снова взломан

Интернет-архив (Archive.org) столкнулся со второй утечкой данных в октябре 2024 года, когда хакеры получили доступ к служебным билетам через незащищенные токены API Zendesk.

@CitizenSec

22-10-2024
Новость
#Информационная безопасность

Троян TrickMo: как фишинг атакует ваши телефоны и что вам нужно знать, чтобы защитить себя от этой угрозы?

Этот вредоносный софт использует хитрые методы, чтобы обмануть пользователей, показывая поддельный экран разблокировки.

@CitizenSec

20-10-2024