Raspberry Robin эволюционирует: усиленная обфускация и новые тактики уклонения

information security
С момента обнаружения в 2021 году вредоносный загрузчик Raspberry Robin (известный как Roshtyak) продолжает совершенствовать методы атак. Первоначально распространяясь через зараженные USB-носители, угроза

McAfee разоблачает EPI PDF: скрытый браузер вместо конвертера

information security
Бесплатные PDF-конвертеры значительно упрощают работу с документами, позволяя объединять файлы или изменять их формат. Однако недавнее исследование McAfee Labs выявило тревожную тенденцию: некоторые программы

Китайскоязычные злоумышленники наращивают масштабы кампании PlayPraetors: свыше 11 000 заражённых Android-устройств

Banking Trojan
Киберпреступная группа, использующая китайский язык, создала промышленную инфраструктуру для распространения трояна PlayPraetors через поддельные страницы Google Play.

Starlight Intelligence предупреждает о глобальной волне кибератак

information security
Компания Starlight Intelligence опубликовала отчет, идентифицируя наиболее агрессивные угрозы в текущем киберпространстве. Согласно аналитическим данным, активность злоумышленников демонстрирует четкую

Нулевой день в SonicWall VPN: массовые атаки с обходом MFA и развертыванием вымогателей

information security
Компания Huntress подтвердила активную эксплуатацию критической уязвимости в VPN-решениях SonicWall Secure Mobile Access (SMA) и межсетевых экранах. По данным аналитиков, атаки позволяют злоумышленникам

Злоупотребление открытыми репозиториями для распространения вредоносного ПО в 2025 году

information security
Аналитики FortiGuard Labs опубликовали данные за второй квартал 2025 года, подтверждающие тревожную устойчивость киберугроз, связанных с открытыми репозиториями программного обеспечения.

Новый Android-вредонос атакует банковских клиентов Индии: кража данных и скрытый майнинг криптовалюты

information security
Команда McAfee Mobile Research обнаружила масштабную вредоносную кампанию, нацеленную на пользователей мобильных банковских услуг в Индии. Эксперты выявили сложный троянец, распространяемый через фишинговые

Обнаружено девять вредоносных серверов управления в Японии за неделю мониторинга киберугроз

information security
В ходе еженедельного исследования инфраструктуры киберугроз, проведенного с 21 по 27 июля 2025 года, специалисты выявили на территории Японии девять активных серверов командования и управления (C2), используемых для координации вредоносных операций.

Раскрыта инфраструктура ShadowSyndicate: Критическая платформа для Cl0p, LockBit и APT-групп

APT
Исследователи Intrinsec выявили масштабную инфраструктурную платформу ShadowSyndicate, используемую ведущими группами вымогателей, включая Cl0p, LockBit 3.0, RansomHub и государственными APT-акторами.