SVG-файлы как новый вектор атаки: злоумышленники скрывают вредоносный код в графических изображениях

information security
Файлы SVG (Scalable Vector Graphics), традиционно используемые для создания логотипов, иконок и динамической графики в вебе, всё чаще становятся инструментом киберпреступников.

Новое YARA-правило для охоты на угрозы: обнаружение DarkCloud Stealer в корпоративных сетях

Stealer
Недавно эксперты Stairwell разработали специализированное YARA-правило, предназначенное для охоты на вредоносную программу DarkCloud Stealer - опасный инструмент для кражи конфиденциальных данных, активный с 2022 года.

Киберугроза RedDirection: 2,3 млн пользователей под ударом из-за верифицированных расширений

information security
Крупномасштабная вредоносная кампания RedDirection, использующая 18 компрометированных расширений для браузеров Chrome и Microsoft Edge, поставила под угрозу более 2,3 миллиона пользователей по всему миру.

Prometei продолжает эволюционировать: Stairwell обнаруживает новые варианты вредоносного ПО и публикует новых правила YARA

botnet
Вредоносное ПО и ботнет Prometei продолжают развиваться, демонстрируя новые техники атак и усложняя процесс обнаружения. Команда Stairwell Threat Research выявила 53 новых варианта Prometei.

Новый macOS-вирус TodoSwift маскируется под PDF-загрузчик и угрожает безопасности пользователей

information security
Исследователи из Kandji обнаружили новое семейство вредоносного ПО для macOS под названием TodoSwift. Особенность этого вируса в том, что он написан на языке Swift, что делает его редким явлением в мире вредоносных программ.

Новый инструмент DefendNot: как злоумышленники скрытно отключают защиту Windows Defender

information security
Компания Microsoft активно развивает встроенный антивирус Windows Defender, делая его одним из ключевых элементов защиты операционной системы. Однако злоумышленники постоянно ищут новые способы обойти