MITRE ATT&CK T1547.007 - Переоткрытые приложения

MITRE ATT&CK
Повторно открытые приложения в macOS автоматически запускаются при входе пользователя в систему - эта функция создана для удобства пользователей. Этому способствует файл списка свойств, в котором записаны

Новая разновидность банковского трояна Crocodilus

Banking Trojan
Команда zLabs провела исследование, выявив 17 новых троянцев-дропперов и 21 образец банковского троянца Crocodilus, а также обнаружив 6 новых C&C-серверов. Особое внимание привлек вредоносный вариант

BTMOB RAT теперь нацелен на PIN-коды Alipay

remote access Trojan
Команда Zimperium zLabs провела исследование и выявила несколько версий BTMOB RAT, включая v2.6, v2.7, v2.8, v2.9, а также новые версии v3.1 и v3.2, которые распространяются через фишинговые сайты, маскируясь под обновления.

Эксперт разоблачил криптовалютную аферу под видом удалённой работы в Telegram

security
Зимой этого года исследователь киберугроз столкнулся с классической схемой обмана в Telegram. Незнакомка по имени Арабелла предложила ему удалённую подработку с оплатой до $310 в день без необходимости опыта.

DarkCloud Stealer: Новая комплексная цепочка атак, использующая AutoIt

Stealer
В январе 2025 года исследователи из Unit 42 обнаружили серию атак, связанных с распространением DarkCloud Stealer. Эти атаки использовали AutoIt для обхода защиты и файлообменный сервер для размещения вредоносного ПО.