Кибергруппировка RomCom: от регионального шпионажа к глобальным гибридным атакам

APT
Группа RomCom, также известная как Storm-0978, Tropical Scorpius и Void Rabisu, претерпела значительную эволюцию от региональной кибершпионской организации до сложной гибридной угрозы международного масштаба.

Киберпреступники активизируют кампанию по распространению вредоносного ПО через пиратское программное обеспечение

remote access Trojan
В рамках продолжающейся масштабной кампании злоумышленники активно распространяют потенциальные варианты трояна Rhadamanthys, маскируя их под взломанные версии популярного программного обеспечения.

Киберпреступная группа Conti: от промышленного шпионажа до яхт в Дубае

ransomware
Группа Conti, создавшая одноименное вредоносное программное обеспечение для вымогателей (ransomware, программы-шифровальщики), с 2019 по 2022 год являлась одним из самых разрушительных киберпреступных объединений в мире.

Индикаторы компрометации ботнета Mirai (обновление за 03.10.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Группировка Silver Fox усовершенствовала методы атак, имитируя тактики APT

APT
Китайская киберпреступная группировка Silver Fox в августе значительно усовершенствовала свои методы доставки вредоносного ПО и обхода систем защиты, демонстрируя уровень технической подготовки, сопоставимый

Проверь свои носки: Глубокий анализ вредоносного пакета SoopSocks в PyPI

information security
Исследователи безопасности из компании JFrog обнаружили и проанализировали подозрительный пакет soopsocks в репозитории PyPI, который маскируется под легитимный инструмент для создания SOCKS5-прокси, но

Киберугроза WARMCOOKIE: год эволюции бэкдора и новые методы обнаружения

information security
Спустя год после первоначального обнаружения бэкдора WARMCOOKIE специалисты Elastic Security Labs продолжают отслеживать развитие этой угрозы, выявляя новые инфраструктурные элементы и функциональные возможности вредоносной программы.

FunkLocker: Как искусственный интеллект создает новое поколение вымогателей

ransomware
Группа FunkSec демонстрирует тревожную тенденцию: использование искусственного интеллекта для создания вредоносного программного обеспечения. Их продукт - FunkLocker - представляет собой программу-вымогатель

Мобильные угрозы третьего квартала 2025 года: рост рекламных троянов и целевые атаки на бизнес

information security
Согласно отчету антивирусной лаборатории «Доктор Веб», в третьем квартале 2025 года ландшафт мобильных угроз претерпел значительные изменения. Наиболее распространенными стали рекламные трояны семейства Android.

Rhadamanthys 0.9.x: Эволюция опасного стилера продолжается

Stealer
Популярный многомодульный стилер Rhadamanthys, появившийся на рынке в 2022 году, продолжает активно развиваться. Исследователи Check Point Research (CPR) проанализировали последние обновления версии 0.