SEC-1275

SEC-1275

@SEC-1275
26 530 дней на сайте 2 подписчика

В npm-пакетах обнаружена новая схема сокрытия командного сервера через пустые Ethereum-переводы

Атака на цепочку поставок NPM
В репозитории npm, крупнейшем менеджере пакетов для экосистемы JavaScript, выявлены два вредоносных пакета - bianira-ui и fluid-type-ui. Они маскируются под легитимные плагины для популярного CSS-фреймворка

GodDamn: третье перевоплощение вымогателя Beast от группы Hyadina использует подписанный драйвер для обхода защиты

ransomware
Специалисты Symantec Threat Hunter Team установили, что программа-вымогатель GodDamn, впервые замеченная в мае 2026 года, на самом деле является очередным ребрендингом семейства Beast.

Мошенническая кампания под видом сербского дорожного ведомства использует SMS-фишинг и платформы Darcula и Phoenix

phishing
Государственные службы всё чаще используют SMS-канал для уведомлений о штрафах, сборах и напоминаниях об оплате. Такой способ быстр, удобен, и граждане склонны доверять сообщениям от официальных отправителей.

Обнаружены десятки вариантов вредоносного семейства AsyncRAT: сертификаты TLS стали главным индикатором атаки

remote access Trojan
На 16 июня 2026 года исследователи Censys подтвердили работающую инфраструктуру управления и контроля (C2) у более чем десятка вариантов вредоносного программного обеспечения семейства AsyncRAT.

Расширение Google Notes подменяет адреса кошельков в новой кампании по краже криптовалют

security
Исследователи McAfee Advanced Threat Research обнаружили активную кампанию, нацеленную на пользователей криптовалют. Злоумышленники распространяют вредоносное расширение для браузера, которое в момент

Дайджест индикаторов компрометации: ботнет Mirai (27.07.2026 – 02.08.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации

Обнаружен Android-троян Glitch SPY: атака через поддельный сайт аренды жилья в Польше

information security
Исследователи Cyble Research and Intelligence Labs выявили новую семейство вредоносного программного обеспечения для Android, получившее обозначение Glitch SPY. Злоумышленники распространяют его через

Фишинговая кампания под видом замены медицинских карт нацелена на граждан Италии

phishing
Итальянская команда CERT-AGID зафиксировала серию активных фишинговых атак, направленных на жителей страны. Злоумышленники используют единую мошенническую схему, развернутую на нескольких десятках доменов.

Анализ атак вредоносного ПО ValleyRAT: два вектора вторжения и многозыковые цели

remote access Trojan
Специалисты LevelBlue представили подробный отчёт о деятельности вредоносного ПО ValleyRAT, обнаруженного в 2023 году компанией Proofpoint. Этот удалённый троян (RAT) активно эксплуатируется в атаках

В реестрах npm и PyPI обнаружены десятки вредоносных пакетов, ворующих криптовалюту и данные

security
В реестрах открытого программного обеспечения npm и PyPI обнаружена крупная партия вредоносных пакетов. Они нацелены на разработчиков и похищают конфиденциальные данные, включая ключи криптовалютных кошельков