SEC-1275

SEC-1275

@SEC-1275
26 518 дней на сайте 2 подписчика

Кибергруппировка UAC-0099 сменила тактику: атаки через легитимный Notepad++ и фальшивый плагин

APT
С середины лета 2026 года зафиксирована новая волна атак кластера UAC-0099, отличающаяся использованием легитимного текстового редактора Notepad++ для доставки вредоносного ПО.

Раскрыта международная сеть вредоносных узлов: бэкдоры DarkKomet, NjRAT и ботнеты Gafgyt, Mirai угрожают пользователям по всему миру

information security
Национальный центр кибербезопасности и информации Китая (National Computer Network Emergency Response Technical Team/Coordination Center of China, CNCERT) опубликовал предупреждение о десяти вредоносных

Группа LuckyMouse атаковала государственные учреждения Монголии с помощью обновлённого арсенала бэкдоров

APT
Этим летом эксперты компании Avast зафиксировали новую кампанию кибершпионажа, направленную против правительственных учреждений и национального центра обработки данных Монголии.

Расширения VPN Go: Free VPN маскировались под VPN-сервисы, но воровали содержимое буфера обмена у тысяч пользователей

information security
Исследователи из команды Socket Threat Research обнаружили два вредоносных браузерных расширения, работавших под брендом VPN Go: Free VPN. Одно из них было доступно в Chrome Web Store, второе - в каталоге дополнений Mozilla Firefox.

Vidar использует форки браузеров и APC-инъекции для обхода шифрования Application-Bound Encryption

Stealer
За последние недели инфостилер Vidar стал одним из самых активно обновляемых инструментов для кражи данных. Помимо множественных изменений в обфускации строк и переработанного подхода к защите собственной

Мошенники используют deepfake-аудио для кражи сессионных cookie через инструкции в браузере

phishing
Аналитики Palo Alto Networks зафиксировали новую волну фишинговых атак, в которых злоумышленники применяют сгенерированные нейросетью видеоролики с голосовым сопровождением.

Обнаружена программа-вымогатель Prinz Eugen: шифровальщик на Go с приоритетом свежих файлов и полным самоуничтожением

ransomware
В мае 2026 года исследовательская группа зафиксировала инцидент с участием ранее неизвестной семьи программ-вымогателей, получившей название Prinz Eugen. Новый шифровальщик написан на Go и демонстрирует

Фишинговая кампания на индийские организации использует Remcos RAT с техниками безфайлового выполнения и стеганографии

phishing
Специалисты по информационной безопасности в ходе регулярного мониторинга телеметрии зафиксировали подозрительный файл с именем "GST Debit Note Apr_26.com". Дальнейшее исследование образца показало, что

Многоступенчатая атака SilverFox использует поддельное приложение Panasonic и облачные хранилища Alibaba

remote access Trojan
Специалисты по информационной безопасности обнаружили сложную многоэтапную кампанию, в ходе которой злоумышленники применяют подписанные легитимные компоненты для маскировки вредоносного кода.

Android SDK Popa использует устройства для прокси-трафика без согласия пользователей и связан с NetNut

information security
Исследовательская компания Synthient выпустила детальный отчёт, в котором описала работу Android-пакета разработки под названием Popa. Этот SDK встраивается в сторонние приложения и без ведома владельцев