11.03.2026 Взломщик секретов: новая версия Android-трояна Falcon заразила более 10 тыс. смартфонов в России

для операционной системы Android, впервые обнаруженная в июле 2021 г. Основана на банковском трояне Anubis. Falcon похищает информацию с зараженного устройства с помощью команд, полученных с уп

06.03.2026 Самораспространяющийся JavaScript-червь изуродовал «Википедию»

«Википедию» изуродовал самораспространяющийся JavaScript-червь По информации Wikimedia Foundation, вредоносный код затронул исключительно Meta-Wiki — координационную вики для проектов и сообще

05.03.2026 ГК «Солар»: промышленность и региональная власть стали самыми атакуемыми сегментами в 2025 году

е четырех лет по этому показателю видна схожая «сезонность»: в начале года относительное затишье, затем рост числа инцидентов, причем в последние два года наибольший всплеск приходится на конец года. Вредоносное ПО остается одной из самых распространенных угроз, на его долю пришлось 36% всех инцидентов (+6 п.п. к показателю 2024 г.). При этом в большинстве случаев атакующие использовали уже

04.03.2026 Киберпреступники устроились на завод: «Солар» выявил лидеров по заражениям вредоносным ПО в 2025 году

тавители «Солар». Отчет Solar 4RAYS основан на данных сети сенсоров по всей России: они отслеживают вредоносные программы в сетях организаций. Сенсоры фиксируют вирусы для майнинга и удаленного

04.03.2026 «Лаборатория Касперского»: опасный троянец получает доступ к Android-устройствам россиян под видом приложения для подсчёта калорий

шленники создают в Telegram чаты от имени спортивных клубов и распространяют через них дроппер. Это вредоносная программа, предназначение которой — загрузить троянец удалённого доступа, в данно

03.03.2026 ГК «Солар» выявила лидеров по заражениям вредоносным ПО в 2025 году

й комплекс (ТЭК). Отчет Solar 4Rays основан на данных сети сенсоров по всей России: они отслеживают вредоносные программы в сетях организаций. Сенсоры фиксируют вирусы для майнинга и удаленного

03.03.2026 Positive Technologies: российские субъекты КИИ вновь подверглись целевым атакам Mythic Likho

ки HuLoader и ReflectPulse, бэкдор Loki собственной разработки, платные и свободно распространяемые вредоносы, а также десяток дополнительных программ. Для доставки ВПО злоумышленники использую

02.03.2026 ГК «Солар» запустила сервис для защиты онлайн-ресурсов от ботов и накруток Antibot

Solar TI Feeds — сервис для потока данных (фидов) об актуальных киберугрозах. Туда входят данные о вредоносных IP/сетях и ASN — номера автономных систем провайдеров, по которым и блокируются и

26.02.2026 ГК «Солар»: почти треть заражений вредоносным ПО в 2025 году пришлось на российскую промышленность

ость вредоносных программ из зараженных сетей различных организаций. В частности, сенсоры фиксируют вредоносное ПО (ВПО) для майнинга, для удаленного доступа (RAT), а также вирусы-шифровальщики

24.02.2026 «Лаборатория Касперского»: российские предприятия получают вредоносные письма с поддельными уведомлениями о нарушениях предрейсового техосмотра

едрейсовой проверки технического состояния транспорта и медосмотра водителя. Во вложении содержится зловред, который позволяет атакующим управлять заражённым компьютером и собирать конфиденциал

20.02.2026 В Сети под видом ПО для бизнеса предлагали купить троян, работающий по подписке за $300 в месяц

Необычный вредонос Исследователи из компании Proofpoint обнаружили новое коммерческое вредоносное ПО, маскирующееся под легитимный инструмент, пишет The Register. Его создатели вы

20.02.2026 Шпионский набор DKnife под Linux - используется для слежки с 2019 года, но обнаружен только сейчас

тов под Linux под названием DKnife. По мнению исследователей, он использовался минимум с 2019 года. Вредоносная программа содержит элементы упрощенного китайского языка в названиях компонентов

19.02.2026 Infosecurity: хакеры маскируют вредоносное ПО под проекты договоров и атакуют бизнес

расширения и соответствующих иконок, однако их запуск приводит к активации трояна. После заражения вредоносное ПО обеспечивает выгрузку учетных данных от корпоративных сервисов и личных кабине

18.02.2026 Липкий след: F6 исследовала атаки группировки PseudoSticky

омление о предоставлении организации доступа к платформе контроля и учёта строительного процесса, а вредоносный файл замаскировали под лицензию для указанного софта – «Лицензия.PDF.rar». Этот ф

