SEC-1275

SEC-1275

@SEC-1275
26 567 дней на сайте 2 подписчика

Blackpoint Cyber раскрыла новую кампанию с загрузчиком HollowFrame и бэкдорами Matryoshka

information security
В юридической фирме обнаружена ранее неизвестная многоступенчатая атака. Она началась с целевого фишинга. Затем последовала установка двух вредоносных инструментов: загрузчика HollowFrame и семейства бэкдоров Matryoshka.

В популярный проект Deep-Live-Cam внедрили зависимость, ворующую адреса криптокошельков

В популярный проект Deep-Live-Cam внедрили зависимость, ворующую адреса криптокошельков
8 сентября 2026 года в исходный код Deep-Live-Cam, популярного приложения для подмены лиц на базе Python, попало вредоносное изменение. В список используемых библиотек добавили сторонний компонент, который

Новая группа программ-вымогателей CRPX0 за месяц атаковала более 30 организаций

ransomware
В начале июля 2026 года в тёмной сети появилась новая группа программ-вымогателей под названием CRPX0. За первый месяц работы она опубликовала данные более 30 жертв.

Вредонос Latrodectus возобновил атаки после операции Endgame, применяя новую схему доставки

information security
В конце июня 2024 года зафиксирована новая волна распространения вредоносного загрузчика Latrodectus. Эту программу используют для доставки других вредоносных приложений, включая похитители данных и программы-вымогатели.

Вымогатель Nova атаковал 180 компаний в 38 странах: анализ и эмуляция атаки

ransomware
Операция Nova работает по модели вымогатель-как-услуга (RaaS). К июлю 2026 года она поразила около 180 организаций в 38 странах. Чаще всего жертвами становятся технологические компании, производители

В Италии мошенники рассылают фальшивые штрафы от имени полиции и платёжного сервиса pagoPA

information security
В Италии зафиксирована массовая фишинговая кампания, которая использует официальные символы Государственной полиции и платёжной системы pagoPA. Злоумышленники создают поддельные сайты, где автовладельцам

Кампания CaptiveCrunch: через гостиничные Wi-Fi сети хакеры атакуют путешественников

APT
С начала мая 2026 года Microsoft Threat Intelligence фиксирует масштабные атаки на гостевые сети отелей, конференц-центров и других общественных мест по всему миру.

PhantomGate: вредоносная программа со скрытой активацией веб-камеры

information security
Вредоносная программа PhantomGate, обнаруженная на этой неделе, проникает в систему через ярлык Windows и действует в несколько этапов. Она сочетает классическую кражу данных со скрытым управлением веб-камерой и микрофоном.

ИИ-платформа RevEng AI вскрыла многоступенчатый бэкдор в поддельном CPU-Z

remote access Trojan
В апреле 2026 года злоумышленники взломали внутренний интерфейс сайта CPUID и заменили ссылки на загрузку популярной утилиты CPU-Z. Вместо оригинального приложения пользователи получали установщик, содержащий

Троян Arsink маскируется под популярные Android-приложения и похищает данные через Firebase

remote access Trojan
Вредоносная программа для Android, получившая название Arsink, сочетает методы фишинга с функциями удаленного управления устройством. Кампания продолжается, и ее жертвами становятся пользователи, которые