Проверь свои носки: Глубокий анализ вредоносного пакета SoopSocks в PyPI

information security
Исследователи безопасности из компании JFrog обнаружили и проанализировали подозрительный пакет soopsocks в репозитории PyPI, который маскируется под легитимный инструмент для создания SOCKS5-прокси, но

Киберугроза WARMCOOKIE: год эволюции бэкдора и новые методы обнаружения

information security
Спустя год после первоначального обнаружения бэкдора WARMCOOKIE специалисты Elastic Security Labs продолжают отслеживать развитие этой угрозы, выявляя новые инфраструктурные элементы и функциональные возможности вредоносной программы.

FunkLocker: Как искусственный интеллект создает новое поколение вымогателей

ransomware
Группа FunkSec демонстрирует тревожную тенденцию: использование искусственного интеллекта для создания вредоносного программного обеспечения. Их продукт - FunkLocker - представляет собой программу-вымогатель

Мобильные угрозы третьего квартала 2025 года: рост рекламных троянов и целевые атаки на бизнес

information security
Согласно отчету антивирусной лаборатории «Доктор Веб», в третьем квартале 2025 года ландшафт мобильных угроз претерпел значительные изменения. Наиболее распространенными стали рекламные трояны семейства Android.

Rhadamanthys 0.9.x: Эволюция опасного стилера продолжается

Stealer
Популярный многомодульный стилер Rhadamanthys, появившийся на рынке в 2022 году, продолжает активно развиваться. Исследователи Check Point Research (CPR) проанализировали последние обновления версии 0.

Киберпреступники Lunar Spider расширяют атаки с помощью FakeCaptcha для распространения вредоносного ПО

APT
Группа киберпреступников Lunar Spider, также известная как Gold SwathMore, активно развивает методы начального доступа, компрометируя уязвимые веб-сайты в Европе.

Klopatra: новый турецкий банковский троянец для Android с продвинутым механизмом скрытности

Banking Trojan
В конце августа 2025 года специалисты компании Cleafy обнаружили новый высокотехнологичный вредоносный программы для Android под названием Klopatra. Этот троянец удаленного доступа (Remote Access Trojan

Индикаторы компрометации ботнета Mirai (обновление за 02.10.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Киберпреступники активизировали сканирование уязвимости в Palo Alto Networks PAN-OS

information security
Возросла активность интернет-сканирования, свидетельствующая о том, что злоумышленники целенаправленно ищут системы, уязвимые к CVE-2024-3400 - критической уязвимости в компоненте GlobalProtect операционной

За пределами шаблона: как обнаружение аномалий раскрывает компрометацию поставщиков и атаки на доверие

phishing
Киберпреступники все чаще атакуют компании через их же партнеров. Фишинговые письма, приходящие со взломанных аккаунтов доверенных поставщиков, становятся практически неотличимыми от настоящей корреспонденции.

DNS-малвари управляют кампаниями Strela Stealer и доставляют вредоносные программы через зараженные сайты

information security
Десятки тысяч веб-сайтов по всему миру заражены вредоносным программным обеспечением, которое использует систему доменных имен (DNS) для условного перенаправления посетителей на вредоносный контент.

Новая фишинговая кампания маскируется под рекрутеров Google Careers для кражи учетных данных Gmail

phishing
Специалисты по кибербезопасности обнаружили целенаправленную фишинговую кампанию, нацеленную на соискателей работы. Злоумышленники рассылают письма, маскирующиеся под официальные сообщения от рекрутеров