Фишинговые смарт-контракты: как мошенники вывели $900k под видом торговых ботов

information security
Киберпреступники освоили изощрённые методы кражи криптовалюты через YouTube, маскируя вредоносные смарт-контракты под легитимные MEV-боты. Эксперты SentinelLABS документально подтвердили хищение свыше $900k с использованием этой тактики.

Экосистема Telegram как двигатель нового стеалера PXA: тысячи жертв по всему миру

Stealer
Совместное расследование SentinelLABS и Beazley Security выявило масштабную кампанию с использованием Python-стеалера PXA, интегрированного в Telegram-ориентированную преступную экосистему.

Katz Stealer: Опасный MaaS-троянец для кражи учетных данных и криптовалютных активов

Stealer
В начале 2025 года на теневых форумах появился новый мощный вредоносный инструмент под названием Katz Stealer, работающий по модели Malware-as-a-Service (MaaS). Этот троянец быстро привлек внимание киберпреступников

NimDoor: Новый угрожающий MacOS-малварь от северокорейских хакеров нацелен на криптоиндустрию

information security
Специалисты по кибербезопасности компании SentinelOne обнаружили новый опасный малварь для операционной системы MacOS под названием NimDoor. Этот вредоносный инструмент используется северокорейскими хакерскими

macOS.ZuRu снова активизируется: модифицированный бекдор Khepri скрывается в поддельном приложении Termius

information security
В июле 2021 года китайский блогер впервые обнаружил macOS.ZuRu - бекдор, распространявшийся через отравленные результаты поиска Baidu. Пользователи, искавшие популярный эмулятор терминала iTerm2, перенаправлялись

Северокорейские хакеры внедряют инновационный вредонос NimDoor для атак на macOS-пользователей криптоиндустрии

information security
В нарастающей волне кибератак, направленных на Web3 и криптовалютные платформы, эксперты SentinelLABS выявили новую сложную кампанию, связанную с северокорейскими угрозными акторами.

Китайские хакерские группировки атакуют глобальные цели: от правительств до кибербезопасности

APT
В период с 2024 по 2025 год исследователи SentinelLABS зафиксировали масштабные операции китайских хакерских группировок, нацеленные на правительственные структуры, медиакомпании и даже поставщиков решений кибербезопасности.

Как ClickFix использует усталость от проверки для доставки RAT и похитителей информации

security
Киберпреступники внедряют поддельные CAPTCHA на взломанных и фишинговых сайтах, чтобы обманом заставить жертв запустить вредоносный код. Эта методика, известная как ClickFix, эксплуатирует усталость пользователей