Александр С.

Александр С.

@SEC-1275
26 586 дней на сайте 2 подписчика

Вредоносный загрузчик PavinLoader связал несколько кампаний: от поддельных CAPTCHA до фейковых игр

information security
Вредоносный загрузчик PavinLoader, который ранее атаковал пользователей поддельными играми на движке RenPy, теперь действует в других кампаниях. Новый анализ показывает, что этот же загрузчик применяется

Китайская группировка ITG27 активизировала атаки на энергетический сектор Индии с применением нового бэкдора

APT
С середины 2026 года зафиксирована серия кибератак, направленных на правительственные и энергетические организации Индии. За ними стоит ITG27 - группировка, связанная с государственными интересами Китая и действующая в сфере кибершпионажа.

Сеть из 41 фейковых сайтов игр и ПО заманивает пользователей на установку Download Studio

information security
Сеть из 41 сайта, маскирующихся под официальные страницы популярных игр и программ, заманивает посетителей на установку приложения Download Studio. Ресурсы имитируют внешний вид и содержимое настоящих

Дайджест индикаторов атак: брутфорс WordPress (21.09.2026 – 27.09.2026)

XML-RPC
Подборка IP-адресов, с которых зафиксированы попытки перебора учётных записей WordPress через xmlrpc.php с использованием system.multicall. Один такой запрос может содержать десятки попыток авторизации

За неделю в открытом интернете обнаружили 63 командно-контрольных сервера злоумышленников

За неделю в открытом интернете обнаружили 63 командно-контрольных сервера злоумышленников
С 21 по 27 сентября 2026 года в глобальной сети выявили 63 командно-контрольных сервера, или C2-сервера. Такие узлы нужны атакующим, чтобы отдавать команды уже заражённым компьютерам, забирать документы и запускать программы-вымогатели.

Банковский троян Grandoreiro возобновил атаки на Латинскую Америку через легитимное приложение

remote access Trojan
В мае 2026 года началась новая кампания банковского трояна Grandoreiro. Эта вредоносная программа действует с 2016 года и ориентирована в первую очередь на пользователей в Латинской Америке.

Домен-заглушка third-party[.]com превратился в приманку ClickFix для пользователей Windows

Домен-заглушка third-party[.]com превратился в приманку ClickFix для пользователей Windows
Домен third-party[.]com годами служил разработчикам заменой реального адреса в документации и тестах. Теперь он отдаёт посетителям с Windows поддельную проверку "я не робот" и заставляет вручную запустить чужую команду.

Citrix исправила уязвимости NetScaler, которые уже использовались в атаках

Citrix исправила уязвимости NetScaler, которые уже использовались в атаках
Citrix выпустила обновления безопасности для продуктов NetScaler ADC и NetScaler Gateway. Поводом стали восемь уязвимостей, две из которых злоумышленники применяли ещё до появления патчей.

Android-троян ToxicPanda 2.0 расширил список атакуемых финансовых приложений до 349

remote access Trojan
В августе 2026 года зафиксирована новая модификация банковского трояна ToxicPanda. Она существенно расширила географию и функциональность: если прежняя версия атаковала лишь 16 банковских приложений, то ToxicPanda 2.

SQL-инъекция в All-in-One WP Migration: как работает атака через трекбек и что делать

SQL-инъекция в All-in-One WP Migration: как работает атака через трекбек и что делать
SQL-инъекция в плагине All-in-One WP Migration and Backup (CVE-2026-19949) позволяет неаутентифицированному атакующему через трекбек внедрить вредоносный код, украсть секретный ключ ai1wm_secret_key и