Silver Fox атакует налоговые службы России и Индии: новые инструменты RustSL и ABCDoor

Silver Fox
В конце 2025 года специалисты по информационной безопасности зафиксировали масштабную фишинговую кампанию, нацеленную на организации в Индии и России. Злоумышленники маскировали вредоносные вложения под

81-байтовый PowerShell-дроппер iridia.ps1 ведет к NetSupport RAT: оператор использует двойную приманку для геймеров и криптотрейдеров

Восьмого апреля 2026 года на площадке MalwareBazaar появился крошечный PowerShell-сценарий размером всего 81 байт, получивший имя iridia.ps1. Несмотря на мизерный объём, этот дроппер стал входной точкой

Крупная атака на цепочку поставок npm: через взлом учётной записи @antv злоумышленники украли данные миллионов проектов

В начале февраля 2026 года специалисты Microsoft выявили масштабную атаку на экосистему пакетного менеджера npm. Злоумышленник скомпрометировал учётную запись одного из мейнтейнеров организации @antv и

"Спящий" командный сервер: исследователи нашли неизвестную панель управления на основе Python/Flask, готовую к атакам

Специалисты по информационной безопасности выявили ранее неизвестный сервер управления (C2-инфраструктуру), предназначенный для координации работы вредоносных программ.

Переход от вредоносного управления к обходу блокировок: сервер Silver Fox начал работать как коммерческий прокси-узел

remote access Trojan
Специалисты по информационной безопасности обнаружили необычную трансформацию инфраструктуры, ранее связанной с действиями группы Silver Fox. Узловой сервер, который прежде использовался в качестве командного

Telegram-контакт на панели управления: исследователи раскрыли инфраструктуру оператора GeorgeGinx и Striker C2

Восьмого апреля 2026 года специалисты по информационной безопасности получили наводку от исследователя @malwrhunterteam и обнаружили развёрнутую в облачной инфраструктуре Evoxt вредоносную инфраструктуру

Фишинговая инфраструктура Kimsuky раскрыта из‑за забытого архива в открытом каталоге сервера

APT
В начале апреля 2026 года исследователь под ником @skocherhan обратил внимание на сервер с IP‑адресом 158.247.250[.]37, размещённый в южнокорейском дата‑центре Vultr (Сеул, Paripark).

Один IP-адрес объединил C2-сервер FatalRAT и китайскую гемблинг-платформу: новая инфраструктура Silver Fox обнаружена на "пуленепробиваемом" хостинге LARUS

Silver Fox
Исследователи информационной безопасности выявили редкий случай совместного размещения вредоносной командной инфраструктуры и легального, хотя и нелегального по законодательству многих стран, онлайн-казино на одном IP-адресе.

Исследователи раскрыли инфраструктуру китайскоязычного мошеннического кластера: от фишинга до крипто-скамов

Обнаружение нового кластера вредоносной инфраструктуры, развёрнутого на серверах в Гонконге, проливает свет на эволюцию структурированной киберпреступности. Речь идёт не об изолированной атаке, а о вертикально