Octalyn Stealer: Новый инструмент киберпреступников для кражи конфиденциальных данных

Stealer
В мире информационной безопасности обнаружен новый опасный инструмент под названием Octalyn Stealer, который маскируется под исследовательский проект для тестирования на проникновение и цифровой криминалистики.

Новая угроза для Android: Конфеты возвращаются с усовершенствованными методами обхода защиты

information security
Мобильная безопасность снова в центре внимания: исследователи zLabs обнаружили новую версию вредоносного ПО Konfety, известного своей способностью обходить системы защиты и вводить пользователей в заблуждение.

Северокорейские хакеры атакуют npm: обнаружены 67 вредоносных пакетов с новым загрузчиком XORIndex

information security
Северокорейские хакеры, связанные с операцией Contagious Interview, значительно расширили свою активность, распространив 67 вредоносных пакетов в экосистеме npm.

AsyncRAT: Как открытый исходный код породил лабиринт вредоносных программ

remote access Trojan
Исследователи ESET проделали кропотливую работу, чтобы разобраться в запутанной сети форков AsyncRAT - одного из самых распространенных удаленных троянов (RAT) современности.

Python-кейлогер использует скрытые потоки данных NTFS для хранения информации

information security
Злоумышленники постоянно совершенствуют свои методы, стараясь сделать вредоносное ПО как можно менее заметным. Одним из таких подходов является использование Alternate Data Streams (ADS) - функции файловой

Новая атака с использованием GitHub: как PowerShell-распространяемое ransomware угрожает пользователям

ransomware
В последнее время специалисты по кибербезопасности из SonicWall Capture Labs обнаружили новую вредоносную программу-шифровальщик, которая использует PowerShell и распространяется через GitHub.

Кибермошенники используют бренд Red Bull для фишинговых атак на соискателей работы

phishing
Фишинговые атаки остаются одной из ключевых угроз в сфере информационной безопасности, несмотря на внедрение систем фильтрации электронной почты, механизмов аутентификации и защиты конечных точек.

Северокорейские хакеры атакуют разработчиков через npm с помощью скрытых вредоносных пакетов

information security
Исследователи безопасности из Socket Threat Research Team обнаружили новую волну атак, связанных с северокорейской группировкой Contagious Interview. Злоумышленники опубликовали 35 вредоносных пакетов

BlackSuit Ransomware: Новый гибридный подход с утечкой данных и шифрованием

ransomware
Киберпреступники из группировки BlackSuit, которая, как предполагается, является реинкарнацией печально известной Royal (а ранее - Conti), продолжают совершенствовать свои методы атак.

Snake Keylogger атакует нефтяной сектор: злоумышленники используют доверенные Java-утилиты для кражи данных

Stealer
В условиях нарастающих геополитических конфликтов и нестабильности на энергетических рынках киберпреступники активно используют социальную инженерию для атак на компании и государственные организации.