SEC-1275

SEC-1275

@SEC-1275
26 552 дня на сайте 2 подписчика

Группа Awaken Likho переходит на собственный бэкдор на AutoIt: новые техники атак на организации в России и Беларуси

APT
Группа Awaken Likho, атакующая организации в России и Беларуси с 2021 года, в мае 2026 года перешла на собственный бэкдор, написанный на языке AutoIt. Ранее злоумышленники использовали готовые инструменты

HOLLOWGRAPH: Новый шпионский инструмент использует календарь Microsoft 365 для скрытого управления

information security
Специалисты Group-IB Threat Intelligence обнаружили ранее неизвестное вредоносное ПО под названием HOLLOWGRAPH. Данный образец с высокой степенью уверенности связывают с фреймворком Cavern - модульным бэкдором, применяемым в целевых атаках.

Вредоносное расширение для TRAE IDE маскируется под поддержку языка Solidity и использует контракт Ethereum для динамического управления C2

information security
Специалисты по блокчейн-безопасности из SlowMist совместно с исследователем под псевдонимом Will42W выявили атаку на цепочку поставок через маркетплейс расширений TRAE IDE.

Обнаруженный Linux-бэкдор с низкой детекцией нацелен на построение командной инфраструктуры

information security
В начале июля 2026 года аналитики MalwareHunterTeam обратили внимание на вредоносный ELF-файл с названием gregbfdah.png. Образец был загружен на VirusTotal ещё 16 июня 2026 года, но до сих пор демонстрирует

Дайджест индикаторов компрометации: ботнет Mirai (17.08.2026 – 23.08.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации

В каталоге расширений Open VSX обнаружена серия скрытых загрузчиков кода

information security
В июне 2026 года маркетплейс расширений Open VSX подвергся серии атак: за сутки злоумышленники опубликовали 26 сборок вредоносного расширения под видом шаблонного "Hello World".

Вредоносное расширение OmniRouter AI для VS Code скрыто загружает вредоносное ПО

information security
В каталоге расширений Open VSX (реестре дополнений для редактора кода VS Code) обнаружено вредоносное расширение OmniRouter AI. Оно предлагает разработчикам единый чат для работы с популярными ИИ‑моделями: Claude, GPT, Gemini и DeepSeek.

Эволюция Android-трояна Falcon: от фишинговых обновлений до полного контроля над устройством

remote access Trojan
Специалисты отдела экспертизы PT Sandbox обнаружили и проанализировали вредоносную кампанию, нацеленную на пользователей Android в России. Атака начинается с APK-файла, замаскированного под сервис "Мир

В npm-пакетах с календарными утилитами обнаружен скрытый Linux-бэкдор RedC2

Атака на цепочку поставок NPM
В экосистеме менеджера пакетов npm обнаружен кластер вредоносных модулей, замаскированных под небольшие утилиты для работы с датами и подсчёта дней. Всего идентифицировано около четырнадцати пакетов, каждый

Группировка Blind Eagle модернизировала инструментарий: кастомный AES, WNF-инъекция и обход защиты Chrome

APT
Новая волна активности латиноамериканской киберпреступной группировки Blind Eagle (известна также как APT-C-36, APT-Q-98, TAG-144, AguilaCiega) выявила существенное обновление её атакующего арсенала.