SEC-1275

SEC-1275

@SEC-1275
26 526 дней на сайте 2 подписчика

RedHook: новый виток Android-трояна с автономным получением shell-привилегий через ADB

remote access Trojan
Исследователи Group-IB зафиксировали возвращение Android-трояна удалённого доступа RedHook, который претерпел значительные изменения по сравнению с версией, описанной Cyble в июле 2025 года.

Новые Golang-ботнеты Apex2 и c2c/meow демонстрируют ускорение цикла разработки вредоносного ПО для IoT

botnet
Эксперты Nozomi Networks Labs зафиксировали два новых образца вредоносного ПО на языке Golang, нацеленных на устройства интернета вещей и Linux-системы. Образцы, получившие названия Apex2 и c2c/meow, отражают

Атака через ложную проверку CAPTCHA распространяет программу-шпион Havoc C2 под видом установщика SPSS

information security
Исследователи информационной безопасности обнаружили новую многоэтапную кампанию, нацеленную на пользователей Windows. Атака использует метод социальной инженерии ClickFix, известный также как поддельная проверка reCAPTCHA.

Стеганография и десятки техник ослепления защиты: хроника атаки на веб-сервер, остановленной SOC

information security
Специалисты компании Huntress обнаружили и пресекли сложную атаку на веб-сервер, которая началась 7 июня. Инцидент примечателен агрессивным использованием техник ослепления средств защиты: злоумышленник

Mustang Panda атакует индийские госучреждения через легитимный облачный сервис Zoho WorkDrive и новые шпионские импланты

APT
Исследователи из Acronis Threat Research Unit выявили две параллельные кампании, осуществляемые группировкой Mustang Panda. Целями стали индийские правительственные организации, в том числе предприятия

Фишинговая кампания группировки UNC1151 нацелена на Беларусь и Украину

APT
Группировка UNC1151, также известная как Ghostwriter и FrostyNeighbor, продолжает активные операции по краже учётных данных. Согласно новому анализу инфраструктуры, проведённому специалистами Censys, недавняя

Новые угрозы июля 2026: вредоносные программы ZimReaper и SpyPress атакуют веб-почту

information security
В четвёртую неделю июля 2026 года зафиксированы две новые вредоносные кампании, нацеленные на уязвимые версии популярных веб-почтовых платформ. Оба вредоносных программных продукта написаны на JavaScript

Расширение для Chrome, маскирующееся под Perplexity AI, перехватывало поисковые запросы и следило за набором текста

information security
Специалисты Microsoft Threat Intelligence выявили вредоносное расширение для браузера Chromium, которое имитировало популярный ИИ-сервис Perplexity AI. Основной целью злоумышленников был перехват поискового трафика и сбор данных пользователей.

Расширение Adblock for YouTube с 11 млн установок содержит механизм удалённой инъекции JavaScript

information security
Расширение для Chrome Adblock for YouTube, установленное более чем 11 миллионами пользователей, обладает архитектурой, позволяющей удалённо выполнять произвольный JavaScript-код на любом веб-сайте.

Группировка из КНДР связала воедино несколько громких атак на популярные пакеты NPM

Атака на цепочку поставок NPM
Компрометация четырёх широко используемых библиотек для Node.js - axios, debug, chalk и typo-crypto - оказалась делом рук одной северокорейской хакерской группы.