Устаревшая утилита Microsoft MSHTA остаётся любимым инструментом киберпреступников: новые кампании со стилерами и загрузчиками

information security
В мире информационной безопасности нередко можно наблюдать парадоксальную ситуацию: технологии, которые давно пора отправить на покой, продолжают служить злоумышленникам с той же эффективностью, что и десять лет назад.

Вредоносная реклама, маскирующаяся под LinkedIn, доставляет троян AsyncRAT через цепочку загрузчиков

remote access Trojan
Новая волна кибератак использует поддельные объявления в рекламных сетях, которые выдают себя за страницу входа LinkedIn. Жертвой может стать любой, кто перейдёт по такой ссылке и выполнит простые инструкции на экране.

Отчёт AhnLab за май 2026 года: инфостилеры маскируются под кряки и рассылаются через облачные хранилища

Stealer
В мае 2026 года аналитики AhnLab Security intelligence Center (ASEC) зафиксировали существенную активизацию групп, распространяющих программы-похитители данных (infostealers).

Зеркальный обман: легитимные WordPress-сайты превращаются в приманку для кражи данных

Stealer
Австралийские специалисты по кибербезопасности бьют тревогу. Национальный центр кибербезопасности при Австралийском управлении сигналов разведки (ASD's ACSC) выявил масштабную кампанию, нацеленную на местные организации.

Новый ClickFix-сценарий доставляет на macOS шпионское ПО AMOS: почти половина инцидентов с вредоносными программами на платформе Apple

Stealer
Платформа macOS всё чаще становится мишенью для киберпреступников. Очередное подтверждение этому - инцидент, который расследовали эксперты компании Sophos в рамках услуги Managed Detection and Response (MDR).

ClickFix эволюционирует: атакующие комбинируют социальную инженерию со старым прокси PySoxy для закрепления в сетях

information security
Атакующие, использующие схему ClickFix, начали применять открытый инструмент PySoxy для создания второго зашифрованного канала доступа к скомпрометированному хосту.

Кампания ClickFix угрожает macOS: злоумышленники внедряют похитители данных через поддельные советы в блогах

Stealer
Пользователи операционной системы macOS вновь оказались под прицелом киберпреступников. Исследователи Microsoft продолжают наблюдать за эволюцией давней кампании ClickFix, которая теперь использует новый способ доставки вредоносного кода.

Киберпреступники маскируют вредонос под reCAPTCHA: новая кампания ClickFix использует забытый протокол finger

information security
Каждый день миллионы людей открывают онлайн-сервисы для простых задач: убрать фон с фото, конвертировать PDF или проверить текст на плагиат. Обычный пользователь не подозревает, что именно эти, казалось

Атака через поддельный фоторедактор: мошенники используют ClickFix для доставки троянов удалённого доступа и стилера

information security
Пользователи, которые искали бесплатный инструмент для удаления фона с фотографий, рискуют столкнуться с многоступенчатой атакой. Злоумышленники создали сеть поддельных сайтов, внешне напоминающих обычные

Атака ClickFix обманом заставляет пользователей самостоятельно запускать вредоносный код

information security
Метод социальной инженерии под названием ClickFix набирает обороты на протяжении 2024 и 2025 годов. В отличие от классических кибератак, эксплуатирующих технические уязвимости в программном обеспечении, этот метод нацелен на доверие человека.