Получите все материалы CNews по ключевому слову
Кибербезопасность Вредоносное ПО ВПО Зловред malware
- Bug Bounty - Багбаунти
Программа оплаты поиска (вознаграждения) уязвимостей - MaaS - Malware-as-a-Service - Вредоносное ПО как услуга
"Как защититься от зловредного ПО, соблюдая рекомендации по защите, поиску и восстановлению данных" Николай Починок, Технический директор по региону Россия, Турция, Польша и страны СНГ, Veritas на CNews FORUM 2021.
СОБЫТИЯ
Опубликовать/исправить описание технологии — book@cnews.ru
| 15.04.2026 |
«Кросс технолоджис»: доля вредоносных ботов в общем объеме бот-активности достигла 70%
носных ботов приходится на телеком (около 30%), ритейл (26%), финансы (15%). Распределение по типам вредоносной активности следующее: веб-скрейпинг – 40%, массовые попытки входа под слитыми или |
|
| 15.04.2026 |
Вредонос для Android выдает себя за приложение Starlink, заражая устройства банковскими троянами и криптомайнерами
обен перехватывать криптовалютные транзакции. В самых свежих версиях BeatBanker подгружает ещё один вредонос - BTMOB RAT, который заменяет «банковский» компонент; как можно понять из названия, |
|
| 14.04.2026 |
Российскую нефтегазовую промышленность атакуют с помощью вредоносных PDF
ов, размещённых на VirusTotal (ESET-NOD32, Avast, AVG, Cynet, Cylance, Gridinsoft), детектируют эти вредоносы. Документы-обманки представлены в виде растровых изображений, выделение текста нево |
|
| 10.04.2026 |
Positive Technologies: 80% целевых фишинговых атак начинаются с почты
ся самим письмом. Даже если сообщение выглядит правдоподобно и успешно проходит первичную проверку, вредоносная логика может проявиться в дальнейшей цепочке событий: в действиях пользователя, в |
|
| 09.04.2026 |
«Информзащита»: количество вредоносных программ в open source увеличилось более чем в 10 раз
менами, которые ИИ-ассистенты «галлюцинируя» в ответ на запросы разработчиков, – и те устанавливают вредоносный код, не подозревая об обмане. Дополнительное давление создает практика автоматиче |
|
| 08.04.2026 |
«Лаборатория Касперского»: зловред для кражи криптовалюты распространяется под видом инструмента для настройки прокси-сервера
на GitHub включает в себя архив с исполняемым файлом и текстовым документом. Исполняемый файл — это вредоносная «обёртка» над установщиком легитимного ПО Proxifier, а текстовый содержит ключи а |
|
| 08.04.2026 |
F6 Malware Detonation Platform интегрирована c межсетевым экраном «Кода Безопасности»
учения, «принудительной детонации» через имитацию действий реального пользователя. Файл, признанный вредоносным, блокируется, а ИБ-команда получает подробный отчет. «Сегодня российские компании |
|
| 06.04.2026 |
Письмо на миллион: группа Hive0117 взламывает компьютеры бухгалтеров и похищает деньги под видом зарплаты
го писем показал, что целевой аудиторией злоумышленников были специалисты финансовых департаментов. Вредоносный файл скрывался в RAR-архивах под видом счетов на оплату, актов сверок, накладных. |
|
| 03.04.2026 |
Троянец SparkCat возвращается: опасный зловред снова замечен в App Store и Google Play
х приложения в App Store и одно в Google Play. Они сообщили об этом в Google и Apple, в Google Play зловред уже удалён. При этом приложения со SparkCat также распространяются через сторонние ре |
|
| 01.04.2026 |
Пульс в красной зоне: мошенники распространяют ВПО через поддельные ресурсы для любителей бега и ЗОЖ
и устройств, регистрации нажатий клавиш и автоматизации кражи учетных данных. После установки файла вредоносная программа запрашивает различные разрешения, доступ к push-уведомлениям, права на |
|
| 01.04.2026 |
