Загрузчик CastleLoader расширил арсенал: модули на Rust и Golang для хищения криптокошельков и перехвата браузерных сессий

information security
Кластер атак, связанных с многоступенчатым загрузчиком CastleLoader, обновил набор используемых инструментов. В кампаниях, отслеживаемых с середины 2026 года, появились модули, написанные на языках Rust

После Black Hat и DEF CON участников атакуют через поддельные Google-документы и DocSend

phishing
После завершения крупных хакерских конференций Black Hat и DEF CON злоумышленники активизировались и начали атаковать их участников. Одним из адресатов стал исследователь компании Huntress.

Мошеннические страницы Google и Cloudflare продолжают распространять вредоносное ПО через технику ClickFix

information security
Кампании с применением атак ClickFix, которые вынуждают пользователей самостоятельно выполнять вредоносные команды, сохраняют активность с конца 2025 года. В свежих волнах атак злоумышленники используют

Операторы SmartApeSG используют ClickFix для заражения трояном удалённого доступа и NetSupport RAT

remote access Trojan
Исследователи информационной безопасности зафиксировали новую волну атак, в ходе которой злоумышленники применяют сразу два вредоносных инструмента. Кампания, известная как SmartApeSG, распространяется

Атака через поддельный фоторедактор: мошенники используют ClickFix для доставки троянов удалённого доступа и стилера

information security
Пользователи, которые искали бесплатный инструмент для удаления фона с фотографий, рискуют столкнуться с многоступенчатой атакой. Злоумышленники создали сеть поддельных сайтов, внешне напоминающих обычные

81-байтовый PowerShell-дроппер iridia.ps1 ведет к NetSupport RAT: оператор использует двойную приманку для геймеров и криптотрейдеров

information security
Восьмого апреля 2026 года на площадке MalwareBazaar появился крошечный PowerShell-сценарий размером всего 81 байт, получивший имя iridia.ps1. Несмотря на мизерный объём, этот дроппер стал входной точкой

Кибершпионы SmartApeSG атакуют через поддельную CAPTCHA: цепочка из четырёх вредоносных программ выявлена в одной кампании

remote access Trojan
В сфере цифровой безопасности постоянно появляются новые тактики, однако некоторые из них демонстрируют пугающую эффективность, заставляя злоумышленников возвращаться к ним вновь и вновь.

Фишинг нового уровня: злоумышленники обманом заставляют жертв самих запускать вредоносный код

phishing
В мире информационной безопасности наблюдается тревожная эволюция социальной инженерии. Атаки, при которых злоумышленники манипулируют людьми, заставляя их вручную выполнять вредоносные команды в системных

Легитимный инструмент удалённого доступа NetSupport Manager превратился в опасный RAT для кибершпионажа

remote access Trojan
В сфере информационной безопасности граница между профессиональным инструментом и оружием злоумышленника становится всё более размытой. Яркий пример - судьба легитимной программы NetSupport Manager, десятилетиями

Кибергруппа GrayCharlie атаковала сайты юридических фирм США через уязвимость в цепочке поставок

APT
Эксперты по информационной безопасности из Insikt Group, исследовательского подразделения компании Recorded Future, впервые опубликовали детальный отчет о деятельности угрозы, получившей обозначение GrayCharlie.