Группировка FakeSvc заразила более 16 тысяч Linux-серверов через SSH-брутфорс

botnet
За полтора месяца, с середины июня по конец июля 2026 года, киберпреступная группа, получившая название FakeSvc, сумела скомпрометировать свыше 16 тысяч устройств под управлением Linux, причём в пиковый

Обнаружена скрытая майнинг-кампания Monero, использующая PAM для маскировки и самоудаляющиеся бинарники

information security
В мае 2026 года выявлена новая кампания по скрытому майнингу криптовалюты Monero (XMR), нацеленная на Linux-серверы. Злоумышленники получили доступ к целевым системам через скомпрометированные доверенные

Злоумышленники используют фиктивные установщики для скрытого майнинга и кражи данных в длительной кампании

information security
Специалисты Elastic Security Labs выявили и проанализировали продолжающуюся кампанию вредоносной активности, получившую обозначение REF1695. Её оператор, действующий с конца 2023 года, создаёт многоступенчатые

Покемон-тема для VS Code оказалась майнером криптовалюты Monero

information security
В конце октября на маркетплейсе VS Code появились пять расширений от разработчика "DevelopmentInc", которые оказались копиями легитимных расширений с добавлением вредоносного функционала.

Зловред PyBitmessage скрывает бэкдор и майнер Monero

security
Лаборатория AhnLab обнаружила новую вредоносную кампанию, в которой злоумышленники используют библиотеку PyBitmessage для скрытого управления заражёнными системами.

Самозваное ПО DeepSeek ищет доверчивых пользователей

security
Создатели вредоносного ПО используют трендовые поисковые запросы, SEO-манипуляции и хэштеги, чтобы привлечь пользователей к установке вредоносного ПО через вредоносные сайты или получить выгоду от партнерских программ.