Туннельные сервисы часто включают бесплатный уровень, которым преступники часто пользуются для размещения фишинговых страниц.
Легальные, но скомпрометированные веб-сайты с внедренным скриптом SmartApeSG ведут на фальшивую страницу обновления браузера, распространяющую вредоносную программу NetSupportRAT.
Группа угроз Stately Taurus, связанная с кибератаками на страны Юго-Восточной Азии, использовала вредоносную программу Bookworm, анализ информации и инфраструктуры, связанных с этой группой, показал сходство с инфраструктурой Bookworm.
Palo Alto обнаружили новые домены с тематикой спортивных мемов, активные в течение 2 недель, предшествующих Суперкубку 2025 года.
Недавняя активность StrelaStealer продолжает использовать серверы WebDAV для размещения вредоносного ПО.
Palo Alto обнаружили 42 вредоносных домена, выдающих себя за различные криптовалютные организации.
В недавней мошеннической/фишинговой кампании использовались поддельные опросы Netflix.
Недавно Palo Alto обнаружили 276 Stockpiled доменов в кампании по мошенничеству с подарочными картами.
Компания Palo Alto Networks недавно обнаружила увеличивающееся количество атак на пользователей macOS. Последние исследования выявили три распространенных стилера для macOS: Poseidon, Atomic и Cthulhu.
После того как компания DeepSeek выпустила свой LLM, появилось множество новых зарегистрированных доменов (NRD) для фишинговых сайтов.