Александр С.

Александр С.

@SEC-1275
26 581 день на сайте 2 подписчика

Расширение для Firefox угоняло аккаунты Google, оставаясь без единой вредоносной строки в коде

Расширение для Firefox угоняло аккаунты Google, оставаясь без единой вредоносной строки в коде
3 сентября 2026 года в официальном каталоге дополнений Firefox появилось расширение PDF Identity Verifier. Оно обещало проверять личность владельца перед открытием защищённых PDF-документов.

Android-шпион DragonDoll маскируется под обновление Google Chrome и атакует пользователей в 26 странах

information security
Весной 2026 года выявлена новая кампания по распространению мобильного шпиона под названием DragonDoll. Вредоносная программа нацелена на операционную систему Android и маскируется под установщик обновления браузера Google Chrome.

Mustang Panda расширяет арсенал: группировка маскирует шпионские операции под легитимные облачные сервисы

APT
Китайская хакерская группировка Mustang Panda, известная многолетней шпионской деятельностью против государственных структур и энергетических компаний, продолжает адаптировать свою тактику.

В Сингапуре обнаружен сервер с эксплойтами для NGINX и Ghost CMS: под ударом госсектор, университеты и финансы

information security
В июне 2026 года исследователи обнаружили открытый сетевой каталог на сервере в Сингапуре, который использовался для проведения атак на организации в одиннадцати странах.

Сеть вредоносных установщиков Silver Fox продолжила работу после арестов в Китае

Silver Fox
В июне 2026 года китайские власти арестовали нескольких человек, связанных с группировкой Silver Fox, которая управляла масштабной сетью доставки вредоносного ПО.

Новый стилер Umbral Stealer угрожает криптокошелькам и рабочим учетным записям сотрудников

Stealer
В августе 2026 года аналитическая компания CYFIRMA опубликовала данные о распространении вредоносной программы Umbral Stealer. Программа относится к классу инфостилеров - она незаметно проникает на компьютер

Для туннельного фреймворка ICMP-Ghost созданы правила детектирования каналов управления

information security
В открытом доступе появился фреймворк ICMP-Ghost, предназначенный для скрытого управления заражёнными устройствами. Проект написан на ассемблере для архитектуры x64.

DeadLock: программа-вымогатель использует уязвимый драйвер Baidu для отключения защиты и блокчейн для управления атаками

ransomware
С июля 2025 года в мире действует новая вымогательская операция DeadLock, нацеленная на организации самого разного профиля. Злоумышленники практикуют двойное вымогательство: они не только шифруют файлы

Вредоносные версии пакетов MemTensor собирают учётные данные и распространяются по цепочке поставок

Вредоносные версии пакетов MemTensor собирают учётные данные и распространяются по цепочке поставок
23 сентября 2026 года в публичных реестрах npm и PyPI появились модифицированные версии двух программных пакетов с открытым исходным кодом. Подмену зафиксировали в плагине OpenClaw для платформы npm и в библиотеке MemoryOS для Python.

Вредоносная кампания EtherHiding скрывает команды в блокчейне и атакует разработчиков

remote access Trojan
Новая вредоносная кампания EtherHiding нацелена на разработчиков, работающих с Node.js и редакторами кода на его основе. Злоумышленники используют технологию блокчейна для скрытого размещения управляющих команд и полезной нагрузки.