Перехват управления через легитимное ПО: кампания HijackLoader доставляет Vidar и SnappyClient в одном развертывании

security
Исследователи информационной безопасности обнаружили сложную многоступенчатую атаку, в рамках которой злоумышленники одновременно развертывают два различных вредоносных компонента: инфостилер Vidar 2.

Кампания StoreSocks обновляет тактику: новые издатели и прокси-библиотеки в Microsoft Store

information security
Исследователи информационной безопасности зафиксировали существенное обновление кампании StoreSocks, в рамках которой в официальном магазине Microsoft Store распространяются приложения, скрыто превращающие

Обнаружен бэкдор для Linux-роутеров iKuai, маскирующийся под библиотеку OpenWrt

security
Специалисты из сообщества MalwareHunterTeam обнаружили вредоносный ELF-файл, загруженный на платформу VirusTotal из Японии и не имевший на момент обнаружения ни одного детекта антивирусными движками.

Кампания по распространению похитителя данных BoryptGrab через поддельные GitHub-репозитории: выявлено 292 подставных страницы

Stealer
С 26 июня 2026 года неизвестный злоумышленник начал массовую кампанию по созданию поддельных страниц и репозиториев на GitHub, имитирующих официальные страницы известных разработчиков программного обеспечения и средств информационной безопасности.

Предустановленная закладка в роутерах Zbtlink позволяет удалённо управлять устройствами

information security
В роутерах китайского производителя Zbtlink обнаружена предустановленная вредоносная закладка, которая с завода связывается с командными серверами в интернете. Вредоносный компонент, получивший название

Иранская группа TAG-182 использует MarkiRAT для слежки за соотечественниками через поддельные VPN и медиаплееры

security
Аналитики Insikt Group обнаружили новую инфраструктуру, связанную с кластером угроз TAG-182. Эта группировка распространяет шпионскую программу MarkiRAT для поддержки операций иранского правительства по цифровому наблюдению.

Рекламная атака через Google Ads доставляет стилер MacSync и троянизирует Ledger Live

Stealer
Исследователи зафиксировали масштабную кампанию малвертайзинга, нацеленную на пользователей macOS. Злоумышленники размещают спонсируемые объявления в Google, имитирующие страницу загрузки инструмента Claude Code CLI от Anthropic.

Группировка Lazarus атаковала GitHub через npm-пакеты: 675 репозиториев заражены блокчейн-бэкдором

APT
Специалисты OpenSourceMalware обнаружили крупномасштабную кампанию по внедрению вредоносного кода в публичные репозитории GitHub. Операция, ассоциированная с северокорейской хакерской группой Lazarus

Turla Активизирует Кибершпионаж с Помощью Нового Бэкдора STOCKSTAY

APT
Группировка Turla, известная своими давними кибершпионскими операциями, развернула новый многокомпонентный бэкдор под названием STOCKSTAY. Целью стали государственные и военные организации Украины, а также

Вредонос LoaderClient для Minecraft использует Ethereum-контракты для управления и ворует токены Microsoft OAuth

information security
Кампания WeedHack, действующая с января 2026 года, привлекла внимание специалистов по информационной безопасности из-за масштаба и технической новизны. За полгода зафиксировано более 116 тысяч уникальных