SEC-1275

SEC-1275

@SEC-1275
26 531 день на сайте 2 подписчика

Обновлённый троян Ousaban нацелился на банковских клиентов в Испании и Португалии через стеганографию и динамические C2

remote access Trojan
Специалисты FortiGuard Labs зафиксировали кампанию, направленную против пользователей в Испании и Португалии, в ходе которой распространяется банковский троян Ousaban.

Вредоносный документ-ридер в Google Play заразил более 100 000 устройств банковским трояном Anatsa

information security
В официальном каталоге приложений Google Play обнаружена активная кампания вредоносного ПО, нацеленная на пользователей Android. Приложение, маскирующееся под легитимный инструмент для чтения документов

Масштабная кампания по распространению AsyncRAT через ScreenConnect прикрывается поддельными установщиками популярного ПО

remote access Trojan
Специалисты сервиса Kaspersky Managed Detection and Response раскрыли крупную вредоносную кампанию, в ходе которой злоумышленники использовали легитимный инструмент удалённого администрирования ScreenConnect

Рекламная атака через Google Ads доставляет стилер MacSync и троянизирует Ledger Live

Stealer
Исследователи зафиксировали масштабную кампанию малвертайзинга, нацеленную на пользователей macOS. Злоумышленники размещают спонсируемые объявления в Google, имитирующие страницу загрузки инструмента Claude Code CLI от Anthropic.

DOUBLECUP: новая платформа для массовых ClickFix-атак доставляет сложные трояны

information security
С начала июня 2026 года на теневом рынке действует новый сервис DOUBLECUP, предоставляющий киберпреступникам готовую инфраструктуру для атак по схеме ClickFix. Пользователя заманивают на страницу, имитирующую

Вскрытие фишинговой кампании против южнокорейской судоходной компании началось с единственного индикатора RedLine

information security
Традиционный подход к анализу угроз подразумевает обработку индикаторов компрометации их последующее добавление в списки блокировок. Однако гораздо более продуктивным оказывается метод pivot-анализа -

Обнаружена операторская панель ARToken - вариант платформы EvilTokens с расширенным набором инструментов для BEC

phishing
Специалисты Talos компании Cisco в ходе расследования одного из инцидентов выявили полнофункциональную операторскую панель фишинга как услуги (Phishing-as-a-Service) под брендом ARToken.

Группа The Gentlemen применяет zero-day уязвимость в драйвере Kontron для отключения EDR перед атакой программ-вымогателей

APT
Группа вымогателей The Gentlemen, впервые зафиксированная в июле 2025 года, привлекла внимание специалистов по информационной безопасности использованием ранее неизвестной уязвимости в драйвере стороннего разработчика.

Критическая уязвимость в N-able N-central активно эксплуатируется атакующими

information security
В начале августа 2026 года компания N-able, один из ведущих разработчиков программного обеспечения для поставщиков управляемых ИТ-услуг (MSP), раскрыла критическую уязвимость в своей платформе N-central.

Мошенническая кампания с подделкой бренда UniCredit: через Telegram-бота распространяется Android-троян Albiriox

remote access Trojan
Специалисты D3Lab в рамках сервиса Brand Monitor обнаружили новый зарегистрированный домен, имитирующий известный итальянский банк. Ресурс был оформлен как промостраница с обещанием финансового вознаграждения за установку мобильного приложения.