Индикаторы компрометации ботнета Mirai (обновление за 24.11.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Критическая уязвимость в FortiWeb активно эксплуатируется в дикой природе

information security
Компания Fortinet столкнулась с активной эксплуатацией критической уязвимости CVE-2025-64446 в межсетевых экранах веб-приложений FortiWeb. Уязвимость типа path traversal позволяет неавторизованному злоумышленнику

Криптоджекер NovaStealer атакует macOS через подмену кошельков

Stealer
Эксперты по кибербезопасности обнаружили новую вредоносную программу под названием NovaStealer, которая целенаправленно атакует пользователей macOS. Особенностью этой угрозы является комплексный подход

Критическая уязвимость в плагине Post SMTP подвергает риску 400 000 сайтов на WordPress

information security
Эксперты по кибербезопасности зафиксировали массовые атаки на критическую уязвимость в популярном плагине Post SMTP для WordPress, который используют более 400 000 сайтов.

Киберпреступники активно распространяют новый банковский троян через WhatsApp

Banking Trojan
Эксперты исследовательского подразделения SpiderLabs компании Trustwave обнаружили новую вредоносную программу Eternidade Stealer, которая маскируется под легитимные сообщения в популярном мессенджере WhatsApp.

Киберпреступники атакуют пользователей потоковых сервисов через фишинговые рассылки

phishing
Специалисты AhnLab Security Intelligence Center (ASEC) обнаружили новую масштабную фишинговую кампанию, нацеленную на пользователей популярного OTT-сервиса. Злоумышленники рассылают поддельные уведомления

Киберпреступники используют взломанные сайты и AI для скрытия вредоносных приложений

information security
Эксперты по кибербезопасности обнаружили новую кампанию с использованием усовершенствованных вредоносных приложений для Android, которые маскируются под легитимные сервисы известных курьерских компаний.

Новый вредоносный софт маскируется под легитимные запросы к искусственному интеллекту

information security
Специалисты Akamai Hunt обнаружили новую угрозу информационной безопасности - вредоносную программу, которая маскирует свой командный трафик под легитимные запросы к API больших языковых моделей.

Киберпреступники используют смарт-контракты Ethereum для управления ботнетом Tsundere

botnet
Эксперты лаборатории Kaspersky GReAT обнаружили новую опасную программу Tsundere, которая представляет собой развивающийся ботнет для операционной системы Windows.

Новый банковский троянец Sturnus обходит шифрование WhatsApp, Telegram и Signal

Banking Trojan
Исследователи кибербезопасности обнаружили новый продвинутый банковский троянец для Android под названием Sturnus, который обладает уникальной способностью обходить защиту популярных мессенджеров.