Злоумышленники из Восточной Азии атакуют правительственные структуры Ближнего Востока с помощью TELESHIM, MIXEDKEY и BINDCLOAK

information security
В июле 2026 года эксперты Zscaler ThreatLabz зафиксировали новую кампанию, нацеленную на государственные учреждения Ближнего Востока. Авторы атаки, предположительно действующие из Восточной Азии, применили

Cruciferra: новый криптер-сервис объединяет десятки киберпреступных группировок

information security
Специалисты компании Proofpoint выявили криптер-сервис Cruciferra, который активно используется несколькими не связанными между собой злоумышленниками. Этот инструмент предназначен для сокрытия вредоносных

Сотни мошеннических сайтов охотятся за детьми через Roblox и Minecraft

information security
Игровые платформы Roblox и Minecraft стали центром масштабной мошеннической экосистемы, ориентированной на детей. Исследователи из компании Censys, занимающейся сканированием интернета, провели картирование

Группировка STANDOFF объединила кражу данных, прокси-ботнет и ИИ-платформу влияния на общей инфраструктуре

information security
Исследование VMRay Labs выявило ранее не атрибутированную киберпреступную операцию, получившую название Operation STANDOFF. В отличие от типичных кампаний, эта угроза сочетает сразу несколько разнородных

Группа Awaken Likho переходит на собственный бэкдор на AutoIt: новые техники атак на организации в России и Беларуси

APT
Группа Awaken Likho, атакующая организации в России и Беларуси с 2021 года, в мае 2026 года перешла на собственный бэкдор, написанный на языке AutoIt. Ранее злоумышленники использовали готовые инструменты

HOLLOWGRAPH: Новый шпионский инструмент использует календарь Microsoft 365 для скрытого управления

information security
Специалисты Group-IB Threat Intelligence обнаружили ранее неизвестное вредоносное ПО под названием HOLLOWGRAPH. Данный образец с высокой степенью уверенности связывают с фреймворком Cavern - модульным бэкдором, применяемым в целевых атаках.

Вредоносное расширение для TRAE IDE маскируется под поддержку языка Solidity и использует контракт Ethereum для динамического управления C2

information security
Специалисты по блокчейн-безопасности из SlowMist совместно с исследователем под псевдонимом Will42W выявили атаку на цепочку поставок через маркетплейс расширений TRAE IDE.

Вредоносная программа 3Snake предназначена для кражи учётных данных

Информационная безопаность
Вредоносная программа 3Snake относится к классу стилеров - инструментов для кражи конфиденциальной информации с заражённых систем. Такие программы, как правило, доставляются через фишинговые письма или

Обнаруженный Linux-бэкдор с низкой детекцией нацелен на построение командной инфраструктуры

information security
В начале июля 2026 года аналитики MalwareHunterTeam обратили внимание на вредоносный ELF-файл с названием gregbfdah.png. Образец был загружен на VirusTotal ещё 16 июня 2026 года, но до сих пор демонстрирует

Дайджест индикаторов компрометации: ботнет Mirai (17.08.2026 – 23.08.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации