Угроза из теневого мира: обнаружен новый TINYSHELL-бэкдор для Linux, связанный с китайской группой UNC5325

APT
В июне 2025 года исследователи обнаружили новый дроппер (программа-распространитель) вредоносного ПО для Linux, созданный на базе инструмента TINYSHELL. Анализ показал присутствие фрагментов кода, пересекающихся

Индикаторы компрометации ботнета Mirai (обновление за 05.09.2025)

botnet
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Киберразведка обнаружила новый питон-стилер Inf0s3c Stealer, ориентированный на кражу конфиденциальных данных

Stealer
Компания Cyfirma в рамках оценки угроз выявила новую вредоносную программу Inf0s3c Stealer, написанную на Python. Этот граббер предназначен для сбора системной информации и пользовательских данных, демонстрируя

Эволюция XWorm: от предсказуемых атак к скрытным многоступенчатым кампаниям

information security
Эксперты Trellix Advanced Research Center обнаружили новую масштабную кампанию с использованием бэкдора XWorm, демонстрирующую серьёзные изменения в тактике злоумышленников.

Обнаружена кампания таргетированного типосквоттинга против технологических компаний

phishing
Специалисты по кибербезопасности из Cado Security Labs (ныне в составе Darktrace) в ходе планового мониторинга выявили поддельный домен, имитирующий официальный корпоративный ресурс компании.

Новая группа вымогателей Dire Wolf атакует глобальные компании с помощью двойного шантажа

ransomware
В мае 2025 года на теневых форумах появилась новая группа вредоносного программного обеспечения для вымогательства (ransomware) под названием Dire Wolf. Уже 26 мая она опубликовала данные шести первых

Киберугроза MintsLoader возвращается после летнего перерыва: атаки через скомпрометированные PEC-ящики

information security
После продолжительного летнего затишья эксперты по кибербезопасности зафиксировали возобновление активности кампании MintsLoader. Первая после июня атака была обнаружена накануне, что свидетельствует о

Раскрыта масштабная сеть пиратского IPTV-вещания, затрагивающая более 20 крупных брендов

information security
Компания Silent Push, специализирующаяся на киберразведке, обнародовала данные расследования многолетней и чрезвычайно разветвленной сети пиратского IPTV-вещания.

Киберпреступники используют смарт-контракты Ethereum для скрытой доставки вредоносного кода через npm

information security
Исследователи компании ReversingLabs обнаружили новую технику скрытной доставки вредоносного программного обеспечения через репозиторий npm. Злоумышленники впервые использовали смарт-контракты блокчейна

«Драгонфорс»: новая угроза от создателей «Ransom Bay» атакует крупные сети

ransomware
Группировка DragonForce, разрабатывающая программы-вымогатели (ransomware, вредоносное ПО для шифрования данных), с середины 2023 года активно наращивает свою операционную деятельность.

Обнаружен новый вымогатель Obscura: анализ атаки через доменный контроллер

ransomware
Аналитики компании Huntress столкнулись с ранее неизвестным вариантом программ-вымогателей под названием Obscura. Это имя было взято из файла с требованием выкупа (README_Obscura.

Индикаторы компрометации ботнета Mirai (обновление за 04.09.2025)

botnet
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться