Скрытая угроза в памяти: фрагмент .PYC использует cvtres.exe для связи с командным сервером

information security
Специалисты K7 Labs обнаружили новый многоступенчатый вредоносный код на Python, который использует сложные методы маскировки для скрытия своей активности. В ходе рутинного анализа был выявлен образец

APT Patchwork совершенствует инструменты для скрытного сбора разведданных

APT
Группа хакеров Patchwork APT, также известная под названиями Dropping Elephant, Monsoon и Hangover Group, продолжает демонстрировать высокую активность в регионах Южной и Юго-Восточной Азии.

Злоумышленники используют файлы ярлыков Windows для распространения многофункционального трояна

remote access Trojan
Киберпреступники продолжают активно использовать файлы ярлыков Windows (.LNK) для доставки вредоносного программного обеспечения. Эти файлы, предназначенные для быстрого доступа к программам или документам

Новая Ransomware-платформа BQTLOCK: тактика, эволюция и сомнительные обещания

ransomware
В мире киберпреступности продолжает набирать популярность модель Ransomware-as-a-Service (RaaS), когда разработчики вредоносного ПО предоставляют свои инструменты и инфраструктуру аффилированным лицам за подписку или долю от выкупа.

Новый Android-троянец SpyBanker перехватывает звонки и банковские данные в Индии

Banking Trojan
Исследователи K7 Labs обнаружили ранее неизвестный вредоносный APK-файл под названием "Customer Help Service.apk", ориентированный на пользователей банковских сервисов в Индии.

Новый стилер macOS от @mentalpositive: Переупаковка AMOS или зарождающаяся киберугроза для пользователей криптовалют?

Stealer
В социальных сетях, особенно на платформе X (ранее Twitter), активно обсуждается появление нового вредоносного ПО для macOS, созданного пользователем под ником @mentalpositive.

Опасное приложение-ловушка: как SpyMax крадет деньги у пользователей в Индии под видом свадебного приглашения

information security
В последнее время участились случаи мошенничества, связанные с вредоносными приложениями для Android. Один из таких инцидентов произошел с пользователем, не являющимся клиентом K7, который установил APK-файл, полученный через WhatsApp.

Новый SpectraRansomware атакует Windows-системы: шифрование файлов и угроза утечки данных

ransomware
С апреля 2025 года в сети появился новый вредоносный софт - Spectra Ransomware, который, по мнению экспертов, является эволюцией семейства Chaos. Ранее в это семейство входили Yashma Ransomware (активен

Опасный троян SoraAI маскируется под легальный ИИ-инструмент OpenAI для кражи данных пользователей

remote access Trojan
Угрозы, связанные с искусственным интеллектом, продолжают эволюционировать, и злоумышленники активно используют популярные названия ИИ-сервисов для распространения вредоносного ПО.

Опасный Android-шпион маскируется под официальное приложение правительства Индии

remote access Trojan
В сети обнаружен новый вредоносный Android-троянец под названием «PM KISAN YOJNA», который выдает себя за официальное приложение правительства Индии. Этот зловредный код использует сложную многоступенчатую

Новый вариант ViperSoftX 2025: повышенная скрытность и модульность

Stealer
В начале 2025 года в подпольных форумах и сообществах кибербезопасности появились новые образцы вредоносного ПО на основе PowerShell. Анализ показал, что это эволюционировавшая версия ViperSoftX - известного