SparkKitty Trojan атакует пользователей мобильных устройств: кросс-платформенная угроза для криптовалют и личных данных

remote access Trojan
С начала 2024 года в дикой природе появился новый троянский вредонос под названием SparkKitty, представляющий серьезную угрозу для пользователей iOS и Android. Этот зловред отличается высокой адаптивностью

Новая угроза в Киберпространстве: Группа AiLock Ransomware использует продвинутые техники шифрования и уклонения

ransomware
В марте 2025 года мир информационной безопасности столкнулся с новой опасной угрозой - группой AiLock Ransomware, действующей по модели Ransomware-as-a-Service (RaaS).

Фишинговая кампания использует обновления соцобеспечения для распространения вредоносного ПО через легитимный RMM-инструмент

phishing
Исследователи из KnowBe4 ThreatLabs обнаружили целевую фишинговую кампанию, в которой злоумышленники используют тему обновлений социального обеспечения для распространения вредоносного MSI-установщика

Брутфорс через xmlrpc.php: Скрытая угроза и ключевые индикаторы атаки

information security
Мониторинг безопасности WordPress-сайтов регулярно фиксирует связь между брутфорс-атаками и активностью, направленной на файл xmlrpc.php. Этот интерфейс, изначально предназначенный для удаленного управления

Расшифровка Ducex: Новый Уровень Сокрытия Android-Трояна Triada

remote access Trojan
Исследователи ANY.RUN раскрыли детали работы сложного упаковщика Ducex, используемого в трояне Triada - одной из наиболее продвинутых угроз для Android, остающейся актуальной спустя девять лет после первого обнаружения.

Зловредный Pull Request инфицировал популярное расширение VS Code для разработчиков Ethereum: как две строки кода поставили под угрозу тысячи систем

information security
Расширение ETHcode для Visual Studio Code, используемое разработчиками Ethereum для создания смарт-контрактов, стало жертвой изощренной атаки на цепочку поставок ПО.

Злоумышленники используют взломанные сайты WordPress для распространения RAT NetSupport через поддельные CAPTCHA-страницы

remote access Trojan
В мае 2025 года специалисты Cybereason Global Security Operations Center (GSOC) обнаружили новую кампанию, в рамках которой злоумышленники взламывали сайты на WordPress для распространения вредоносных

XWorm RAT: Новые способы заражения и обхода защитных систем

security
XWorm, один из самых популярных и активно распространяемых троянов удаленного доступа (RAT), продолжает эволюционировать, представляя все большую угрозу для организаций по всему миру.

Gold Melody's Скрытая угроза: Брокеры первоначального доступа атакуют серверы через уязвимости памяти IIS

APT
Специалисты Unit 42 Palo Alto Networks раскрыли масштабную кампанию брокеров начального доступа (Initial Access Brokers, IAB), использующих утечки криптографических ключей Machine Keys для взлома корпоративных систем.

Революция угроз для macOS: Atomic Stealer теперь с бэкдором для постоянного контроля

Stealer
Кибербезопасность Apple-экосистемы столкнулась с беспрецедентной эскалацией: печально известный Atomic macOS Stealer (AMOS), уже несколько лет терроризирующий пользователей Mac, получил фундаментальное

Китайские эксперты выявили международную сеть кибератак: десятки вредоносных IP и доменов угрожают критической инфраструктуре

information security
Национальный центр мониторинга сетевой и информационной безопасности Китая (CNCERT) опубликовал экстренное предупреждение о масштабной кампании кибератак, инициированной зарубежными хакерскими группами.