Группировка Rainbow Hyuena атакует через фишинговые письма с вредоносными вложениями. Жертва получает документ-приманку и открывает его. После этого на рабочей станции запускается скрытая установка дополнительного софта.
Разработчикам на React и Next.js пора ускорить плановое обновление. Уязвимость в серверных пакетах для рендеринга на стороне сервера позволяет выполнить произвольный код на сервере.
Группировка Rare Werewolf получает доступ к рабочим станциям через письма с вложениями. Сотрудник открывает файл, и на машине появляется AnyDesk - легитимная программа удалённого доступа.
Группировка Paper Werewolf ведёт кампании против корпоративных сетей. Её главный инструмент - программа удалённого доступа (скрытое средство для постоянного управления чужим компьютером) под названием EchoGather.
The Gentlemen - киберпреступная группировка, которая появилась в августе 2025 года. Работает она по модели Ransomware-as-a-Service (программы-вымогатели как услуга).
Группировка Feral Wolf использует вредоносную программу-шифровальщик GenieLocker. Инструмент шифрует файлы на заражённой системе и требует выкуп за их восстановление.
Злоумышленники применяют связку из двух инструментов: легитимного ПО удалённого администрирования ScreenConnect и трояна AsyncRAT. Оба дают операторам полный контроль над заражённым хостом.
Группировка Rare Werewolf использует фишинговые рассылки для установки программного обеспечения удалённого доступа на компьютеры жертв. Пользователь получает письмо с вложением и открывает файл, после
Злоумышленники, известные как Eagle Werewolf, применяют комбинированную схему для первоначального проникновения в сети жертв. Атака начинается с целевого фишингового письма, содержащего вредоносное вложение.
Антивирусные движки классифицируют документ Word как троян-загрузчик W97M.DownLoader, а также детектируют сетевую активность по HEUR:Trojan.MSOffice.netNTLM. Файл маскируется под безобидную информационную