В конце августа 2026 года зафиксирована новая волна атак вредоносной кампании, использующей технику ClickFix. Жертва, заходящая на скомпрометированный сайт, получает поддельное уведомление о том, что страница требует выполнения неких действий.
Пользователи macOS стали целью новой вредоносной кампании, которая использует поддельную страницу загрузки инструмента Codex от OpenAI. Злоумышленники размещают рекламу в поисковой выдаче так, чтобы она
24 августа 2026 года началась новая волна вредоносной кампании, нацеленной на пользователей Windows. Злоумышленники использовали скомпрометированный израильский сайт, который перенаправлял посетителей на страницу с поддельным интерфейсом.
С октября 2025 года на форумах, посвящённых криптовалютам и кибербезопасности, действует кампания по краже биткоинов. Мошенники обещают желающим лёгкий заработок на несуществующей уязвимости в криптовалютных сервисах SwapZone и SimpleSwap.
На площадке edgeupstudio[.]com зафиксирована атака, объединившая сразу несколько необычных технологий. Киберпреступники превратили легитимный инструмент облачной инфраструктуры Cloudflare в канал распространения
Летом 2026 года зафиксирована серия атак с использованием техники ClickFix. Эта схема обмана строится на социальной инженерии: пользователю предлагают подтвердить, что он не робот, скопировав и выполнив
В июле 2026 года выявлена новая волна атак на пользователей macOS. Злоумышленники применяют технику социальной инженерии ClickFix, которая заставляет жертву самостоятельно выполнить вредоносную команду.
Вредоносная кампания ClearFake, долгое время использовавшая поддельные страницы проверки "Я не робот", модернизировала схему заражения. Вместо прежних скриптов злоумышленники применяют новый загрузчик WordlistLoader.
Вредоносный загрузчик PavinLoader, который ранее атаковал пользователей поддельными играми на движке RenPy, теперь действует в других кампаниях. Новый анализ показывает, что этот же загрузчик применяется
Домен third-party[.]com годами служил разработчикам заменой реального адреса в документации и тестах. Теперь он отдаёт посетителям с Windows поддельную проверку "я не робот" и заставляет вручную запустить чужую команду.