Дайджест индикаторов компрометации: ботнет Mirai (13.07.2026 – 19.07.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации

Атака через Deno: почтовый флуд и фальшивая техподдержка привели к внедрению модульного RAT

information security
Исследователи зафиксировали атаку, в которой злоумышленники сочетали агрессивную социальную инженерию с использованием Deno - защищённой среды выполнения JavaScript и TypeScript на движке V8.

Жара и очереди на заправках - новая приманка для кражи аккаунтов и личных данных

information security
В середине июня 2025 года эксперты центра кибербезопасности Positive Technologies зафиксировали сразу несколько вредоносных ресурсов, эксплуатирующих тему дефицита топлива и длинных очередей на автозаправках.

ESET раскрыла Windows-версии бэкдора SprySOCKS от группировки FishMonger

APT
Специалисты ESET обнаружили два ранее неизвестных Windows-варианта бэкдора SprySOCKS, который ранее считался exclusively Linux-инструментом. Этот вредоносный код связывают с группировкой FishMonger.

Пакет nhmpy на PyPI оказался многоуровневым стилером учётных данных с самораспространением через GitHub

information security
В начале июля 2026 года в реестре PyPI обнаружен вредоносный пакет nhmpy, эксплуатирующий опечатку в названии популярной библиотеки NumPy (n-h-mpy вместо n-u-mpy).

Мошеннический ажиотаж вокруг ЧМ-2026 по футболу достиг пика до старта турнира

security
Исследователи из подразделения SOCRadar Threat Research Unit (STRU) отследили мошенническую экосистему, сложившуюся вокруг чемпионата мира по футболу 2026 года. Наблюдения велись с апреля по июль 2026

Многоступенчатая WordPress-инфекция: фейковый плагин, C2-сервер и веб-шеллы в базе данных для скрытой PBN-атаки

information security
Специалисты по реагированию на инциденты раскрыли кампанию по компрометации сайтов на WordPress, которая сочетает сразу несколько техник скрытого внедрения вредоносного кода.

Новая волна фишинга имитирует розничные сети с помощью LLM и CSS-обфускации

phishing
Крупная фишинговая кампания нацелена на пользователей популярных розничных магазинов. Злоумышленники рассылают письма, в которых сообщается о скором истечении накопленных бонусных баллов.

Атака SleeperGem на RubyGems: три вредоносных пакета нацелены на разработчиков

information security
В середине июля 2026 года на реестр RubyGems.org было опубликовано несколько вредоносных версий трёх пакетов, которые исследователи назвали SleeperGem. Эта скоординированная атака на цепочку поставок затронула

Масштабная фишинговая кампания эксплуатирует легитимные RMM-инструменты и AI-сгенерированные страницы

phishing
Исследователи из Forescout Research - Vedere Labs выявили крупномасштабную фишинговую кампанию, получившую название SeasonalInvite. С января 2026 года злоумышленники используют поддельные приглашения на