Cruciferra: новый криптер-сервис объединяет десятки киберпреступных группировок

information security
Специалисты компании Proofpoint выявили криптер-сервис Cruciferra, который активно используется несколькими не связанными между собой злоумышленниками. Этот инструмент предназначен для сокрытия вредоносных

Фишинговая кампания с использованием CVE-2017-0199 доставляет Remcos RAT через стеганографию

phishing
Специалисты AhnLab Security Intelligence Center (ASEC) зафиксировали новую волну фишинговых атак, направленных на сотрудников южнокорейских компаний. Злоумышленники рассылают письма, маскирующиеся под

Фишинговая кампания с многоэтапной доставкой вредоносного ПО поразила компании по всему миру

information security
Глобальная фишинговая атака, нацеленная на сотрудников отделов продаж, закупок и управления поставщиками, распространяется через вредоносные вложения Excel. Кампанию отслеживают исследователи LevelBlue SpiderLabs.

Поддельные уведомления о возврате GST служат приманкой для распространения Remcos RAT

information security
Исследователи Seqrite Labs выявили фишинговую кампанию, нацеленную на индийских налогоплательщиков и бизнес. Злоумышленники подделывают официальные уведомления правительства Индии о возврате налога на товары и услуги (GST).

Группа UAC-0184 использует OneDrive-подмену в новой кампании с Remcos для атак на украинских военных

APT
Исследователи информационной безопасности зафиксировали новую волну атак группировки UAC-0184, нацеленную на украинские военные структуры. В отличие от предыдущих кампаний, злоумышленники заменили легитимное

APT-C-36 атакует Колумбию через SVG-фишинг с применением искусственного интеллекта и Remcos

APT
Группировка APT-C-36, известная также под названием Blind Eagle, провела в апреле 2026 года новую волну целевых атак на организации в Колумбии. Об этом свидетельствуют данные мониторинга 360 Advanced Threat Research.

Хакеры PhaseShifters атакуют авиастроение с помощью фишинга и трояна Remcos

APT
Группировка PhaseShifters, известная также под псевдонимами Angry Likho, Sticky Werewolf и MimiStick, продолжает наращивать активность против российских и зарубежных организаций.

Фишинговая кампания на индийские организации использует Remcos RAT с техниками безфайлового выполнения и стеганографии

phishing
Специалисты по информационной безопасности в ходе регулярного мониторинга телеметрии зафиксировали подозрительный файл с именем "GST Debit Note Apr_26.com". Дальнейшее исследование образца показало, что

Крупная фишинговая кампания использует Lua-загрузчики и бесфайловые техники для доставки RAT и стилеров

security
С конца марта 2026 года специалисты по информационной безопасности фиксируют серию масштабных атак, в которых злоумышленники комбинируют бесфайловые методы с загрузчиками на языках Lua и AutoIt.

Новая кампания по распространению Remcos использует образы дисков и многоступенчатый PowerShell для обхода защиты

remote access Trojan
Вредоносная активность, нацеленная на немецкоязычных пользователей, демонстрирует возвращение давно известной, но редко применяемой в последнее время техники сокрытия вредоносной нагрузки внутри образов виртуальных дисков.