SEC-1275

SEC-1275

@SEC-1275
26 518 дней на сайте 2 подписчика

Vidar использует форки браузеров и APC-инъекции для обхода шифрования Application-Bound Encryption

Stealer
За последние недели инфостилер Vidar стал одним из самых активно обновляемых инструментов для кражи данных. Помимо множественных изменений в обфускации строк и переработанного подхода к защите собственной

Мошенники используют deepfake-аудио для кражи сессионных cookie через инструкции в браузере

phishing
Аналитики Palo Alto Networks зафиксировали новую волну фишинговых атак, в которых злоумышленники применяют сгенерированные нейросетью видеоролики с голосовым сопровождением.

Обнаружена программа-вымогатель Prinz Eugen: шифровальщик на Go с приоритетом свежих файлов и полным самоуничтожением

ransomware
В мае 2026 года исследовательская группа зафиксировала инцидент с участием ранее неизвестной семьи программ-вымогателей, получившей название Prinz Eugen. Новый шифровальщик написан на Go и демонстрирует

Фишинговая кампания на индийские организации использует Remcos RAT с техниками безфайлового выполнения и стеганографии

phishing
Специалисты по информационной безопасности в ходе регулярного мониторинга телеметрии зафиксировали подозрительный файл с именем "GST Debit Note Apr_26.com". Дальнейшее исследование образца показало, что

Многоступенчатая атака SilverFox использует поддельное приложение Panasonic и облачные хранилища Alibaba

remote access Trojan
Специалисты по информационной безопасности обнаружили сложную многоэтапную кампанию, в ходе которой злоумышленники применяют подписанные легитимные компоненты для маскировки вредоносного кода.

Android SDK Popa использует устройства для прокси-трафика без согласия пользователей и связан с NetNut

information security
Исследовательская компания Synthient выпустила детальный отчёт, в котором описала работу Android-пакета разработки под названием Popa. Этот SDK встраивается в сторонние приложения и без ведома владельцев

Ботнет RondoDox, нацеленный на IoT-устройства, перешел к DDoS-атакам спустя 10 месяцев после начала эксплуатации

botnet
Специалисты японского Национального института информационно-коммуникационных технологий (NICT) зафиксировали новый этап в развитии вредоносной программы RondoDox.

Новая кампания ClickFix для macOS использует поддельную CAPTCHA для кражи данных и криптовалют

information security
Специалисты по информационной безопасности зафиксировали новую волну атак, нацеленных на пользователей macOS. Злоумышленники применяют метод ClickFix - социальную инженерную схему, в ходе которой жертву

Фишинговая кампания использует IPv4-mapped IPv6 адреса для обхода фильтрации

phishing
Специалисты по информационной безопасности зафиксировали новую фишинговую атаку, нацеленную на клиентов крупного бельгийского банка. Отличительная особенность кампании заключается в способе маскировки конечного адреса вредоносного сервера.

Исследователи Unit 42 выявили новую угрозу phantom squatting: ИИ-модели генерируют фиктивные домены, которые перехватывают злоумышленники

information security
Специалисты подразделения Unit 42 компании Palo Alto Networks обнаружили ранее неизвестный класс атак на цепочки поставок программного обеспечения, получивший название phantom squatting (призрачное занятие доменов).