10.03.2025 Вредоносная реклама в пиратских кинотеатрах заразила троянами более миллиона ПК

ти компоненты оказались вредоносными: обосновавшись в системе, они начинали серийно догружать новые вредоносы. Исследование показало, что злоумышленники встроили рекламные объявления в видео, к

10.03.2025 Новая версия вредоноса Mallox под Linux оказалась перелицовкой другого шифровальщика

редставляла собой RaaS-платформу (Ransomware-as-a-Service - шифровальщик-как-услуга), нацеленную на системы Linux. Ее запуск случился в конце 2023 г. Однако добиться ожидаемой популярности создателям вредоноса не удалось. В феврале 2024 г. предполагаемый администратор Kryptina выложил исходные коды шифровальщика на хакерские форумы бесплатно. Скорее всего, именно эти исходники и были исполь

07.03.2025 Эксперты Positive Technologies выявили новую вредоносную кампанию на Ближнем Востоке

ведки экспертного центра безопасности Positive Technologies (PT ESC) обнаружили и исследовали новую вредоносную кампанию, нацеленную на жителей стран Ближнего Востока и Северной Африки. Эксперт

07.03.2025 «Заработают» только мошенники: под видом Android-приложения для удалённой работы распространяют вредоносную программу для кражи денег

С середины февраля 2025 г. злоумышленники активно рассылают вредоносную программу для Android под видом приложений для специалистов по работе с курьерами. Речь идёт о Mamont — мобильном банковском троянце. Кампания нацелена на российских пользователей,

06.03.2025 В соцсети Х под видом DeepSeek распространяется вредоносное ПО

открывал злоумышленникам доступ к компьютеру жертвы. «В обнаруженных кампаниях интересны не только вредоносные программы, которые маскировались под клиенты для DeepSeek, но и вектор распростра

06.03.2025 Дорогостоящий троянец под Android атакует десятки банков и криптобирж

оторый способен атаковать почти восемьдесят финансовых учреждений, в том числе криптовалютных бирж. Вредонос комбинирует сразу несколько методик атак, в том числе скрытый удаленный доступ (VNC)

03.03.2025 «Солар»: вредоносное ПО в 2024 г стало ключевой угрозой для транспорта, здравоохранения и промышленности

ами связано 86% всех выявленных инцидентов. От подобных атак страдают также здравоохранение, где на вирусы приходится 70% инцидентов, и пищевая промышленность (55% инцидентов). «В части ИБ тран

28.02.2025 Исследователи Positive Technologies выявили новый бэкдор в арсенале группировки Dark Caracal

правлены на испаноговорящих пользователей, о чем свидетельствуют язык фишинговых писем и содержание вредоносных вложений. Основными странами, из которых в публичные песочницы загружались образц

28.02.2025 Продуманная атака на главный репозиторий Python: вредоносные утилиты выдаются за средства восстановления криптокошельков

оносных компонентов, предназначенных для кражи данных и криптоактивов из цифровых кошельков. Причем вредоносы выдавались как раз за средства восстановления доступа к этим кошелькам. Вредоносные

27.02.2025 Шантаж как сервис: F6 обнаружила новую схему атаки на компании, допустившие утечку данных

ка технологий для борьбы с киберпреступностью, зафиксировали в даркнете новую партнёрскую программу Anubis. На первый взгляд она похожа на многие другие, распространяющие программы-вымогатели п

27.02.2025 Хакеры внедрили новую схему работы: шантаж как услуга

киберразведки Threat Intelligence компании F6 зафиксировали в даркнете новую партнерскую программу Anubis, об этом CNews сообщили представители F6. Хоть и на первый взгляд партнерская программ

24.02.2025 Злоумышленники распространяют программы для кражи данных и криптовалюты россиян под видом проектов с открытым исходным кодом

исследований и анализа угроз «Лаборатории Касперского») обнаружили, что на GitHub распространяются вредоносные программы для ПК под видом проектов с открытым исходным кодом. Злоумышленники мас

21.02.2025 Время обнаружения шпионских атак увеличилось на 40%

туру компаний. Об этом CNews сообщили представители «Информзащиты». Шпионское ПО представляет собой вредоносные программы, предназначенные для скрытого сбора конфиденциальной информации в инфра

21.02.2025 В новых атаках кибергруппы Angry Likho применяется стилер Lumma

перт по кибербезопасности «Лаборатории Касперского». Продукты «Лаборатории Касперского» детектируют вредоносное ПО следующими вердиктами: HEUR:Trojan.MSIL.Agent.pef, HEUR:Trojan.Win32.Generic.

