Атака через доверенное ПО: троянизированный видеоредактор Shotcut стал поставщиком мощного удалённого доступа

remote access Trojan
Специалисты по информационной безопасности фиксируют рост сложности атак на конечных пользователей, где злоумышленники атакуют не напрямую, а через цепочку поставок легального программного обеспечения.

В Японии обнаружена сеть из восьми серверов управления для кибершпионажа и программ-вымогателей

information security
Команда исследователей безопасности с помощью платформы поиска и анализа интернет-активов Censys выявила в Японии действующую инфраструктуру злоумышленников. За неделю наблюдений, с 23 февраля по 1 марта

Анализ кибератаки SERPENTINE#CLOUD: как три параллельные цепочки AutoIt обеспечили живучесть шпионского ПО для кражи банковских данных

remote access Trojan
В рамках продолжающегося анализа масштабной кибератаки, условно названной SERPENTINE#CLOUD, исследователи обнаружили сложный механизм обеспечения живучести (persistence), который оставался активным даже

Новая волна атак с использованием вредоносных изображений: как скрытый код в JPEG и JScript доставляет Remcos RAT

remote access Trojan
Специалисты по информационной безопасности продолжают фиксировать развитие кампаний, в которых злоумышленники используют графические файлы (JPEG) для скрытия вредоносного кода.

Remcos RAT эволюционирует: от локального сбора данных к онлайн-шпионажу через веб-камеру

remote access Trojan
Изначально легальный инструмент для удалённого администрирования Remcos превратился в одну из наиболее опасных угроз информационной безопасности в мире. Его способность обходить защитные механизмы и похищать

Обнаружена сеть вредоносных серверов в Японии: активность пяти семейств удаленного доступа

information security
В ходе еженедельного исследования киберугроз специалисты по информационной безопасности выявили на территории Японии семь активных серверов управления и контроля (C2, Command and Control).

В Японии обнаружена сеть из девяти серверов управления вредоносными программами

information security
Исследователи кибербезопасности, используя поисковую платформу Censys, в период с 26 января по 1 февраля 2026 года выявили девять активных серверов управления и контроля (C2, Command and Control) на территории Японии.

Китайские эксперты по кибербезопасности раскрывают международную кампанию с использованием вредоносных ресурсов

information security
Китайский национальный центр информации и обмена по сетевым и информационным угрозам (CNCERT) через свои вспомогательные организации выявил и опубликовал данные о серии зарубежных вредоносных веб-адресов и IP-адресов.

JA3: устаревший метод или скрытый потенциал для обнаружения угроз?

information security
В сообществе информационной безопасности нарастает скептицизм в отношении технологии JA3, и это вполне объяснимо. Публичные базы данных отпечатков редко обновляются, а инициативы вроде JA3-fingerprints

Обнаружены серверы управления вредоносным ПО в Японии: хакеры используют Cobalt Strike и Havoc

information security
В течение третьей недели января 2026 года специалисты по кибербезопасности провели мониторинг угроз, сосредоточившись на выявлении злонамеренной инфраструктуры на территории Японии.

Корейские пользователи под прицелом: злоумышленники распространяют шпионскую программу Remcos под видом софта для ставок

remote access Trojan
Исследователи из AhnLab Security Intelligence Center (ASEC) зафиксировали целенаправленную кампанию по распространению опасной программы удаленного доступа Remcos RAT (Remote Access Trojan) среди пользователей в Южной Корее.

Новый фишинговый атака доставляет скрытую версию трояна Remcos

phishing
Исследователи из FortiGuard Labs обнаружили новую фишинговую кампанию, распространяющую обновленную версию удаленного доступа Remcos (RAT). Этот коммерческий инструмент, используемый злоумышленниками