Новый троянец-пранкер контролирует зараженные компьютеры и жестоко «шутит» над их владельцами
видит процесс компрометации и утрату контроля над устройством. CrystalX распространяется по модели «вредоносное ПО как услуга» (Malware-as-a-service): его реклама есть на YouTube и в Telegram. |
|
| 31.03.2026 |
Миллионы программистов в большой беде. Хакерами взломана одна из самых популярных библиотек JavaScript
та postinstall, который связывался с сервером управления и контроля по адресу sfrclak.com, загружал вредоносное ПО, а затем уничтожал все следы своего выполнения. Как так вышло Атаку на Axios в |
|
| 31.03.2026 |
Google теперь будет сканировать все файлы пользователей в облаке, а поврежденные троянами восстанавливать
ративно создает защитную оболочку вокруг пораженных файлов, предотвращая дальнейшее распространение вируса-вымогателя на другие устройства и в локальную сеть. Встроенный антивирусный функционал |
|
| 20.03.2026 |
Вредонос GlassWorm скомпрометировал сотни репозиториев кода. Доверие разработчиков ПО друг к друг выходит им боком
Пластун злонамеренный Получивший скандальную известность вредонос GlassWorm скомпрометировал уже более 400 репозиториев кода на крупнейших платформах, |
|
| 17.03.2026 |
«Лаборатория Касперского»: злоумышленники распространяют на YouTube программу для кражи данных под видом инструмента для обхода блокировок
ателей получить доступ к привычным сервисам. Под такими предлогами мошенники нередко распространяют вредоносное ПО. Стилеры, подобные Arcane, могут собирать большие объёмы разнообразной информа |
|
| 12.03.2026 |
Уязвимость в ИИ-ассистенте Docker позволяла внедрять вредоносный код
а конфиденциальных данных. Критическая уязвимость получила кодовое название DockerDash. «Всего одна вредоносная метка метаданных в образе Docker может быть использована для компрометации вашей |
|
| 11.03.2026 |
Россия занимает 5 позицию в мире по объему вредоносного бот-трафика по итогам 2025 года
Аналитический отдел компании StormWall провел масштабное исследование, направленное на изучение вредоносного бот-трафика в мире по итогам 2025 г. Экспертам компании удалось обнаружить, что в течение данного периода в ТОП-5 стран с максимальным объемом бот-трафика вошли США (32,4), Китай ( |
|
| 11.03.2026 |
Взломщик секретов: новая версия Android-трояна Falcon заразила более 10 тыс. смартфонов в России
для операционной системы Android, впервые обнаруженная в июле 2021 г. Основана на банковском трояне Anubis. Falcon похищает информацию с зараженного устройства с помощью команд, полученных с уп |
|
| 06.03.2026 |
Самораспространяющийся JavaScript-червь изуродовал «Википедию»
«Википедию» изуродовал самораспространяющийся JavaScript-червь По информации Wikimedia Foundation, вредоносный код затронул исключительно Meta-Wiki — координационную вики для проектов и сообще |
|
| 05.03.2026 |
ГК «Солар»: промышленность и региональная власть стали самыми атакуемыми сегментами в 2025 году
е четырех лет по этому показателю видна схожая «сезонность»: в начале года относительное затишье, затем рост числа инцидентов, причем в последние два года наибольший всплеск приходится на конец года. Вредоносное ПО остается одной из самых распространенных угроз, на его долю пришлось 36% всех инцидентов (+6 п.п. к показателю 2024 г.). При этом в большинстве случаев атакующие использовали уже |
|
| 04.03.2026 |
Киберпреступники устроились на завод: «Солар» выявил лидеров по заражениям вредоносным ПО в 2025 году
тавители «Солар». Отчет Solar 4RAYS основан на данных сети сенсоров по всей России: они отслеживают вредоносные программы в сетях организаций. Сенсоры фиксируют вирусы для майнинга и удаленного |