19.02.2025 Kaspersky для Linux стал доступен частным пользователям в России

ей. Программа обеспечивает защиту конфиденциальных и платёжных данных от киберугроз, в том числе от вредоносных программ, фишинга, скама. «Лаборатория Касперского» выпустила решение на фоне рос

19.02.2025 Хакерская киберразведка, уязвимости и вредоносы – как киберпреступники атаковали банки в 2024 году

stration Tools (RAT). На них приходится 37% всех заражений. В зависимости от функциональности такие вредоносы позволяют хакерам дистанционно управлять атакованной системой (менять и выгружать д

18.02.2025 Хакерская киберразведка, уязвимости и вредоносы — как киберпреступники атаковали банки в 2024 году

stration Tools (RAT). На них приходится 37% всех заражений. В зависимости от функциональности такие вредоносы позволяют хакерам дистанционно управлять атакованной системой (менять и выгружать д

18.02.2025 Число атак на клиентов российских банков с использованием NFCGate за месяц выросло на 80%

асчитывается как минимум 114 тыс. скомпрометированных Android-устройств, на которых установлено это вредоносное ПО, способное через NFC-модули перехватывать и передавать данные банковских карт.

13.02.2025 «Касперский»: Российский телеком и промышленность атакуют мутанты опасных троянских программ

фикации бэкдора Merlin, а также новой версии зловреда Loki, об этом сообщает портал SecureList. Обе вредоносных программы созданы для работы с фреймворком с открытым исходным кодом Mythic. С ИТ

12.02.2025 Двойник Loki: российские организации атакует новая версия бэкдора Merlin

ром запущен Merlin. Один из экземпляров Merlin загружал в систему жертвы новую версию бэкдора Loki. Зловред, как и в первой версии, отправляет разные данные о системе и своей сборке: идентифика

07.02.2025 В магазине приложений для iPhone впервые нашли трояны для взлома криптокошельков и кражи криптовалют

аться в основной функциональности приложения или показаться на первый взгляд неопасными, а работает зловред достаточно скрытно», — говорится в исследовании «Лаборатории». В разделе «Индикаторы

06.02.2025 Устранена «дыра», позволяющая загружать вредоносный микрокод в процессоры AMD

ый ключ. AMD Уязвимость в AMD Secure Encrypted Virtualization (SEV) позволяет осуществлять загрузку вредоносного микрокода для процессоров SNP (Secure Nested Paging, «безопасный вложенный пейдж

05.02.2025 Новый бэкдор кормит киберпреступников их же пилюлями: Glutton атакует киберкриминальный мир

ых для Winnti средств скрытности: отсутствует шифрование коммуникаций с командным центром, загрузка вредоносных компонентов осуществляется через HTTP, а не HTTPS, какой-либо обфускации также не

04.02.2025 Хочешь Windows – иди за новым ПК. Microsoft объявила вирусом популярное ПО для установки ОС на старые компьютеры

очень полезную для владельцев старых ПК утилиту Flyby11 и выдавать ее за подозрительное, едва ли не вредоносное ПО, пишет портал Neowin. Эта программа нужна исключительно для установки ОС Windo

04.02.2025 Новая вредоносная программа SparkCat с помощью нейросети крадёт данные на фото в iOS и Android-смартфонах

ощадках ранее неизвестный троянец для кражи данных со смартфонов. Специалисты назвали его SparkCat. Зловред распространяется в составе заражённых мессенджеров, ИИ-ассистента, приложений для дос

04.02.2025 «Касперский» обнаружил первый вирус, ворующий данные с фото в iPhone. Он умеет обчищать криптокошельки

ожения для майнеров, а FakeTrade — под видом приложений для онлайн-шопинга. В 2024 г. был обнаружен вредонос SpyAgent, также нацеленный на кражу доступа к криптокошельку с помощью OCR и в основ

04.02.2025 Россияне предотвратили хакерскую атаку на репозиторий Python, организованную с помощью DeepSeek

й популярности сервиса DeepSeek данная атака могла бы привести к значительному числу жертв, если бы вредоносная активность пакета оставалась незамеченной дольше. Подробности работы вредоносного

