Крупная кампания по распространению вредоносного ПО SmartLoader обнаружена на GitHub

information security
Эксперты AhnLab Security Intelligence Center (ASEC) выявили масштабную операцию по распространению вредоносной программы SmartLoader через платформу GitHub. Злоумышленники создали серию репозиториев, искусно

Эксперты раскрыли новые методы группы EncryptHub: социнженерия, уязвимости и злоупотребление сервисами

APT
Исследовательская группа Trustwave SpiderLabs опубликовала тревожные данные о развитии тактик хакерского объединения EncryptHub. Группа, также известная как LARVA-208 и Water Gamayun, сочетает социальную

Новый SMiShing-кампания атакует студентов под видом финансовой помощи

information security
В преддверии нового учебного сезона киберпреступники активизировали SMiShing-кампанию, нацеленную на студентов и их родителей. Как сообщает исследовательская группа Unit42 компании Palo Alto Networks

Обнаружен новый скрытный вариант бэкдора FireWood для Linux

information security
Исследовательская команда Intezer выявила ранее неизвестный вариант вредоносного ПО FireWood, демонстрирующий существенные изменения в архитектуре и конфигурации при сохранении низкого уровня детектирования.

VexTrio: Деконструкция глобальной мошеннической империи

information security
Новое исследование Infoblox Threat Intel проливает свет на многолетнюю преступную деятельность кибергруппировки VexTrio, чьи спам-кампании и мошеннические схемы охватывают миллионы пользователей по всему миру.

Год спустя: бэкдор XZ Utils сохраняется в Docker-образах

information security
Спустя более года после раскрытия масштабного инцидента с бэкдором в утилитах сжатия XZ Utils, угроза продолжает скрываться в публичных Docker-образах.  Binarly обнаружила десятки официальных и производных

Эра ИИ возрождает классические троянские программы: как нейросети обходят традиционные защиты

information security
Классические троянские программы, считавшиеся почти исчезнувшим видом вредоносного ПО, переживают масштабное возрождение благодаря технологиям искусственного интеллекта.

Зловредный npm-пакет атакует соискателей через фиктивные собеседования

information security
Специалисты компании SlowMist обнаружили сложную схему кибератаки, при которой злоумышленники используют фиктивные вакансии в сфере Web3 для распространения вредоносного npm-пакета.