SEC-1275

SEC-1275

@SEC-1275
21 443 дня на сайте 2 подписчика

Замаскированный под инструмент для работы с билетами загрузчик "Silver Fox" использует глубокую разведку для целевой доставки вредоносных модулей

Silver Fox
Эксперты по кибербезопасности из компании Rising обнаружили и проанализировали новую кампанию, связанную с семейством вредоносного ПО "Серебряная лиса" (SilverFox, YinHu).

Троянизированный установщик Slack: как фальшивая загрузка создаёт невидимую сессию для атакующего

information security
В мире корпоративных коммуникаций доверие к бренду зачастую перевешивает элементарные меры предосторожности при загрузке программного обеспечения. Новейшая кампания злоумышленников наглядно демонстрирует

BlobPhish: фишинг в памяти браузера обходит классические средства защиты

phishing
Специалисты по информационной безопасности столкнулись с новой волной фишинговых атак, которые эффективно уклоняются от традиционных систем обнаружения. Речь идёт о кампании, получившей название BlobPhish

Новый таргетированный стилер CGrabber использует многоуровневое уклонение от анализа для кражи криптовалют и учётных данных

Stealer
В мире вредоносного ПО для кражи данных появилась новая, технически сложная угроза, представляющая особую опасность для пользователей криптовалют и корпоративных сотрудников.

Уязвимость в платформе marimo превратилась в канал поставки нового бэкдора через HuggingFace

information security
Критическая уязвимость в нишевой платформе для интерактивных Python-блокнотов marimo стала катализатором для сложной кибератаки, в ходе которой злоумышленники развернули ранее неизвестный вариант бэкдора

Вредоносные NuGet-пакеты с инфостилером незаметно проникли в среду разработчиков китайских .NET-проектов

information security
Специалисты по информационной безопасности давно предупреждают: атаки на цепочку поставок стали одной из самых опасных угроз для разработчиков. На этот раз под удар попали пользователи пакетного менеджера NuGet.

Угроза RondoDox: от DDoS до майнинга - эволюция многофункционального ботнета

botnet
Группировка RondoDox, активная с мая 2025 года, демонстрирует классический пример эволюции современной киберугрозы: от специализированного инструмента для организации распределённых атак на отказ в обслуживании

Четыре семейства банковских троянов для Android атакуют более 800 приложений, используя сложные методы уклонения от обнаружения

remote access Trojan
Мобильная угроза для финансового сектора выходит на новый уровень сложности. В последние месяцы исследователи из zLabs, подразделения компании Zimperium, зафиксировали всплеск активности банковских троянов

Софт для ИИ Claude оказался приманкой в многоступенчатой фишинговой атаке с обходом защиты AMSI

information security
Очередная фишинговая кампания, использующая классический метод социальной инженерии ClickFix, на этот раз маскируется под установщик популярного инструмента искусственного интеллекта Claude.