Киберпреступники атакуют итальянских пользователей через фишинговую кампанию с поддельными уведомлениями GLS

remote access Trojan
В Италии зафиксирована масштабная фишинговая кампания, в ходе которой злоумышленники распространяют троян Remcos RAT под видом уведомлений от службы доставки GLS.

Индикаторы компрометации ботнета Mirai (обновление за 12.11.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Кибершпионы Северной Кореи атаковали Android-устройства через сервис поиска Google

APT
Эксперты по кибербезопасности обнаружили новую сложную атаку, связанную с группировкой KONNI, которая входит в число наиболее активных угроз. В ходе кампании злоумышленники впервые использовали легитимную

Китайская хакерская группа Stately Taurus продолжает глобальные шпионские операции

APT
Эксперты по кибербезопасности из Unit 42 компании Palo Alto Networks зафиксировали продолжающуюся активность китайской хакерской группы Stately Taurus, также известной как Mustang Panda.

LANDFALL: раскрыта сложная кампания шпионского ПО для Android через уязвимость в Samsung

information security
Исследователи Unit 42 из Palo Alto Networks обнаружили ранее неизвестное коммерческое шпионское ПО для Android, получившее название LANDFALL. Эта вредоносная программа использовала цепочку эксплойтов

Технический анализ JavaScript-дроппера группы Kimsuky: многоступенчатая цепочка заражения

APT
Исследователи угроз из Pulsedive Threat Research провели детальный анализ многоступенчатой вредоносной кампании, связанной с северокорейской группировкой Kimsuky.

Криминальный маркетплейс: в России продают шпионское ПО для Android по подписке

remote access Trojan
Эксперты по кибербезопасности обнаружили новую опасную программу для Android-устройств, которая активно продвигается в русскоязычных даркнет-сообществах. Речь идет о Fantasy Hub - трояне удаленного доступа

Новая иранская хакерская группа сочетает методы разных APT-актеров

APT
Компания Proofpoint идентифицировала ранее неизвестную группу кибершпионажа, демонстрирующую тактики нескольких иранских APT-актеров. Угроза, получившая временное обозначение UNK_SmudgedSerpent, с июня

Новый двухэтапный вредоносный дуэт LeakyInjector и LeakyStealer охотится за криптовалютами и историей браузера

Stealer
Аналитики компании Hybrid Analysis обнаружили новое двухэтапное вредоносное программное обеспечение, получившее названия LeakyInjector и LeakyStealer. Этот тандем выполняет разведку на зараженном компьютере

Индикаторы компрометации ботнета Mirai (обновление за 11.11.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться