SEC-1275

SEC-1275

@SEC-1275
26 551 день на сайте 2 подписчика

Вредоносное расширение для TRAE IDE маскируется под поддержку языка Solidity и использует контракт Ethereum для динамического управления C2

information security
Специалисты по блокчейн-безопасности из SlowMist совместно с исследователем под псевдонимом Will42W выявили атаку на цепочку поставок через маркетплейс расширений TRAE IDE.

Обнаруженный Linux-бэкдор с низкой детекцией нацелен на построение командной инфраструктуры

information security
В начале июля 2026 года аналитики MalwareHunterTeam обратили внимание на вредоносный ELF-файл с названием gregbfdah.png. Образец был загружен на VirusTotal ещё 16 июня 2026 года, но до сих пор демонстрирует

Дайджест индикаторов компрометации: ботнет Mirai (17.08.2026 – 23.08.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации

В каталоге расширений Open VSX обнаружена серия скрытых загрузчиков кода

information security
В июне 2026 года маркетплейс расширений Open VSX подвергся серии атак: за сутки злоумышленники опубликовали 26 сборок вредоносного расширения под видом шаблонного "Hello World".

Вредоносное расширение OmniRouter AI для VS Code скрыто загружает вредоносное ПО

information security
В каталоге расширений Open VSX (реестре дополнений для редактора кода VS Code) обнаружено вредоносное расширение OmniRouter AI. Оно предлагает разработчикам единый чат для работы с популярными ИИ‑моделями: Claude, GPT, Gemini и DeepSeek.

Эволюция Android-трояна Falcon: от фишинговых обновлений до полного контроля над устройством

remote access Trojan
Специалисты отдела экспертизы PT Sandbox обнаружили и проанализировали вредоносную кампанию, нацеленную на пользователей Android в России. Атака начинается с APK-файла, замаскированного под сервис "Мир

В npm-пакетах с календарными утилитами обнаружен скрытый Linux-бэкдор RedC2

Атака на цепочку поставок NPM
В экосистеме менеджера пакетов npm обнаружен кластер вредоносных модулей, замаскированных под небольшие утилиты для работы с датами и подсчёта дней. Всего идентифицировано около четырнадцати пакетов, каждый

Группировка Blind Eagle модернизировала инструментарий: кастомный AES, WNF-инъекция и обход защиты Chrome

APT
Новая волна активности латиноамериканской киберпреступной группировки Blind Eagle (известна также как APT-C-36, APT-Q-98, TAG-144, AguilaCiega) выявила существенное обновление её атакующего арсенала.

Эксперты Elastic Security Labs выявили кампанию Contagious Interview с использованием стеганографии в SVG-файлах

information security
Исследователи Elastic Security Labs обнаружили новую активность в рамках кампании Contagious Interview. Злоумышленники, связанные с КНДР, разместили в Slack-сообществе компании поддельные вакансии и предложили

Новый вариант трояна Silver Fox маскируется под установщик эмулятора и использует DoH для скрытой связи с C2

remote access Trojan
Эксперты зафиксировали очередную волну атак группировки Silver Fox. Инцидент привлёк внимание благодаря нестандартному вектору доставки и использованию технологии DNS-over-HTTPS (DoH) для сокрытия командного трафика.