SEC-1275

SEC-1275

@SEC-1275
6780 273 дня на сайте 1 подписчик

Аналитики раскрыли новые методы обфускации в вредоносном ПО KorPlug

information security
Эксперты в области кибербезопасности представили вторую часть технического анализа вредоносного программного обеспечения KorPlug, focusing на sophisticated методах обфускации, которые значительно затрудняют его обнаружение и исследование.

DupeDog: новый многофункциональный вредоносный фреймворк с функциями бэкдора и шифровальщика

information security
Угрозы в киберпространстве продолжают эволюционировать, приобретая все более сложные и многофункциональные формы. Недавно обнаруженный вредоносный фреймворк DupeDog, названный по характерным строкам в

Раскрыт новый инструмент хакерской группы "Manlinghua": обнаружен ранее неизвестный RAT-троянец

APT
Южноазиатская хакерская группа APT-C-08, известная под названием "Manlinghua" (Bitter, T-APT-17), продолжает развивать свой арсенал кибершпионажа. В ходе мониторинга угроз специалистами по кибербезопасности

Новая техника социальной инженерии FileFix обходит защиту Windows через браузер

information security
В июне 2025 года известный исследователь кибербезопасности MrD0x опубликовал подробный анализ новой методики социальной инженерии, названной FileFix. Этот метод представляет собой эволюцию классической

Новый игрок на рынке macOS-угроз: Mac.c Stealer бросает вызов AMOS

Stealer
На рынке вредоносного программного обеспечения для macOS появился новый значимый игрок - Mac.c Stealer, созданный под псевдонимом mentalpositive. По данным подразделения кибербезопасности Moonlock, входящего

Сложная система Help TDS использует взломанные сайты для распространения фейковых предупреждений Microsoft

information security
Исследователи кибербезопасности компании GoDaddy опубликовали детальный анализ системы Help TDS, предназначенной для направления трафика на мошеннические ресурсы.

SpyNote Malware вновь атакует пользователей Android через поддельные страницы Google Play

Stealer
Троян SpyNote для Android продолжает угрожать пользователям через фишинговые сайты, имитирующие официальные страницы приложений в Google Play. Как показывают последние данные, злоумышленники используют

Киберугрозы в Японии: обнаружены шесть серверов управления вредоносными кампаниями

information security
Токийские эксперты по кибербезопасности выявили шесть активных серверов командования и управления (C2), используемых злоумышленниками для координации вредоносных кампаний на территории Японии.