18.02.2026 Лаборатория Servicepipe: каждый четвертый вредоносный запрос к API приходится на забытые интерфейсы

Компания Servicepipe, российский разработчик решений для анализа и фильтрации нежелательного трафика, установила, что в 2025 г. до 25% вредоносного API-трафика приходилось на shadow и forgotten API — устаревшие, тестовые или забытые интерфейсы, которые продолжают работать, но выпали из поля зрения службы кибербезопасности. Дет

17.02.2026 «Лаборатория Касперского» обнаружила новый предустановленный зловред на планшетах под управлением Android

«Лаборатория Касперского» обнаружила новое вредоносное ПО для Android, которое получило название Keenadu. Зловред распространяется разны

17.02.2026 Positive Technologies обнаружила уникальные инструменты APT-группировки, атакующей телеком-компании в странах СНГ

Sandbox анализирует вложения и отображает вердикт в интерфейсе продукта PT NAD, позволяя обнаружить вредоносный файл еще до того, как пользователь его откроет. Эксперты PT ESC Malware Detection

17.02.2026 Новые смартфоны на Android продаются сразу со встроенными вирусами. Заражены десятки тысяч устройств. Крупную партию завезли в Россию

026 г. CNews сообщал, что на вторичном рынке немало гаджетов, в прошивку которых встроены различные вредоносы. Также в мае 2023 г. CNews описывал историю появления в России и других странах мир

16.02.2026 «Солар»: каждая пятая компания из финсектора имеет признаки атак профессиональных хакеров

ю всего в 3% среди других отраслей — это значит, что в отрасли успешно отражают наиболее популярные вредоносы. Вместе с этим в IV квартале среднее число заражений на одну организацию из отрасли

16.02.2026 Подержанные ноутбуки, смартфоны и кофеварки в России продаются с вирусами и участвуют в DDoS-атаках. Пылесосы тоже заражены

купатели стали массово жаловаться на то, что в купленной ими подержанной технике имеется встроенное вредоносное ПО. Это касается не только компьютеров и ноутбуков, где проблема чаще всего полно

10.02.2026 Соколиный сглаз: клиентов российских банков атакуют новой версией Android-трояна Falcon

обнаружили образцы вредоносной программы Falcon, которая атакует пользователей Android из России. Falcon — вредоносная программа для Android, обнаруженная в июле 2021 г. Основана на банковском трояне Anubis. Falcon похищает информацию с зараженного устройства с помощью команд, полученных с управляющего сервера. Летом 2022 г. ВПО распространяли под видом российских банковских приложений. С 2

30.01.2026 Серверы антивируса eScan взломали, скомпрометировали и раздавали с них вредонос

нение с несколькими контрольными серверами. В случае успеха, в систему закачивался ещё один вредоносный компонент - CONSCTLX.exe, который выполнял функции бэкдора и загрузчика дополнительных модулей. Вредонос также создавал новые задачи в системном планировщике, которые обеспечивали постоянство присутствия. Наименования задач выглядели невинно: например, CorelDefrag. Разработчики eScan выпу

21.01.2026 Positive Technologies: злоумышленники все чаще используют резидентные прокси

яются скрытными узлами сети прокси. Злоумышленники могут применять резидентные прокси для распространения вредоносного ПО, фишинга, спам-рассылок, DDoS-атак и обхода систем антифрода и геоблокировки. Зловредные прокси-агенты часто устанавливаются на устройства пользователей вместе с бесплатными программами и незаметно запускают фоновую службу для перенаправления чужого трафика. «Владелец за

30.12.2025 Литовец, укравший с помощью вредоносного ПО криптовалюту на $1,2 млн, арестован и экстрадирован в Южную Корею

ь улики. ВПО для кражи криптовалюты Расследование по этому делу велось с 2020 г., когда первая жертва (гражданин Кореи, находящийся за границей) заявила о краже одного Bitcoin, стоившего 12 млн вон. «Вредоносное ПО было установлено, потому что оно входило в состав KMSAuto, программного пакета, загруженного жертвой из интернета для аутентификации в Windows. В конечном итоге ущерб был нанесен

29.12.2025 Через GitHub распространяется опасный троян

Ghost Network. Операторы кампании публикуют новые репозитории либо со специальнох созданных аккаунтов GitHub, либо от лица учётных записей, остававшихся неактивными на протяжении нескольких месяцев. Вредоносная нагрузка незаметно внедряется не сразу. Как правило, её незаметно вносят под видом технических коммитов уже после того как инструменты набрали какую-то популярность и попали в списо

11.12.2025 Новый Android-троян полностью захватывает смартфон и требует срочный выкуп под угрозой уничтожения всех данных

