Злоумышленники используют Paste.ee для распространения XWorm и AsyncRAT через глобальную инфраструктуру C2

security
Анализируя последние образцы вредоносного ПО из публичных репозиториев, эксперты Hunt Intelligence обнаружили небольшой JavaScript-файл, замаскированный под невинный документ.

Фишинг-атака с использованием уязвимости CVE-2017-0199: как вредоносный Excel-файл распространяет FormBook

Stealer
Специалисты FortiGuard Labs зафиксировали масштабную фишинг-кампанию, направленную на пользователей устаревших версий Microsoft Office. Злоумышленники рассылают письма с вложениями в формате Excel, эксплуатирующими

Хакеры атакуют критическую инфраструктуру Украины с помощью нового вируса-уничтожителя PathWiper

security
Эксперты Cisco Talos обнаружили новую кибератаку на объекты критической инфраструктуры Украины с использованием ранее неизвестного вредоносного ПО типа wiper, получившего название PathWiper.

Play Ransomware: киберпреступники активизировались, атакуя бизнес и критическую инфраструктуру

ransomware
Федеральное бюро расследований (FBI), Агентство по кибербезопасности и защите инфраструктуры (CISA) и Австралийский центр кибербезопасности (ASD's ACSC) выпустили совместное предупреждение о новой волне атак группировки Play Ransomware.

Astaroth: новый виток угрозы для финансового сектора Латинской Америки

security
Исследователи из Acronis Threat Research Unit (TRU) обнаружили, что вредоносная программа Astaroth (также известная как Guildma) продолжает активно развиваться, применяя новые методы для обхода современных систем защиты.

SideWinder атакует госсектор Южной Азии: фишинг, эксплойты и кража данных

security
Группа хакеров SideWinder продолжает активные атаки на государственные учреждения Южной Азии, используя уязвимости в Microsoft Office и сложные методы обхода защиты.

Индийская хакерская группа TA397: восьмилетняя шпионская кампания против Европы и Азии

security
Группа TA397, также известная как Bitter, уже восемь лет ведет активную шпионскую деятельность, нацеленную на правительственные, дипломатические и оборонные организации в Европе и Азии.

Новая волна атак MintsLoader: киберпреступники адаптируются под рабочий график Италии

security
Зафиксирована новая волна вредоносной кампании MintsLoader, уже девятая с начала 2025 года. Этот случай подтверждает, что злоумышленники тщательно изучают рабочие графики в Италии и подстраивают атаки под национальные особенности.

Crocodilus Mobile Malware: стремительная эволюция и глобальное распространение

Banking Trojan
В марте 2025 года команда ThreatFabric Mobile Threat Intelligence обнаружила новый банковский троян для Android под названием Crocodilus, способный полностью захватывать контроль над устройством.