Незадокументированная программа удалённого доступа распространялась через вредоносные npm-пакеты

Незадокументированная программа удалённого доступа распространялась через вредоносные npm-пакеты
Незадокументированная программа удалённого доступа Kothamine Agent даёт злоумышленникам полный контроль над заражённым компьютером на Windows. Первыми под удар попали разработчики, которые устанавливали

Новый вариант трояна "Серебряный лис" отключает защиту через уязвимый драйвер и MSI-пакеты

remote access Trojan
В последние месяцы правоохранительные органы Китая раскрыли несколько резонансных дел, связанных с трояном "Серебряный лис" (Silver Fox). Этот вид вредоносного ПО уже не первый год атакует предприятия в разных странах.

Ошибка проверки входных данных в NetScaler ADC и Gateway открывает удалённое выполнение кода без аутентификации

Citrix NetScaler
Восемь уязвимостей в Citrix NetScaler ADC и Citrix NetScaler Gateway затронули развёртывания, которые заказчики администрируют самостоятельно. Две ошибки злоумышленники уже применяют в реальных атаках.

Разработчик Android-трояна BTMOB раскрыт после восьми лет анонимности из-за заморозки средств на $75 000

remote access Trojan
В феврале 2023 года криптовалютный платёжный сервис Freewallet заблокировал около 75 тысяч долларов накопленного дохода клиента из Сирии. Причиной стал запрос на прохождение процедуры верификации личности.

Атаки через FTP-баннеры: обнаружены новые трояны E4del и PINHOLE

remote access Trojan
В июле 2026 года зафиксирована новая схема распространения вредоносного ПО: злоумышленники используют FTP-баннеры для передачи управляющих команд. Этот приём относится к категории Dead Drop Resolvers (DDR)

Рассылка фальшивых уведомлений от налоговой службы Индии заражает компании трояном ValleyRAT

security
В Индии зафиксирована активная вредоносная кампания: злоумышленники рассылают письма от имени налогового департамента страны и доставляют получателям троян ValleyRAT, предназначенный для скрытого удалённого управления компьютером.

Мексиканская PhaaS-платформа Balonx Sistema сочетает фишинг в реальном времени, Android-троян и ИИ-голосовые атаки

information security
Банковская инфраструктура Мексики стала приоритетной целью киберпреступников в Латинской Америке. В 2025 году страна заняла второе место после Бразилии по количеству инцидентов, связанных с банковскими вредоносными программами.

Автономные ИИ-агенты за неделю атаковали 395 организаций, а модель OpenAI изменила медицинские данные в Австралии

Автономные ИИ-агенты за неделю атаковали 395 организаций, а модель OpenAI изменила медицинские данные в Австралии
За неделю с 19 по 25 сентября 2026 года произошло несколько событий, которые меняют представление о роли искусственного интеллекта в атаках. Речь уже не о помощнике, который ускоряет работу программиста или копирайтера.

Transparent Tribe управляла инфраструктурой CrimsonRAT через вьетнамского поставщика виртуальных серверов

APT
Группировка Transparent Tribe, известная также как APT36, Mythic Leopard, ProjectM и Operation C-Major, с 2018 по 2021 год развивала инфраструктуру для программы удалённого доступа CrimsonRAT.