Руткит SakDriver скрывает команды в системном реестре Windows

information security
Новый руткит SakDriver использует легитимный механизм уведомлений об изменениях в реестре Windows для скрытой коммуникации с атакующими. Вредоносный драйвер привлек внимание независимых исследователей после публикации в соцсети X.

Фальшивый установщик Codex на macOS скрывает вредоносную команду для кражи данных

security
Пользователи macOS стали целью новой вредоносной кампании, которая использует поддельную страницу загрузки инструмента Codex от OpenAI. Злоумышленники размещают рекламу в поисковой выдаче так, чтобы она

Тихая установка MSI помогла новой волне ClickFix-атаки обойти защиту Windows

information security
24 августа 2026 года началась новая волна вредоносной кампании, нацеленной на пользователей Windows. Злоумышленники использовали скомпрометированный израильский сайт, который перенаправлял посетителей на страницу с поддельным интерфейсом.

NoName057(16) проводило DDoS-атаки на страны НАТО с мощностей двух хостеров

APT
С марта 2022 года хактивистская группировка NoName057(16) берёт на себя ответственность за волны DDoS-атак на государственные и военные ведомства Украины и стран НАТО.

Поддельные установщики Claude Desktop привели к обнаружению кампании SectopRAT

remote access Trojan
Подозрительная запланированная задача, обнаруженная в августе 2026 года, привела к раскрытию масштабной кампании по распространению трояна SectopRAT. Вместо того чтобы ограничиться изолированным инцидентом

32 вредоносных расширения для Chrome и Edge следили за браузерами более 6150 пользователей

32 вредоносных расширения для Chrome и Edge следили за браузерами более 6150 пользователей
Более 6150 пользователей браузеров Chrome и Microsoft Edge с марта 2025 года установили дополнения, которые собирали сведения об их сетевой активности. Речь идёт о 32 расширениях, найденных в официальных

ValleyRAT распространяли под видом безвредного рекламного приложения

remote access Trojan
В 2026 году программа скрытого удалённого доступа ValleyRAT атаковала пользователей в Китае и Индии. Вредоносный код попадал на устройства вместе с приложением для смены обоев рабочего стола.

Криптовалютная кампания использует Google Таблицы для скрытого управления браузерными скриптами

Криптовалютная кампания использует Google Таблицы для скрытого управления браузерными скриптами
С октября 2025 года на форумах, посвящённых криптовалютам и кибербезопасности, действует кампания по краже биткоинов. Мошенники обещают желающим лёгкий заработок на несуществующей уязвимости в криптовалютных сервисах SwapZone и SimpleSwap.

Злоумышленники использовали легитимную платформу Cloudflare Zaraz для доставки вредоносного кода на скомпрометированный сайт

information security
На площадке edgeupstudio[.]com зафиксирована атака, объединившая сразу несколько необычных технологий. Киберпреступники превратили легитимный инструмент облачной инфраструктуры Cloudflare в канал распространения