SEC-1275

SEC-1275

@SEC-1275
26 562 дня на сайте 2 подписчика

С января 2025 года зафиксирована активность двух новых семейств вредоносных программ, нацеленных на правительственные организации Центральной Азии

information security
Вредоносные программы, получившие названия OctLurk и SilkLurk, поражают государственные учреждения в Афганистане, Кыргызстане, Таджикистане, Узбекистане, Казахстане и Сирии.

Telegram-боты стали удобным каналом для вредоносного ПО: анализ выявил 854 кампании

information security
Telegram-боты превратились в один из самых удобных инструментов для вывода похищенных данных. Вредоносные программы встраивают в себя ключ доступа к боту и идентификатор чата, куда отправляют украденные файлы, пароли и историю браузера.

Опубликован список вредоносных серверов, управляющих ботнетами и троянами

information security
Национальный центр информирования о сетевой безопасности КНР опубликовал предупреждение о выявлении десяти вредоносных адресов, которые иностранные хакеры используют для атак на китайские организации и частных пользователей.

Группировка FakeSvc заразила более 16 тысяч Linux-серверов через SSH-брутфорс

botnet
За полтора месяца, с середины июня по конец июля 2026 года, киберпреступная группа, получившая название FakeSvc, сумела скомпрометировать свыше 16 тысяч устройств под управлением Linux, причём в пиковый

Группировка Toy Ghouls запустила собственную программу‑вымогатель GenieLocker против российских промышленных предприятий

ransomware
С марта 2026 года в атаках на организации в России, преимущественно в сфере производства, применяется новая вредоносная программа GenieLocker. Её появление связано с группировкой Toy Ghouls, известной также под названиями Bearlyfy и Labubu.

Обнаружена скрытая майнинг-кампания Monero, использующая PAM для маскировки и самоудаляющиеся бинарники

information security
В мае 2026 года выявлена новая кампания по скрытому майнингу криптовалюты Monero (XMR), нацеленная на Linux-серверы. Злоумышленники получили доступ к целевым системам через скомпрометированные доверенные

Phantom Stealer: новый вредонос тайно похищает пароли, криптовалюту и файлы, обходя защиту

Stealer
Вредоносная программа Phantom Stealer, написанная на платформе .NET, нацелена на кражу учётных данных из браузеров, файлов криптокошельков, системной информации и других конфиденциальных сведений.

Новая вариация ClickFix использует запуск через встроенные компоненты Windows без записи вредоносных файлов

information security
В июле 2026 года зафиксирована серия атак на одну организацию с использованием модифицированной схемы ClickFix. Злоумышленники убеждают жертву вставить одну команду в диалоговое окно "Выполнить" (Win+R).

DarkSword: утёкшая iOS-эксплойт-цепочка расползается через сотни фальшивых облачных порталов

information security
В июле 2026 года зафиксировано активное распространение DarkSword - коммерческой цепочки эксплойтов, поражающей iPhone и iPad. Она объединяет шесть уязвимостей в iOS 18.

Атака на цепочку поставок QuickFox: вредоносные установщики распространялись около года

APT
Популярное приложение QuickFox, представляющее собой VPN-прокси и ускоритель игр, стало каналом распространения вредоносного ПО. Злоумышленники внедрили вредоносный код в установочные файлы программы.