Earth Kasha обновляет TTP в последней кампании, направленной на Тайвань и Японию

security
Группа APT Earth Kasha активна с 2017 года и продолжает проводить кампании шпионажа, используя spear-phishing и бэкдор ANEL, нацеленные на правительственные агентства Тайваня и Японии.

Поддельные письма о социальном обеспечении обманывают пользователей, заставляя их установить удаленный инструмент

phishing
Фальшивые письма, выдающие себя за представителей Администрации социального обеспечения США (SSA), пытаются заставить пользователей установить ScreenConnect, инструмент для удаленного доступа.

APT-группа TheWizards использует подмену SLAAC для осуществления атак злоумышленник посередине

security
Исследователи ESET представили анализ инструмента Spellbinder, который используется злоумышленниками для латерального перемещения при атаках типа злоумышленник посередине (Adversary-in-the-Middle, AiTM).

Вредоносное ПО для WordPress маскируется под легитимный плагин для защиты от вредоносного ПО

security
Команда Wordfence Threat Intelligence выявила вредоносное ПО, маскирующееся под обычный плагин WordPress с названием 'WP-antymalwary-bot.php', обладающий функциями для сохранения доступа к сайту, скрытия плагина и удаленного выполнения кода.

MintsLoader: загрузчик обходит песочницы и виртуальные машины

security
MintsLoader - вредоносный загрузчик, сперва обнаруженный в 2024 году в фишинговых кампаниях. Он действует через многоступенчатые цепи заражения с использованием алгоритмов обфускации JavaScript и PowerShell.

Атака на MSSQL: злоумышленники использовали файлы ответов FTP и изменение IFEO в реестре

security
Экспертам Huntress удалось идентифицировать методы атаки злоумышленников на базу данных MSSQL, начиная с грубой атаки на учетные данные через интерфейс ODBC и злоупотребление учетной записью "sa".

XLoader Stealer распространяемая с помощью редактора MS Equation Editor (CVE-2017-11882)

Stealer
Аналитический центр безопасности АнЛаб (ASEC) обнаружил распространение вредоносной программы XLoader через письма, казусно замаскированные под запросы подтверждения заказов.

Gremlin Stealer: Новый Stealer в продаже на форуме Underground

Stealer
Исследователи Unit 42 выявили новую вредоносную программу Gremlin Stealer, написанную на C#, предназначенную для кражи данных. Программа активно рекламируется на Telegram с марта 2025 года.