|
| 04.03.2026 |
«Лаборатория Касперского»: опасный троянец получает доступ к Android-устройствам россиян под видом приложения для подсчёта калорий
шленники создают в Telegram чаты от имени спортивных клубов и распространяют через них дроппер. Это вредоносная программа, предназначение которой — загрузить троянец удалённого доступа, в данно |
|
| 03.03.2026 |
ГК «Солар» выявила лидеров по заражениям вредоносным ПО в 2025 году
й комплекс (ТЭК). Отчет Solar 4Rays основан на данных сети сенсоров по всей России: они отслеживают вредоносные программы в сетях организаций. Сенсоры фиксируют вирусы для майнинга и удаленного |
|
| 03.03.2026 |
Positive Technologies: российские субъекты КИИ вновь подверглись целевым атакам Mythic Likho
ки HuLoader и ReflectPulse, бэкдор Loki собственной разработки, платные и свободно распространяемые вредоносы, а также десяток дополнительных программ. Для доставки ВПО злоумышленники использую |
|
| 02.03.2026 |
ГК «Солар» запустила сервис для защиты онлайн-ресурсов от ботов и накруток Antibot
Solar TI Feeds — сервис для потока данных (фидов) об актуальных киберугрозах. Туда входят данные о вредоносных IP/сетях и ASN — номера автономных систем провайдеров, по которым и блокируются и |
|
| 26.02.2026 |
ГК «Солар»: почти треть заражений вредоносным ПО в 2025 году пришлось на российскую промышленность
ость вредоносных программ из зараженных сетей различных организаций. В частности, сенсоры фиксируют вредоносное ПО (ВПО) для майнинга, для удаленного доступа (RAT), а также вирусы-шифровальщики |
|
| 24.02.2026 |
«Лаборатория Касперского»: российские предприятия получают вредоносные письма с поддельными уведомлениями о нарушениях предрейсового техосмотра
едрейсовой проверки технического состояния транспорта и медосмотра водителя. Во вложении содержится зловред, который позволяет атакующим управлять заражённым компьютером и собирать конфиденциал |
|
| 20.02.2026 |
В Сети под видом ПО для бизнеса предлагали купить троян, работающий по подписке за $300 в месяц
Необычный вредонос Исследователи из компании Proofpoint обнаружили новое коммерческое вредоносное ПО, маскирующееся под легитимный инструмент, пишет The Register. Его создатели вы |
|
| 20.02.2026 |
Шпионский набор DKnife под Linux - используется для слежки с 2019 года, но обнаружен только сейчас
тов под Linux под названием DKnife. По мнению исследователей, он использовался минимум с 2019 года. Вредоносная программа содержит элементы упрощенного китайского языка в названиях компонентов |
|
| 19.02.2026 |
Infosecurity: хакеры маскируют вредоносное ПО под проекты договоров и атакуют бизнес
расширения и соответствующих иконок, однако их запуск приводит к активации трояна. После заражения вредоносное ПО обеспечивает выгрузку учетных данных от корпоративных сервисов и личных кабине |
|
| 18.02.2026 |
Липкий след: F6 исследовала атаки группировки PseudoSticky
омление о предоставлении организации доступа к платформе контроля и учёта строительного процесса, а вредоносный файл замаскировали под лицензию для указанного софта – «Лицензия.PDF.rar». Этот ф |
|
| 18.02.2026 |
Лаборатория Servicepipe: каждый четвертый вредоносный запрос к API приходится на забытые интерфейсы
Компания Servicepipe, российский разработчик решений для анализа и фильтрации нежелательного трафика, установила, что в 2025 г. до 25% вредоносного API-трафика приходилось на shadow и forgotten API — устаревшие, тестовые или забытые интерфейсы, которые продолжают работать, но выпали из поля зрения службы кибербезопасности. Дет |
|
| 17.02.2026 |
«Лаборатория Касперского» обнаружила новый предустановленный зловред на планшетах под управлением Android