а Наконец, DroidLock способен на кражу графического ключа, которым защищен смартфоны. Доступ к нему вредоносное ПО получает за счет атаки типа overlaying. В ее ходе приложение открывает активно

10.12.2025 «Информзащита»: маскировка под большие языковые модели увеличила незаметность кибератак на бизнес на 40%

тически речь идет о полноценном канале управления зараженными устройствами. По данным исследования, вредоносные программы формируют обращения, внешне неотличимые от запросов к чат-моделям, подм

10.12.2025 Россия под атакой. Мошенники рассылают вредоносные файлы под видом фотоархивов. Они способны удаленно перехватить управление смартфоном на Android

обен отправлять USSD-запросы, просматривать и удалять SMS, открывать любые веб-ссылки на смартфоне. Вредоносное ПО передает информацию о состоянии устройства на управляющие серверы мошенников.

09.12.2025 Опасный маршрут: мошенники похищают деньги таксистов и курьеров через приложения-радары

од видом приложений-радаров коэффициентов для такси злоумышленники распространяют через мессенджеры вредоносное ПО, которое позволяет похищать деньги с банковских счетов пользователей и оформля

08.12.2025 Фишинг не пройдет: «Ростелеком» и «Солар» усилили защиту абонентов от вредоносных сайтов

йты, имитирующие страницы банков и маркетплейсов, а также ресурсы, размещающие или распространяющие вредоносное ПО. При желании абоненты могут расширить возможности защиты — самостоятельно наст

05.12.2025 «Лаборатория Касперского»: количество атак с использованием NFC выросло в 1,5 раза

ающую жертву приложить её банковскую карту к задней панели смартфона, а также ввести PIN-код. Затем зловред передаёт данные карты злоумышленникам. Это позволяет им снимать с неё средства, а так

05.12.2025 Обнаружен вредонос, превращающий суперкомпьютеры на базе GPU Nvidia, в криптомайнинговый ботнет

моменту эти аккаунты ликвидированы, но злоумышленники уже успели создать новые. Надо заметить, что вредоносы атакуют не только общедоступные API: злоумышленники небезуспешно используют функции

04.12.2025 «Подарок» от злоумышленников: перед Новым годом сотрудники российских компаний получают фишинговые письма на тему премий

строенный в MS Excel механизм подгрузки плагинов, которые позволяют расширить его функциональность. Вредоносная библиотека — это загрузчик, который в свою очередь скачивает и запускает нескольк

04.12.2025 «Информзащита»: маскировка под большие языковые модели увеличила незаметность кибератак на бизнес на 40%

тически речь идет о полноценном канале управления зараженными устройствами. По данным исследования, вредоносные программы формируют обращения, внешне неотличимые от запросов к чат-моделям, подм

04.12.2025 В репозитории npm подгрузили целый ворох вредоносов. Если они не добиваются желаемого, то пытаются разрушить систему

это название гигантских песчаных червей во вселенной Фрэнка Герберта «Дюна». Основной используемый вредонос действительно характеризовался червеобразным поведением. Во взломанные пакеты подгру

03.12.2025 F6: мошенники похищают финансовые данные через фейковые приложения YouTube и TikTok

данные и выполнять действия от имени пользователя. Кроме YouTube и TikTok, злоумышленники маскируют вредоносное ПО под навигаторы, онлайн-карты постов ДПС и приложение для оплаты штрафов. С нач

02.12.2025 Решения «Лаборатории Касперского» ежедневно обнаруживают 500 тыс. новых вредоносных файлов

ля детектирований шпионского ПО, на 72% — программ-стилеров, на 26% — бэкдоров. Веб-угрозы, то есть вредоносное ПО, которое проникает на устройства через интернет, были обнаружены на устройства

01.12.2025 У россиян похитили за год более 1,5 миллиардов с помощью легального приложения Android

ков, чтобы копировать и анализировать near field communication (NFC)-трафик). На его базе создается вредоносная версия. Когда пользователь-жертва устанавливает такое приложение, оно просит для

01.12.2025 Франкенштейн в смартфоне: новый гибрид NFCGate и трояна RatOn готовят к атакам на клиентов российских банков

25 г. составил не менее 1,6 млрд руб. Крысиный клуб Среди всех угроз для клиентов российских банков вредоносные версии NFCGate в 2025 г. развивались самыми быстрыми темпами. По итогам 10 месяце

26.11.2025 В России появились вредоносные приложения-«антирадары», ворующие деньги пользователей

вредоносов В России появилась новая схема мошенничества, при которой злоумышленники распространяют вредоносные приложения под видом сервисов-антирадаров, об этом сообщила пресс-служба управлен