Новые бэкдоры OctLurk и SilkLurk атакуют правительственные сети в Центральной Азии и на Ближнем Востоке

information security
С января 2025 года правительственные организации и учреждения публичного сектора в шести странах Центральной Азии и Ближнего Востока подвергаются целенаправленной кампании кибершпионажа.

С января 2025 года зафиксирована активность двух новых семейств вредоносных программ, нацеленных на правительственные организации Центральной Азии

information security
Вредоносные программы, получившие названия OctLurk и SilkLurk, поражают государственные учреждения в Афганистане, Кыргызстане, Таджикистане, Узбекистане, Казахстане и Сирии.

Взлом полиции Белуджистана: шпионские сети Китая и Индии действовали два года

security
Специалисты SentinelLABS зафиксировали продолжительную кампанию кибершпионажа против нескольких правоохранительных организаций Пакистана. Согласно опубликованным данным, активность предположительно связанных

Mustang Panda применяет многослойное шифрование и подмену DLL в кампании PlugX

APT
Новый анализ раскрыл сложную цепочку заражения, характерную для группировки Mustang Panda и семейства вредоносных программ PlugX. Злоумышленники доставляют многоступенчатую сборку под видом безобидного

Новая кампания по распространению трояна PlugX использует поддельный MSI-установщик и легитимный антивирус G DATA

remote access Trojan
Аналитики информационной безопасности обнаружили свежую волну атак с применением известного модульного удалённого трояна PlugX (также известного как KorPlug). Злоумышленники используют подписанный установщик

Mustang Panda: многослойная цепочка заражения с полиморфным загрузчиком и развитой системой плагинов

APT
Группировка Mustang Panda, известная своими атаками на государственные и дипломатические структуры, вновь привлекла внимание исследователей. В этот раз они проанализировали не просто очередной вариант

Возвращение классики: новая версия USB-червя PlugX атакует изолированные сети по всему миру

remote access Trojan
В сфере информационной безопасности редко что-то возникает на пустом месте. Чаще старые, казалось бы, забытые техники атак возвращаются в новом обличье, находя бреши в современных системах защиты.

Кибермошенники атакуют пользователей AI через поддельный сайт Claude с троянским установщиком

remote access Trojan
Резкий рост популярности платформы искусственного интеллекта Claude сделал её пользователей лакомой мишенью для киберпреступников. Специалисты по безопасности обнаружили новую фишинговую кампанию, в ходе

Китайские хакеры TA416 возобновили атаки на дипломатов ЕС и НАТО, расширив активность на Ближний Восток

APT
Активность китайских хакеров, ориентированных на сбор геополитической разведки, вновь сместилась в сторону Европы после двухлетнего перерыва. Группа TA416, также известная под именами RedDelta и Vertigo

Китайские хакерские группировки обновляют инфраструктуру для скрытного распространения трояна PlugX

APT
Аналитики в области кибербезопасности обнаружили новую волну активности, связанную с продвинутыми постоянными угрозами (APT), предположительно имеющими китайское происхождение.