18.02.2025 Хакерская киберразведка, уязвимости и вредоносы — как киберпреступники атаковали банки в 2024 году

stration Tools (RAT). На них приходится 37% всех заражений. В зависимости от функциональности такие вредоносы позволяют хакерам дистанционно управлять атакованной системой (менять и выгружать д

18.02.2025 Число атак на клиентов российских банков с использованием NFCGate за месяц выросло на 80%

асчитывается как минимум 114 тыс. скомпрометированных Android-устройств, на которых установлено это вредоносное ПО, способное через NFC-модули перехватывать и передавать данные банковских карт.

13.02.2025 «Касперский»: Российский телеком и промышленность атакуют мутанты опасных троянских программ

фикации бэкдора Merlin, а также новой версии зловреда Loki, об этом сообщает портал SecureList. Обе вредоносных программы созданы для работы с фреймворком с открытым исходным кодом Mythic. С ИТ

12.02.2025 Двойник Loki: российские организации атакует новая версия бэкдора Merlin

ром запущен Merlin. Один из экземпляров Merlin загружал в систему жертвы новую версию бэкдора Loki. Зловред, как и в первой версии, отправляет разные данные о системе и своей сборке: идентифика

07.02.2025 В магазине приложений для iPhone впервые нашли трояны для взлома криптокошельков и кражи криптовалют

аться в основной функциональности приложения или показаться на первый взгляд неопасными, а работает зловред достаточно скрытно», — говорится в исследовании «Лаборатории». В разделе «Индикаторы

06.02.2025 Устранена «дыра», позволяющая загружать вредоносный микрокод в процессоры AMD

ый ключ. AMD Уязвимость в AMD Secure Encrypted Virtualization (SEV) позволяет осуществлять загрузку вредоносного микрокода для процессоров SNP (Secure Nested Paging, «безопасный вложенный пейдж

05.02.2025 Новый бэкдор кормит киберпреступников их же пилюлями: Glutton атакует киберкриминальный мир

ых для Winnti средств скрытности: отсутствует шифрование коммуникаций с командным центром, загрузка вредоносных компонентов осуществляется через HTTP, а не HTTPS, какой-либо обфускации также не

04.02.2025 Хочешь Windows – иди за новым ПК. Microsoft объявила вирусом популярное ПО для установки ОС на старые компьютеры

очень полезную для владельцев старых ПК утилиту Flyby11 и выдавать ее за подозрительное, едва ли не вредоносное ПО, пишет портал Neowin. Эта программа нужна исключительно для установки ОС Windo

04.02.2025 Новая вредоносная программа SparkCat с помощью нейросети крадёт данные на фото в iOS и Android-смартфонах

ощадках ранее неизвестный троянец для кражи данных со смартфонов. Специалисты назвали его SparkCat. Зловред распространяется в составе заражённых мессенджеров, ИИ-ассистента, приложений для дос

04.02.2025 «Касперский» обнаружил первый вирус, ворующий данные с фото в iPhone. Он умеет обчищать криптокошельки

ожения для майнеров, а FakeTrade — под видом приложений для онлайн-шопинга. В 2024 г. был обнаружен вредонос SpyAgent, также нацеленный на кражу доступа к криптокошельку с помощью OCR и в основ

04.02.2025 Россияне предотвратили хакерскую атаку на репозиторий Python, организованную с помощью DeepSeek

й популярности сервиса DeepSeek данная атака могла бы привести к значительному числу жертв, если бы вредоносная активность пакета оставалась незамеченной дольше. Подробности работы вредоносного

04.02.2025 Вредоносные скрипты за авторством GPT-моделей: почему это переворачивает все

Как и «обычный», такой код вряд ли будет иметь топовое качество и уж точно не совершит революции во вредоносной области. Состязание робохакеров Означает ли это, что на проблему можно не обращат

03.02.2025 Positive Technologies зафиксировала и остановила попытки использовать DeepSeek для атак

енным интересом к сервису DeepSeek эта атака могла бы привести к большому количеству жертв, если бы вредоносная активность пакета дольше оставалась незамеченной. Эксперты Positive Technologies

31.01.2025 «Доктор Веб»: вирусные итоги 2024 года

доносными Android-программами в 2024 году вновь стали трояны Android.HiddenAds, которые скрывают присутствие на зараженных устройствах и показывают рекламу. На них пришлось более трети детектирований вредоносного ПО. Наиболее активными нежелательными программами стали представители семейств Program.FakeMoney, Program.CloudInject и Program.FakeAntiVirus. Первые предлагают выполнять различные

