Александр С.

Александр С.

@SEC-1275
26 581 день на сайте 2 подписчика

Для туннельного фреймворка ICMP-Ghost созданы правила детектирования каналов управления

information security
В открытом доступе появился фреймворк ICMP-Ghost, предназначенный для скрытого управления заражёнными устройствами. Проект написан на ассемблере для архитектуры x64.

DeadLock: программа-вымогатель использует уязвимый драйвер Baidu для отключения защиты и блокчейн для управления атаками

ransomware
С июля 2025 года в мире действует новая вымогательская операция DeadLock, нацеленная на организации самого разного профиля. Злоумышленники практикуют двойное вымогательство: они не только шифруют файлы

Вредоносные версии пакетов MemTensor собирают учётные данные и распространяются по цепочке поставок

Вредоносные версии пакетов MemTensor собирают учётные данные и распространяются по цепочке поставок
23 сентября 2026 года в публичных реестрах npm и PyPI появились модифицированные версии двух программных пакетов с открытым исходным кодом. Подмену зафиксировали в плагине OpenClaw для платформы npm и в библиотеке MemoryOS для Python.

Вредоносная кампания EtherHiding скрывает команды в блокчейне и атакует разработчиков

remote access Trojan
Новая вредоносная кампания EtherHiding нацелена на разработчиков, работающих с Node.js и редакторами кода на его основе. Злоумышленники используют технологию блокчейна для скрытого размещения управляющих команд и полезной нагрузки.

Вредоносный червь проник в пакеты npm и PyPI и крадёт ключи разработчиков

Вредоносный червь проник в пакеты npm и PyPI и крадёт ключи разработчиков
23 сентября 2026 года в двух крупных реестрах библиотек - npm для JavaScript и PyPI для Python - появились заражённые версии пакетов. Злоумышленник опубликовал обновления продукта для работы с памятью и связанной с ним надстройки.

Мошенническая кампания под видом Microsoft Word Online заставляет пользователей запускать вредоносный код

information security
В интернете выявлена активная мошенническая кампания, построенная на поддельных страницах, имитирующих интерфейс Microsoft Word Online. Жертвам предлагают пройти проверку на человечность, после чего их

Канадский центр кибербезопасности раскрыл механизм атаки через веб-шелл SharpViewStateKing

information security
В конце декабря 2025 года на публичном веб-сервере под управлением Microsoft IIS, где работало коммерческое приложение на ASP.NET, был обнаружен вредоносный веб-шелл.

Фишинговая кампания Payroll Pirates крадёт доступ к почте и перенаправляет зарплаты

APT
В июле 2026 года начала действовать новая фишинговая кампания, получившая название Payroll Pirates. Злоумышленники атакуют организации в США, Канаде и Европе, чтобы получить доступ к корпоративным почтовым ящикам Microsoft 365.

Японоговорящий злоумышленник атаковал клиентов платёжных сервисов с помощью поддельных сайтов и вредоносных приложений

phishing
В марте 2026 года в Японии зафиксирована фишинговая кампания, направленная на клиентов платёжных сервисов Paidy, American Express и SAISON Card. Её ключевая особенность - высокая вероятность того, что

Вредоносные Terraform-провайдеры: атака на Go-экосистему

Вредоносные Terraform-провайдеры: атака на Go-экосистему
В начале сентября 2026 года в публичных каталогах появились четыре пакета с вредоносным кодом: два провайдера для Terraform (инструмента, который описывает инфраструктуру в виде конфигурационных файлов) и два модуля для языка Go.