SEC-1275

SEC-1275

@SEC-1275
26 566 дней на сайте 2 подписчика

ИИ-платформа RevEng AI вскрыла многоступенчатый бэкдор в поддельном CPU-Z

remote access Trojan
В апреле 2026 года злоумышленники взломали внутренний интерфейс сайта CPUID и заменили ссылки на загрузку популярной утилиты CPU-Z. Вместо оригинального приложения пользователи получали установщик, содержащий

Троян Arsink маскируется под популярные Android-приложения и похищает данные через Firebase

remote access Trojan
Вредоносная программа для Android, получившая название Arsink, сочетает методы фишинга с функциями удаленного управления устройством. Кампания продолжается, и ее жертвами становятся пользователи, которые

Фальшивый сайт с обратным отсчётом до выхода GTA 6 выманивает криптовалюту у геймеров

Фальшивый сайт с обратным отсчётом до выхода GTA 6 выманивает криптовалюту у геймеров
В преддверии ноябрьского релиза Grand Theft Auto VI мошенники активизировались с новой схемой. На этот раз они создали сайт, который выглядит как фанатский таймер обратного отсчёта до выхода игры.

20 миллионов домашних устройств ежедневно используются в скрытых прокси-сетях для атак и мошенничества

botnet
Ежедневно около 20 миллионов IP-адресов по всему миру вовлечены в работу вредоносных прокси-ботнетов. К такому выводу пришли аналитики Black Lotus Labs, исследовательского подразделения компании Lumen Technologies.

В Packagist нашли 13 вредоносных тем для вьетнамских стримингов, заражающих iPhone шпионским ПО

security
В августе 2026 года в репозитории Packagist появились 13 вредоносных пакетов тем для Composer. Их выложили под пятью разными именами поставщиков. Такие темы рассчитаны на сайты вьетнамских кино- и комикс-стримингов.

Android-троян Octagon имитирует приложение экстренных служб Бахрейна и похищает пароли

remote access Trojan
В Бахрейне зафиксирована новая вредоносная кампания, нацеленная на пользователей мобильных устройств под управлением Android. Злоумышленники создали поддельную версию официального приложения экстренных

Группировка Larva-24009 с 2023 года ведёт фишинговые атаки против пользователей в Корее и других странах.

information security
Вредоносные письма приходят под видом деловых документов: опросов для больниц, материалов о блокчейне, проектных предложений и резюме. Злоумышленники маскируют исполняемые файлы под обычные текстовые документы

За неделю в мире обнаружено 96 командно-контрольных серверов

За неделю в мире обнаружено 96 командно-контрольных серверов
С 24 по 30 августа 2026 года в мировом интернете выявили 96 командно-контрольных серверов (C2-серверов). Злоумышленники используют такие серверы для удалённого управления вредоносным ПО.

XCSSET v40: новая версия вредоносной программы для macOS атакует разработчиков через Xcode-проекты

information security
В апреле 2026 года злоумышленники возобновили активность после длительного перерыва и выпустили сороковую версию вредоносной программы XCSSET, нацеленной на экосистему macOS.