SEC-1275

SEC-1275

@SEC-1275
26 570 дней на сайте 2 подписчика

Поведенческий анализ вредоносного ПО: как изолированный запуск раскрывает полную картину атаки

information security
Статическое изучение вредоносных файлов дает лишь поверхностное представление об угрозе. Аналитик видит строки, функции и признаки упаковки, но не понимает, как программа ведет себя в реальной системе.

Под видом утёкшей GTA6 распространяют заражённые образы дисков

Под видом утёкшей GTA6 распространяют заражённые образы дисков
До официального релиза Grand Theft Auto VI осталось около трёх месяцев. Утечки игровых кадров и расширенный трейлер вызвали большой ажиотаж. Расчёт злоумышленников строится именно на этом интересе.

Троянизированный кошелёк Exodus скрывал шпионскую программу в атаке на итальянскую компанию

information security
9 июня 2026 года в инфраструктуре итальянской компании, названной в отчёте "Альфа", была обнаружена многоступенчатая вредоносная кампания. Злоумышленники использовали поддельную налоговую фактуру, отправленную

XCSSET v40 превращает Mac-разработчиков в распространителей вредоносного ПО

Stealer
В середине апреля 2026 года начала распространяться новая версия вредоносной программы XCSSET. Она нацелена на разработчиков приложений для macOS. Новая модификация под номером 40 внедряется в проекты Xcode и репозитории Git.

Обнаружен сервер брокера доступа, перепродававшего взломанные сети вымогателям

information security
В открытом доступе обнаружен сервер, который использовал злоумышленник для координации массовых взломов по всему миру. На сервере хранились журналы действий оператора за длительный период, списки целей и вредоносные программы.

В новых атаках на пользователей в Южной Корее используется вредонос Xctdoor

APT
В новых атаках на пользователей в Южной Корее используется вредонос Xctdoor. Эта вредоносная программа открывает злоумышленникам удалённый доступ к заражённому компьютеру, позволяя перехватывать нажатия

Поддельная проверка Cloudflare переросла в захват Active Directory: разбор трехдневной атаки

information security
В августе 2026 года в полностью изолированной сети произошла атака, которая длилась около 72 часов. Сеть представляла собой точную копию инфраструктуры крупной страховой компании.

Новый троян Abyssos: модульный инструмент с функциями кражи данных и удалённого управления

remote access Trojan
В конце июня 2026 года аналитики зафиксировали новое семейство вредоносных программ, получившее название Abyssos. Это модульный троян удалённого доступа, написанный на C++.

Кампания ClickFix на macOS скрывает вредоносное ПО за проверкой браузера

information security
Злоумышленники развернули активную кампанию по распространению вредоносного ПО для macOS. Жертвам показывают поддельные страницы загрузки, которые имитируют официальные сайты или обновления.

Три уязвимости в JFrog Artifactory дают злоумышленникам права администратора без входа в систему

Три уязвимости в JFrog Artifactory дают злоумышленникам права администратора без входа в систему
С 15 августа по 8 сентября 2026 года злоумышленники атаковали серверы JFrog Artifactory, развёрнутые на собственных мощностях компаний. Три уязвимости позволяют обойти проверку подлинности, повысить уровень прав и полностью подчинить систему.