Александр С.

Александр С.

@SEC-1275
26 579 дней на сайте 2 подписчика

Скупка просроченных доменов стала массовым способом перехвата трафика жертв

information security
Скупка просроченных доменов, ранее задействованных во вредоносных кампаниях, превратилась в самостоятельный канал перехвата пользовательского трафика. Преступники выкупают адреса, оставшиеся от прежних

Драйверы для мини-компьютеров GEEKOM распространяли вирус-инфектор Asruex

Драйверы для мини-компьютеров GEEKOM распространяли вирус-инфектор Asruex
Установщик драйверов для мини-компьютеров GEEKOM оказался заражён вирусом-инфектором Asruex. Первым об этом сообщило издание VideoCardz, а производитель позже подтвердил: вредоносный файл действительно лежал на старой странице поддержки.

Evooo1Bot: новый Linux-ботнет на базе Mirai превращает устройства в прокси и ворует данные

botnet
В июле 2026 года зафиксирована активность нового Linux-ботнета Evooo1Bot. Вредоносная программа нацелена на интернет-устройства, включая маршрутизаторы, IP-камеры, межсетевые экраны и другое сетевое оборудование.

Сеть из 10 тысяч доменов объединила пиратский стриминг, ставки и управление вредоносным ПО

information security
Более 10 тысяч доменов, на которых работают нелегальные спортивные трансляции, одновременно используются для распространения вредоносных программ и продвижения азартных игр.

Новая кампания QUICSILVER атакует госслужащих Мьянмы через поддельные приглашения на выпускной

information security
В июле 2026 года злоумышленники начали новую вредоносную кампанию, нацеленную на государственные структуры Мьянмы. Они распространяют виртуальный образ диска, замаскированный под изображение, внутри которого

Новый IoT-ботнет Tengu объединяет DDoS, прокси-функции и многоуровневую защиту от удаления

botnet
Семейство вредоносных программ Tengu, произошедшее от известного Mirai, показывает, как современные ботнеты для интернета вещей превращаются из простых инструментов для организации атак на отказ в обслуживании в многофункциональные платформы.

Десять браузерных расширений обманом зарабатывают на установке сторонних программ

information security
В официальных каталогах браузерных расширений появились десять вредоносных дополнений. Все они объединены одной схемой: после установки дополнение выводит предупреждение, будто текущий браузер не поддерживается.

Новый вымогатель PlikanLocker блокирует Windows и использует Telegram для сбора выкупа

information security
Вредоносная программа PlikanLocker, обнаруженная в начале 2026 года, блокирует компьютеры под управлением Windows. Она не только шифрует пользовательские файлы, но и полностью блокирует работу с системой.

Языковая модель Gemma4 выявила признаки устойчивой компрометации на сенсорах DShield

information security
Сенсоры проекта DShield распределены по всему миру и регистрируют попытки вторжения в сети. Каждый такой сенсор имитирует работу уязвимого сервиса, привлекая внимание автоматизированных вредоносных программ.

Мошенническая схема ClickFix доставляет вредонос KongTuke через подмену библиотек Firefox

information security
В последние недели резко возросло число атак с использованием схемы ClickFix. ClickFix - это распространённый приём социальной инженерии, при котором жертву убеждают самостоятельно выполнить вредоносную команду.