Александр С.

Александр С.

@SEC-1275
26 575 дней на сайте 2 подписчика

Поддельные сайты CNN, Avast и Stremio распространяют легитимную программу удалённого доступа

information security
Мошенники создали поддельную копию главной страницы CNN, которая почти неотличима от настоящей. Посетителям сайта предлагают скачать "новое приложение CNN", но на самом деле за этой маскировкой скрывается

Охотник за уязвимостями распространял через npm программу PhantomRaven, написанную с помощью ИИ

Атака на цепочку поставок NPM
С ноября 2025 года отслеживается серия инцидентов, в которых для доступа к корпоративным системам применяется программа PhantomRaven. Её автор публично называет себя охотником за уязвимостями.

Lucid Stealer: маскировка под Node.js и кража паролей, криптокошельков и перехват клавиш

Stealer
Число программ-стилеров, нацеленных на кражу учётных данных, продолжает расти. Одна из последних находок - Lucid Stealer, вредоносная программа, замаскированная под официальный дистрибутив Node.

Шифровальщик TargetZimbra атакует почтовые серверы Zimbra через уязвимость CVE-2026-73570

ransomware
С середины августа 2026 года владельцы почтовых серверов Zimbra по всему миру сталкиваются с массовыми атаками. Злоумышленники проникают в систему и запускают программу-вымогателя TargetZimbra.

Поддельные сайты Rising распространяют троян Silver Fox с многоэтапной загрузкой

remote access Trojan
Очередная волна атак использует доверие пользователей к известному антивирусному бренду. Злоумышленники создали несколько сайтов, которые почти полностью повторяют оформление официального портала компании

Раскрыта сложная цепочка атаки с использованием IBM SPSS, ведущая к импланту CNCMachineRMS

information security
Многоступенчатая атака, которая начинается с поддельного уведомления в браузере, заканчивается установкой скрытого модуля удалённого управления CNCMachineRMS. Имплант даёт оператору полный контроль над

В npm нашли одиннадцать пакетов с новым похитителем данных, похожим на инструменты КНДР

Атака на цепочку поставок NPM
В сентябре 2026 года в репозитории npm (менеджер пакетов для JavaScript) обнаружили одиннадцать библиотек, скрывавших новый похититель данных. Публикации шли с 12 по 16 сентября.

Программа-вымогатель DeadLock прячет инфраструктуру в блокчейне и децентрализованных сетях

ransomware
Новая вымогательская программа DeadLock, впервые замеченная в июле 2025 года, использует необычную тактику: для связи с жертвами и публикации украденных данных она опирается на блокчейн-сеть Polygon и децентрализованный мессенджер Session.

Агентства США и Южной Кореи предупредили о новом шифровальщике Gunra, наследнике Conti

ransomware
Новая программа-вымогатель Gunra, действующая с апреля 2025 года, стала причиной совместного предупреждения ФБР, Агентства по кибербезопасности и защите инфраструктуры США (CISA), АНБ, Секретной службы

Новый инфостилер Kynx крадёт данные криптокошельков и ИИ-инструментов разработчиков

Stealer
В начале 2026 года на турецком форуме, посвящённом игровым модификациям, появился новый похититель данных (инфостилер) под названием Kynx. Эта вредоносная программа написана на C++ с применением искусственного