31.01.2025 Jet CSIRT расширила возможности анализа кибератак с помощью песочницы PT Sandbox

е программное обеспечение в изолированной среде. Основная задача PT Sandbox заключается в выявлении вредоносной активности путем наблюдения за поведением анализируемых файлов. В основе эксперти

31.01.2025 Перезагрузка от Rezet: кибершпионская группировка снова атакует промышленные предприятия России

спользовали технику заражения, схожую с прошлыми атаками. В первой рассылке внутри архива находился вредоносный файл, который содержал в себе файл-приманку в виде PDF-документа, а также полезну

30.01.2025 Kaspersky GReAT: в популярных мессенджерах под видом приглашения на свадьбу распространяется новый троянец для кражи данных

вить APK-файл для его просмотра. Однако в действительности человек скачивает вредоносную программу. Зловред маскируется под системное приложение настроек, поэтому владелец устройства может не з

30.01.2025 BI.Zone: компании стали в 3,5 раза чаще получать письма с вредоносным ПО

Специалисты сервиса BI.Zone CESP выяснили, что в 2024 г. доля писем с вредоносным ПО в корпоративном почтовом трафике выросла на 250%. Кроме того, сотрудникам стал

29.01.2025 SpyNote, Mamont, NFCGate: три программы, которые определяют российский ландшафт финансовых угроз для владельцев Android-устройств в 2025 году

начале 2025 года. Среди них: троянец с функциями удаленного доступа, мобильный банковский троянец и вредоносная версия утилиты для анализа NFC-трафика*. Об этом CNews сообщили представители «Ла

29.01.2025 74% вредоносного ПО передается через зашифрованные каналы

гие компании уделяют недостаточно внимания всестороннему анализу зашифрованного трафика, из-за чего вредоносные программы, переданные через него, остаются незамеченными. Рост случаев с использо

29.01.2025 Взломанный аккаунт Ozon во «ВКонтакте» разослал подписчикам вредоносную ссылку

авители маркетплейса добавили, что фишинговые сообщения, полученные пользователями, были удалены. В Ozon не ответили на вопрос, получила ли уже компания обращения от пользователей, которые перешли по вредоносным ссылкам. Информация о взломе группы Ozon во «ВКонтакте» начала распространяться в Telegram-каналах утром 29 января. В частности, Telegram-канал «Москва сейчас» опубликовал скриншоты

28.01.2025 Более 18 тысяч хакеров заразили свои ПК при попытке установить компилятор вредоносных программ

ленного доступа. Жертвы очевидно мало смыслят в кибербезопасности и попросту скачивают что попало – вредоносы, рекламируемые через всякие сетевые ресурсы. Photo by AltumCode on Unsplash Устройс

24.01.2025 Доктор, откуда у вас такие картинки? Использование стеганографии при добыче криптовалюты

злоумышленников и выполняя скрипты и файлы, присланные в ответ. Так, на компьютер жертвы скачивался вредоносный файл ubr.txt, являвшийся скриптом для интерпретатора PowerShell, у которого было

23.01.2025 Под видом рекламы проекта Open Source пользователям macOS и Linux загружается троян, ворующий 50 видов криптовалюты

OS и Linux угрожает новая кампания, операторы которой используют инфостилер AmosStealer/Atomic. Эта вредоносная программа крадет реквизиты доступа к различным ресурсам, данные браузеров и содер

23.01.2025 Опасный клик: Gootloader атакует через поддельные форумы

адается тот же вопрос, который они искали в Google. В этом фальшивом диалоге и содержится ссылка на вредоносное ПО. Процесс заражения управляется кодом, работающим как на взломанном сайте, так

22.01.2025 Эксперты Positive Technologies выявили финансово мотивированную APT-группировку, которая оставалась незамеченной минимум полтора года

а на публичные сервисы проверки файлов приходится на Россию. Кроме того, злоумышленники подписывают вредоносный код поддельными сертификатами Х.509, якобы выпущенными на имя российских компаний

21.01.2025 Pumakit угрожает пользователям Linux-систем

ит для Linux под названием Pumakit сохраняется даже после перезагрузки системы. Для защиты от таких вредоносных программ необходимо применять инструменты, такие как Ankey ASAP. Об этом CNews со

