SEC-1275

SEC-1275

@SEC-1275
21 432 дня на сайте 2 подписчика

Киберпреступники атакуют китайскоязычных пользователей через поддельные сайты с вредоносным ПО

information security
Эксперты FortiGuard Labs обнаружили масштабную кампанию SEO-отравления, нацеленную на китайскоязычных пользователей. В августе 2025 года злоумышленники использовали SEO-плагины для манипуляции результатами

Киберразведка Sysdig обнаружила новый турецкий троянец ZynorRAT на языке Go

remote access Trojan
Группа киберразведки Sysdig Threat Research Team (TRT) в ходе упражнения по поиску угроз выявила ранее неизвестный вредоносный инструмент, получивший название ZynorRAT.

Индикаторы компрометации ботнета Mirai (обновление за 12.09.2025)

botnet
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Киберпреступники PoisonSeed возобновили активность: зафиксированы новые фишинговые домены, маскирующиеся под SendGrid

information security
Эксперты DomainTools обнаружили новую серию вредоносных доменов, зарегистрированных с 1 июня 2025 года, которые, вероятно, связаны с киберпреступной группировкой PoisonSeed.

Microsoft Teams внедряет автоматические предупреждения о вредоносных ссылках

information security
Корпорация Microsoft значительно усиливает безопасность своей платформы Teams, внедряя автоматическую систему предупреждений, которая оповещает пользователей о вредоносных ссылках в сообщениях чата.

Киберпреступники атакуют китайскоязычных пользователей с помощью нового троянца kkRAT

remote access Trojan
Эксперты Zscaler ThreatLabz обнаружили масштабную вредоносную кампанию, нацеленную на китайскоязычных пользователей и действующую с начала мая 2025 года. Злоумышленники распространяют три типа троянцев

Злоумышленники используют поддельные коммиты в GitHub для распространения вредоносного ПО через рекламу

information security
С начала августа 2023 года специалисты по кибербезопасности зафиксировали серию атак, в рамках которых злоумышленники использовали технику «висячих коммитов» (dangling commits) в официальных репозиториях

AsyncRAT атакует через файловые техники, уклоняясь от систем защиты

remote access Trojan
Эксперты LevelBlue раскрыли детали сложной кибератаки с использованием удаленного трояна AsyncRAT, которая демонстрирует растущую угрозу со стороны вредоносного программного обеспечения, работающего без записи на диск.

Неизвестное вредоносное ПО использует Azure Functions для командного управления

information security
Исследователь кибербезопасности dmpdump опубликовал анализ новой вредоносной кампании, в которой злоумышленники используют инфраструктуру Microsoft Azure для скрытного управления зараженными системами.

Адаптивное злоупотребление: фреймворк AdaptixC2 становится инструментом киберпреступников

information security
Исследователи Unit 42 из Palo Alto Networks зафиксировали использование открытого фреймворка AdaptixC2 в реальных атаках, начиная с мая 2025 года. Изначально созданный для легитимных целей тестирования