04.02.2025 Вредоносные скрипты за авторством GPT-моделей: почему это переворачивает все

Как и «обычный», такой код вряд ли будет иметь топовое качество и уж точно не совершит революции во вредоносной области. Состязание робохакеров Означает ли это, что на проблему можно не обращат

03.02.2025 Positive Technologies зафиксировала и остановила попытки использовать DeepSeek для атак

енным интересом к сервису DeepSeek эта атака могла бы привести к большому количеству жертв, если бы вредоносная активность пакета дольше оставалась незамеченной. Эксперты Positive Technologies

31.01.2025 «Доктор Веб»: вирусные итоги 2024 года

доносными Android-программами в 2024 году вновь стали трояны Android.HiddenAds, которые скрывают присутствие на зараженных устройствах и показывают рекламу. На них пришлось более трети детектирований вредоносного ПО. Наиболее активными нежелательными программами стали представители семейств Program.FakeMoney, Program.CloudInject и Program.FakeAntiVirus. Первые предлагают выполнять различные

31.01.2025 Jet CSIRT расширила возможности анализа кибератак с помощью песочницы PT Sandbox

е программное обеспечение в изолированной среде. Основная задача PT Sandbox заключается в выявлении вредоносной активности путем наблюдения за поведением анализируемых файлов. В основе эксперти

31.01.2025 Перезагрузка от Rezet: кибершпионская группировка снова атакует промышленные предприятия России

спользовали технику заражения, схожую с прошлыми атаками. В первой рассылке внутри архива находился вредоносный файл, который содержал в себе файл-приманку в виде PDF-документа, а также полезну

30.01.2025 Kaspersky GReAT: в популярных мессенджерах под видом приглашения на свадьбу распространяется новый троянец для кражи данных

вить APK-файл для его просмотра. Однако в действительности человек скачивает вредоносную программу. Зловред маскируется под системное приложение настроек, поэтому владелец устройства может не з

30.01.2025 BI.Zone: компании стали в 3,5 раза чаще получать письма с вредоносным ПО

Специалисты сервиса BI.Zone CESP выяснили, что в 2024 г. доля писем с вредоносным ПО в корпоративном почтовом трафике выросла на 250%. Кроме того, сотрудникам стал

29.01.2025 SpyNote, Mamont, NFCGate: три программы, которые определяют российский ландшафт финансовых угроз для владельцев Android-устройств в 2025 году

начале 2025 года. Среди них: троянец с функциями удаленного доступа, мобильный банковский троянец и вредоносная версия утилиты для анализа NFC-трафика*. Об этом CNews сообщили представители «Ла

29.01.2025 74% вредоносного ПО передается через зашифрованные каналы

гие компании уделяют недостаточно внимания всестороннему анализу зашифрованного трафика, из-за чего вредоносные программы, переданные через него, остаются незамеченными. Рост случаев с использо

29.01.2025 Взломанный аккаунт Ozon во «ВКонтакте» разослал подписчикам вредоносную ссылку

авители маркетплейса добавили, что фишинговые сообщения, полученные пользователями, были удалены. В Ozon не ответили на вопрос, получила ли уже компания обращения от пользователей, которые перешли по вредоносным ссылкам. Информация о взломе группы Ozon во «ВКонтакте» начала распространяться в Telegram-каналах утром 29 января. В частности, Telegram-канал «Москва сейчас» опубликовал скриншоты

28.01.2025 Более 18 тысяч хакеров заразили свои ПК при попытке установить компилятор вредоносных программ

ленного доступа. Жертвы очевидно мало смыслят в кибербезопасности и попросту скачивают что попало – вредоносы, рекламируемые через всякие сетевые ресурсы. Photo by AltumCode on Unsplash Устройс

24.01.2025 Доктор, откуда у вас такие картинки? Использование стеганографии при добыче криптовалюты

злоумышленников и выполняя скрипты и файлы, присланные в ответ. Так, на компьютер жертвы скачивался вредоносный файл ubr.txt, являвшийся скриптом для интерпретатора PowerShell, у которого было

23.01.2025 Под видом рекламы проекта Open Source пользователям macOS и Linux загружается троян, ворующий 50 видов криптовалюты

OS и Linux угрожает новая кампания, операторы которой используют инфостилер AmosStealer/Atomic. Эта вредоносная программа крадет реквизиты доступа к различным ресурсам, данные браузеров и содер