Александр С.

Александр С.

@SEC-1275
26 579 дней на сайте 2 подписчика

Троян DCRat доставлялся через фишинговые письма с поддельными юридическими документами

remote access Trojan
В начале 2026 года злоумышленники запустили активную кампанию по распространению трояна DCRat, программы удаленного доступа. Они рассылали фишинговые письма с вложениями, имитирующими официальные юридические документы Колумбии.

Вредонос Vidar распространяется через фальшивые игровые читы

Stealer
Киберпреступники развернули новую кампанию, нацеленную на геймеров. Они распространяют похититель информации Vidar под видом читов для популярных игр. Чтобы привлечь жертв, используются тематические сайты

Вредоносный пакет в npm выдавали за обычную библиотеку: почти два миллиона загрузок в неделю и 109 Ethereum

Атака на цепочку поставок NPM
Вредоносный пакет indexed-btree скачивали из npm почти два миллиона раз в неделю. Снаружи он выглядел как заурядная библиотека для быстрой работы с индексами и повторял назначение известного пакета с похожим названием.

Новая версия бэкдора CoolClient получила руткит-функции для скрытых атак

APT
Кибершпионская группировка HoneyMyte, известная также как Mustang Panda, оснастила своё вредоносное ПО CoolClient новым компонентом. Речь идёт о драйвере режима ядра, который выполняет функции руткита.

Атаки ClickFix через взломанные сайты WordPress задействуют Deno для доставки стилера

information security
В июне 2026 года зафиксирована масштабная вредоносная кампания, в которой злоумышленники применили легитимную среду выполнения JavaScript Deno в качестве основного механизма атаки.

За неделю сентября 2026 года в открытом доступе нашли 91 командно-контрольный сервер

За неделю сентября 2026 года в открытом доступе нашли 91 командно-контрольный сервер
С 14 по 20 сентября 2026 года в интернете оставались открытыми 91 командно-контрольный сервер, или C2-сервер. Такие узлы нужны, чтобы отдавать команды уже заражённым компьютерам: загружать новый вредоносный

Darkhotel атакует руководителей через фальшивый видеоплеер для трансляций КНДР

APT
В апреле 2026 года стартовала новая кампания группировки APT-C-06 (Darkhotel), нацеленная на руководителей компаний и государственных структур. Злоумышленники рассылают жертвам документ-приманку, который

Обнаружена инфраструктура для атак на украинские госсайты и камеры видеонаблюдения

information security
В конце мая 2026 года в открытом доступе оказался сервер, содержащий следы взлома украинского интернет-магазина и инструменты для атак на государственные ресурсы.

Новый бэкдор PATCHCORD атакует афганских операторов связи через поддельные VPN-установщики

information security
Злоумышленники развернули кампанию по внедрению ранее неизвестного бэкдора PATCHCORD, жертвами которой стали афганские телеком-провайдеры и организации критической инфраструктуры Южной Азии.

Новый инфостилер AmnesiaStealer атакует macOS через поддельные страницы GitHub

Stealer
Вредоносная программа AmnesiaStealer, предназначенная для кражи данных с компьютеров Mac, распространяется через поддельные страницы загрузки, которые копируют оформление GitHub.