21.01.2025 В репозитории Python найден вредонос, ворующий токены авторизации в Discord

Библиотека-мимик В ключевом репозитории языка Python – PyPi – обнаружился очередной вредоносный пакет. Он имитирует легитимный инструмент для создания ботов, повторяет его функц

21.01.2025 Испорченные архивы ZIP позволяют протаскивать вредоносы сквозь почтовые фильтры

содержат QR-коды, которые перенаправляют пользователей на вредоносные сайты, откуда им закачиваются вредоносы, или на поддельные страницы с полями для сбора логинов и паролей. Антивирусы не у д

20.01.2025 Positive Technologies назвала тренды, формирующие высокоорганизованный рынок киберпреступности

же телеграм-каналы различной тематики. Всего изучено более 20 тыс. сообщений, в которых обсуждались вредоносное ПО, уязвимости, доступы к корпоративным сетям и другие киберпреступные услуги.

20.01.2025 Positive Technologies: стоимость популярного вектора атак хакеров стартует от $20 тысяч

яется шифровальщик: его медианная стоимость — $7,5 тыс., при этом есть предложения за $320 тыс. Эти вредоносы в основном распространяются по партнерской программе (RaaS), участники получают 70–

20.01.2025 Киберпреступники продают россиянам на онлайн-магазинах зараженную технику, используя низкие цены как приманку

м которых ВПО может оказаться на устройстве: производитель может установить зараженную прошивку или вредоносный код может быть внедрен в процессе разработки программного обеспечения (ПО). Кроме

16.01.2025 F.A.C.C.T.: новая угроза FakeTicketer маскирует вредоносное ПО под билеты на спортивные события

етов на матчи футбольной премьер-лиги России и соревнований по гребле атакующий рассылал уникальное вредоносное ПО: стилер, троян удалённого доступа (RAT) и дроппер с возможностью кражи данных

16.01.2025 Северокорейских хакеров поймали на распространении троянов в пакетах Python

скачивание), beautifultext (736 скачиваний) и minisound (416 скачиваний). После установки в систему вредоносный пакет запускает модуль второй стадии, который скачивает и запускает уже основной

15.01.2025 Киберугрозы в IV квартале 2024 года: даже небольшие российские города оказались под «прицелом» вирусных атак

аружений угроз в IV квартале 2024 г. — Астана, Москва и Минск, в ТОП-10 оказались и новые российские города, которые еще не попадали в рейтинг, — Иркутск и Можайск. Это показал отчет компании PRO32 о вирусных угрозах на платформе Windows. Об этом CNews сообщили представители PRO32. Астана все также возглавляет рейтинг по количеству обнаруженных угроз — на город приходится 43% инцидентов. До

15.01.2025 Microsoft нашла в ОС для макбуков зияющую дыру: Вредоносные драйверы можно встраивать прямо в ядро

) без физического доступа к системе. Кроме того, появляется возможность устанавливать «неудаляемые» вредоносы и обходить систему Transparency, Consent, and Control (TCC), защищающую пользовател

08.01.2025 В официальном репозитории Python найдены пакеты, ворующие ключи от аккаунтов в соцсетях

потом выгружаются на бесплатный хостинг ImgBB, используя API-ключ, полученный с командного сервера. Вредонос также обеспечивает себе постоянство присутствия с помощью batch-скрипта, запускающег

28.12.2024 Злоумышленники атакуют российские компании с помощью загрузчика, почти невидимого для средств защиты

ader выполнял предварительную проверку среды исполнения. Это повышало шансы преступников на то, что вредоносная программа будет запущена не в виртуальной среде или песочнице, а на реальном устр

26.12.2024 Бесконтактный банкинг за себя (и того парня): схема с кражей денег посредством технологии при помощи NFC добралась и до российских пользователей Android

ов. Стратегия злоумышленников строилась на комбинации социальной инженерии, фишинга и использования вредоносного ПО. Эти стандартные тактики воплотились в довольно новаторский сценарий: результ

26.12.2024 F.A.C.C.T. назвал особые приметы опасных новогодних рассылок

еддверии Нового года специалисты компании F.A.C.C.T. назвали признаки типичного фишингового письма. Вредоносная рассылка от киберпреступников обычно содержит вложение (доля таких рассылок соста