«Лаборатория Касперского» обнаружила новое вредоносное ПО для Android, которое получило название Keenadu. Зловред распространяется разны |
|
| 17.02.2026 |
Positive Technologies обнаружила уникальные инструменты APT-группировки, атакующей телеком-компании в странах СНГ
Sandbox анализирует вложения и отображает вердикт в интерфейсе продукта PT NAD, позволяя обнаружить вредоносный файл еще до того, как пользователь его откроет. Эксперты PT ESC Malware Detection |
|
| 17.02.2026 |
Новые смартфоны на Android продаются сразу со встроенными вирусами. Заражены десятки тысяч устройств. Крупную партию завезли в Россию
026 г. CNews сообщал, что на вторичном рынке немало гаджетов, в прошивку которых встроены различные вредоносы. Также в мае 2023 г. CNews описывал историю появления в России и других странах мир |
|
| 16.02.2026 |
«Солар»: каждая пятая компания из финсектора имеет признаки атак профессиональных хакеров
ю всего в 3% среди других отраслей — это значит, что в отрасли успешно отражают наиболее популярные вредоносы. Вместе с этим в IV квартале среднее число заражений на одну организацию из отрасли |
|
| 16.02.2026 |
Подержанные ноутбуки, смартфоны и кофеварки в России продаются с вирусами и участвуют в DDoS-атаках. Пылесосы тоже заражены
купатели стали массово жаловаться на то, что в купленной ими подержанной технике имеется встроенное вредоносное ПО. Это касается не только компьютеров и ноутбуков, где проблема чаще всего полно |
|
| 10.02.2026 |
Соколиный сглаз: клиентов российских банков атакуют новой версией Android-трояна Falcon
обнаружили образцы вредоносной программы Falcon, которая атакует пользователей Android из России. Falcon — вредоносная программа для Android, обнаруженная в июле 2021 г. Основана на банковском трояне Anubis. Falcon похищает информацию с зараженного устройства с помощью команд, полученных с управляющего сервера. Летом 2022 г. ВПО распространяли под видом российских банковских приложений. С 2 |
|
| 30.01.2026 |
Серверы антивируса eScan взломали, скомпрометировали и раздавали с них вредонос
нение с несколькими контрольными серверами. В случае успеха, в систему закачивался ещё один вредоносный компонент - CONSCTLX.exe, который выполнял функции бэкдора и загрузчика дополнительных модулей. Вредонос также создавал новые задачи в системном планировщике, которые обеспечивали постоянство присутствия. Наименования задач выглядели невинно: например, CorelDefrag. Разработчики eScan выпу |
|
| 21.01.2026 |
Positive Technologies: злоумышленники все чаще используют резидентные прокси
яются скрытными узлами сети прокси. Злоумышленники могут применять резидентные прокси для распространения вредоносного ПО, фишинга, спам-рассылок, DDoS-атак и обхода систем антифрода и геоблокировки. Зловредные прокси-агенты часто устанавливаются на устройства пользователей вместе с бесплатными программами и незаметно запускают фоновую службу для перенаправления чужого трафика. «Владелец за |
Обработан архив публикаций портала CNews.ru c 11.1998 до 05.2026 годы.
Ключевых фраз выявлено - 1439498, в очереди разбора - 728682.
Создано именных указателей - 193986.
Редакция Индексной книги CNews - book@cnews.ru
Читатели CNews — это руководители и сотрудники одной из самых успешных отраслей российской экономики: индустрии информационных технологий. Ядро аудитории составляют топ-менеджеры и технические специалисты департаментов информатизации федеральных и региональных органов государственной власти, банков, промышленных компаний, розничных сетей, а также руководители и сотрудники компаний-поставщиков информационных технологий и услуг связи.



