Android-троян ToxicPanda 2.0 расширил список атакуемых финансовых приложений до 349

remote access Trojan
В августе 2026 года зафиксирована новая модификация банковского трояна ToxicPanda. Она существенно расширила географию и функциональность: если прежняя версия атаковала лишь 16 банковских приложений, то ToxicPanda 2.

SQL-инъекция в All-in-One WP Migration: как работает атака через трекбек и что делать

SQL-инъекция в All-in-One WP Migration: как работает атака через трекбек и что делать
SQL-инъекция в плагине All-in-One WP Migration and Backup (CVE-2026-19949) позволяет неаутентифицированному атакующему через трекбек внедрить вредоносный код, украсть секретный ключ ai1wm_secret_key и

Дайджест индикаторов компрометации: ботнет Mirai (21.09.2026 – 27.09.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации

35 из 38 ИИ-инцидентов за год оказались подделками под популярные сервисы

information security
Ажиотаж вокруг генеративных нейросетей привёл к появлению новой разновидности атак: злоумышленники создают поддельные версии популярных AI-инструментов и заражают пользователей вредоносным ПО.

Мошенники создают фальшивые AML-сервисы для кражи криптовалюты

information security
В интернете распространяются поддельные сайты, которые обещают проверить криптовалютный кошелек на причастность к отмыванию денег. Вместо реальной проверки злоумышленники пытаются получить доступ к средствам жертвы.

Незадокументированная программа удалённого доступа распространялась через вредоносные npm-пакеты

Незадокументированная программа удалённого доступа распространялась через вредоносные npm-пакеты
Незадокументированная программа удалённого доступа Kothamine Agent даёт злоумышленникам полный контроль над заражённым компьютером на Windows. Первыми под удар попали разработчики, которые устанавливали

Новый вариант трояна "Серебряный лис" отключает защиту через уязвимый драйвер и MSI-пакеты

remote access Trojan
В последние месяцы правоохранительные органы Китая раскрыли несколько резонансных дел, связанных с трояном "Серебряный лис" (Silver Fox). Этот вид вредоносного ПО уже не первый год атакует предприятия в разных странах.

Разработчик Android-трояна BTMOB раскрыт после восьми лет анонимности из-за заморозки средств на $75 000

remote access Trojan
В феврале 2023 года криптовалютный платёжный сервис Freewallet заблокировал около 75 тысяч долларов накопленного дохода клиента из Сирии. Причиной стал запрос на прохождение процедуры верификации личности.

Атаки через FTP-баннеры: обнаружены новые трояны E4del и PINHOLE

remote access Trojan
В июле 2026 года зафиксирована новая схема распространения вредоносного ПО: злоумышленники используют FTP-баннеры для передачи управляющих команд. Этот приём относится к категории Dead Drop Resolvers (DDR)

Рассылка фальшивых уведомлений от налоговой службы Индии заражает компании трояном ValleyRAT

security
В Индии зафиксирована активная вредоносная кампания: злоумышленники рассылают письма от имени налогового департамента страны и доставляют получателям троян ValleyRAT, предназначенный для скрытого удалённого управления компьютером.