SEC-1275

SEC-1275

@SEC-1275
7500 296 дней на сайте 1 подписчик

Новый вариант криптомайнера CoinMiner активизирует WMI для скрытого распространения в корпоративных сетях

information security
Эксперты по кибербезопасности отмечают рост активности вредоносного программного обеспечения из семейства CoinMiner, специализирующегося на скрытом майнинге криптовалют.

Активность SocGholish: фиктивные обновления браузера маскируют многоступенчатую атаку

information security
Эксперты в области кибербезопасности фиксируют активную волну атак с использованием вредоносного загрузчика (downloader), известного как SocGholish. Этот инструмент, написанный на JavaScript, продолжает

Новая угроза для геймеров: Lumma Stealer маскируется под обновления игр на itch.io и Patreon

Stealer
Киберпреступники продолжают атаковать игровое сообщество, смещая фокус с крупных платформ на нишевые площадки. После усиления защиты на таких сервисах, как Steam, злоумышленники переключились на независимые платформы вроде itch.

ChimeraWire: троян для незаметной накрутки поведенческих факторов обходит защиту с помощью браузера Chrome

remote access Trojan
Специалисты компании «Доктор Веб» обнаружили новый сложный троян, получивший название Trojan.ChimeraWire. Эта вредоносная программа, действующая в операционных системах Windows, искусно имитирует поведение реальных пользователей в интернете.

Японские облака под угрозой: исследователи обнаружили сеть вредоносных серверов управления

information security
В течение последней недели ноября 2025 года специалисты по кибербезопасности провели целенаправленное расследование, чтобы выявить и проанализировать вредоносную инфраструктуру на территории Японии.

Вредоносный пакеты Go имитируют библиотеку UUID от Google для кражи данных

information security
Исследователи из команды Socket Threat Research обнаружили два связанных вредоносных пакета для языка программирования Go, которые более четырёх лет скрывались в экосистеме, маскируясь под популярную библиотеку для генерации UUID.

Новый упаковщик Shanya: угроза для систем защиты и инструмент для групп вымогателей

information security
Исследователи кибербезопасности из SophosLabs обнаружили и проанализировали новую услугу на теневом рынке - упаковщик-как-услугу (Packer-as-a-Service, PааS) под названием Shanya.

Обнаружена ключевая инфраструктура LockBit 5.0: раскрыты IP-адрес и домен группы вымогателей

APT
Ключевая инфраструктура новой версии печально известного программного обеспечения-вымогателя (ransomware) LockBit 5.0 была случайно выставлена в открытый доступ.

Индикаторы компрометации ботнета Mirai (обновление за 12.12.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Сложная многоэтапная атака доставляет NetSupport RAT через скрытые iframe и зашифрованные скрипты

remote access Trojan
Исследователи кибербезопасности из компании Securonix обнаружили и проанализировали изощренную многоэтапную кампанию, которая использует взломанные веб-сайты для скрытой доставки вредоносного программного обеспечения.

Китайская группа WARP PANDA тайно проникает в корпоративные облака США через уязвимости в VMware

APT
Компания CrowdStrike раскрыла деятельность новой высокотехнологичной группы APT, связанной с Китаем и получившей название WARP PANDA. На протяжении 2025 года злоумышленники проводили множественные атаки

Китайская APT-группа Silver Fox маскируется под русских хакеров в целевой кампании против организаций в Китае

APT
Эксперты по кибербезопасности из ReliaQuest Threat Research Team с высокой степенью уверенности атрибутировали новую кампанию по отравлению поисковой выдачи (SEO poisoning) китайской APT Silver Fox, также известной как Void Arachne.