Поддельные сайты Rising распространяют троян Silver Fox с многоэтапной загрузкой

remote access Trojan
Очередная волна атак использует доверие пользователей к известному антивирусному бренду. Злоумышленники создали несколько сайтов, которые почти полностью повторяют оформление официального портала компании

Раскрыта сложная цепочка атаки с использованием IBM SPSS, ведущая к импланту CNCMachineRMS

information security
Многоступенчатая атака, которая начинается с поддельного уведомления в браузере, заканчивается установкой скрытого модуля удалённого управления CNCMachineRMS. Имплант даёт оператору полный контроль над

В npm нашли одиннадцать пакетов с новым похитителем данных, похожим на инструменты КНДР

Атака на цепочку поставок NPM
В сентябре 2026 года в репозитории npm (менеджер пакетов для JavaScript) обнаружили одиннадцать библиотек, скрывавших новый похититель данных. Публикации шли с 12 по 16 сентября.

Программа-вымогатель DeadLock прячет инфраструктуру в блокчейне и децентрализованных сетях

ransomware
Новая вымогательская программа DeadLock, впервые замеченная в июле 2025 года, использует необычную тактику: для связи с жертвами и публикации украденных данных она опирается на блокчейн-сеть Polygon и децентрализованный мессенджер Session.

Агентства США и Южной Кореи предупредили о новом шифровальщике Gunra, наследнике Conti

ransomware
Новая программа-вымогатель Gunra, действующая с апреля 2025 года, стала причиной совместного предупреждения ФБР, Агентства по кибербезопасности и защите инфраструктуры США (CISA), АНБ, Секретной службы

Новый инфостилер Kynx крадёт данные криптокошельков и ИИ-инструментов разработчиков

Stealer
В начале 2026 года на турецком форуме, посвящённом игровым модификациям, появился новый похититель данных (инфостилер) под названием Kynx. Эта вредоносная программа написана на C++ с применением искусственного

Новая кампания Armored Likho против россиян: фейковые донаты, кража Telegram и скрытая прослушка

APT
В мае 2026 года зафиксирована новая вредоносная кампания, нацеленная на Россию. Группировка Armored Likho, также известная как Eagle Werewolf, атакует частных лиц, крупные корпорации, государственные учреждения

Аналитики IBM Trusteer раскрыли механизмы работы банковского трояна GoldDigger

remote access Trojan
IBM Trusteer опубликовала детальный технический разбор банковского трояна GoldDigger, который атакует пользователей Android в ЮАР и Великобритании. Вредоносная программа была впервые обнаружена Group-IB

Insolent Hyena: новый троян NightWire и кибершпионский альянс в атаках на Россию

information security
С января по июль 2026 года кластер Insolent Hyena атаковал российские организации из науки, образования, государственного управления, розничной торговли, электронной коммерции, IT и машиностроения.

Троян gh0st RAT распространяется через соцсети и видеоролики: новые схемы атак

remote access Trojan
В последние месяцы наблюдается значительный всплеск активности вредоносной программы gh0st RAT. Этот троян, относящийся к классу программ удаленного доступа, позволяет злоумышленникам незаметно управлять зараженным компьютером.