Скупка просроченных доменов стала массовым способом перехвата трафика жертв

information security
Скупка просроченных доменов, ранее задействованных во вредоносных кампаниях, превратилась в самостоятельный канал перехвата пользовательского трафика. Преступники выкупают адреса, оставшиеся от прежних

Драйверы для мини-компьютеров GEEKOM распространяли вирус-инфектор Asruex

Драйверы для мини-компьютеров GEEKOM распространяли вирус-инфектор Asruex
Установщик драйверов для мини-компьютеров GEEKOM оказался заражён вирусом-инфектором Asruex. Первым об этом сообщило издание VideoCardz, а производитель позже подтвердил: вредоносный файл действительно лежал на старой странице поддержки.

Evooo1Bot: новый Linux-ботнет на базе Mirai превращает устройства в прокси и ворует данные

botnet
В июле 2026 года зафиксирована активность нового Linux-ботнета Evooo1Bot. Вредоносная программа нацелена на интернет-устройства, включая маршрутизаторы, IP-камеры, межсетевые экраны и другое сетевое оборудование.

Сеть из 10 тысяч доменов объединила пиратский стриминг, ставки и управление вредоносным ПО

information security
Более 10 тысяч доменов, на которых работают нелегальные спортивные трансляции, одновременно используются для распространения вредоносных программ и продвижения азартных игр.

Новая кампания QUICSILVER атакует госслужащих Мьянмы через поддельные приглашения на выпускной

information security
В июле 2026 года злоумышленники начали новую вредоносную кампанию, нацеленную на государственные структуры Мьянмы. Они распространяют виртуальный образ диска, замаскированный под изображение, внутри которого

Новый IoT-ботнет Tengu объединяет DDoS, прокси-функции и многоуровневую защиту от удаления

botnet
Семейство вредоносных программ Tengu, произошедшее от известного Mirai, показывает, как современные ботнеты для интернета вещей превращаются из простых инструментов для организации атак на отказ в обслуживании в многофункциональные платформы.

Десять браузерных расширений обманом зарабатывают на установке сторонних программ

information security
В официальных каталогах браузерных расширений появились десять вредоносных дополнений. Все они объединены одной схемой: после установки дополнение выводит предупреждение, будто текущий браузер не поддерживается.

Новый вымогатель PlikanLocker блокирует Windows и использует Telegram для сбора выкупа

information security
Вредоносная программа PlikanLocker, обнаруженная в начале 2026 года, блокирует компьютеры под управлением Windows. Она не только шифрует пользовательские файлы, но и полностью блокирует работу с системой.

Rainbow Hyuena разворачивает дропперы через фишинговые рассылки

Информационная безопаность
Группировка Rainbow Hyuena атакует через фишинговые письма с вредоносными вложениями. Жертва получает документ-приманку и открывает его. После этого на рабочей станции запускается скрытая установка дополнительного софта.

Языковая модель Gemma4 выявила признаки устойчивой компрометации на сенсорах DShield

information security
Сенсоры проекта DShield распределены по всему миру и регистрируют попытки вторжения в сети. Каждый такой сенсор имитирует работу уязвимого сервиса, привлекая внимание автоматизированных вредоносных программ.