Индикаторы компрометации ботнета Mirai (обновление за 13.01.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Mamont вышел на охоту: разбираем новую версию Android-трояна, ставшего главной угрозой 2025 года

information security
По итогам 2025 года троянское приложение Mamont для Android стало лидером по количеству заражений и нанесенному ущербу в России, опередив по совокупной опасности другую известную угрозу - NFCGate.

Злоумышленники используют ложные новости об аресте Мадуро для доставки вредоносной программы

information security
Специалисты компании Darktrace обнаружили новую кампанию, в ходе которой злоумышленники используют актуальные мировые события для повышения доверия к своим фишинговым атакам.

Китайская APT-группа Evasive Panda совершенствует атаки с подменой DNS для долгосрочного шпионажа

APT
Специалисты по кибербезопасности Kaspersky Lab обнаружили новую серию высокоцелевых кампаний, проводимых китайской группировкой продвинутой постоянной угрозы (APT) Evasive Panda, также известной как Bronze Highland и Daggerfly.

Кибершпионы под прикрытием: как фишинговые кампании маскируются под антивирусы

APT
Исследователи из SEQRITE Labs обнаружили и отслеживают новую группу угроз, получившую обозначение UNG0801. Эта активность, внутренне названная Operation IconCat, демонстрирует целенаправленные атаки на

Вредоносные расширения Chrome Phantom Shuttle маскируются под платный VPN для кражи данных

information security
Исследовательская группа по угрозам компании Socket обнаружила два вредоносных расширения для браузера Chrome под общим названием Phantom Shuttle. Они распространяются с 2017 года одним злоумышленником

Фишинг под видом налоговых уведомлений маскирует многоступенчатую атаку с установкой удаленного доступа

phishing
В разгар и после сезона подачи налоговых деклараций в Индии наблюдается всплеск целевых фишинговых кампаний. Злоумышленники используют актуальную тему сроков возврата налогов для создания правдоподобных приманок.

Вредоносное ПО MacSync Stealer теперь использует подписанные приложения для скрытой установки

Stealer
Специалисты подразделения Jamf Threat Labs обнаружили новую версию воровской программы MacSync Stealer, распространяемую через подписанное и нотаризованное приложение.

Корейские СМИ под прицелом: APT37 использует фишинговые письма от имени телепродюсеров для скрытых атак через HWP

APT
Эксперты по кибербезопасности из Genians Security Center раскрыли детали новой кампании, получившей название «Артемида» (Artemis). Её APT37, также известная как Lazarus Group и связанная с КНДР.

Поддельные установщики WinRAR: многослойная угроза скрывается за легитимным софтом

information security
Специалисты Malwarebytes обнаружили новую кампанию по распространению вредоносного программного обеспечения, маскирующуюся под установщик популярного архиватора WinRAR.

Мошенники атакуют через календарные приглашения: как защитить свои данные

phishing
В последние месяцы специалисты по кибербезопасности фиксируют тревожный рост фишинговых атак с использованием календарных приглашений. Злоумышленники активно эксплуатируют доверие пользователей к их личным

Группировка Blind Eagle (APT-C-36) обновила инструментарий, внедрив модульный загрузчик HijackLoader в атаках на Южную Америку

APT
Киберпреступная группировка, известная под именами Blind Eagle или APT-C-36, в октябре 2025 года провела новую серию целевых атак. Эксперты из 360 Advanced Threat Research Academy зафиксировали, что злоумышленники