12-килобайтный бэкдор закреплялся через WMI, прятал C2 в пробелах desktop.ini и маскировался под Realtek.
Атака через фальшивую CAPTCHA внедряет ACR Stealer и крадёт данные браузеров, криптокошельков, Steam и Google-аккаунтов.
Критическая уязвимость VMware vCenter позволила атакующим закрепиться, захватить ESXi и зашифровать данные виртуальных машин.
21 вредоносный npm-пакет маскировался под знакомые CLI-команды и отправлял сигнал при установке.
DragonDoll маскируется под обновление Chrome, крадёт данные Android-устройств и позволяет злоумышленникам удалённо управлять ими.
Разбор Majinahanashi: шифровальщик AES-256 заявляет о краже данных, уничтожает резервные копии и закрепляется в системах жертв.
Анализ раскрывает возможности Node.js-стилера: кражу данных браузеров, ключей и кошельков, а также удалённое управление.
Злоумышленники маскируют загрузчик под ошибку, крадут данные Chromium и управляют заражёнными браузерами через изменяемую C2-инфраструктуру.
PoC ShieldBreak обходит исправление CVE-2026-50656 и позволяет обычному пользователю выполнить код с привилегиями SYSTEM.
Deadbugz маскирует вредоносный MCP-сервер под полезный инструмент и после трёх вызовов направляет ИИ-агента на поиск секретов.
APT-C-06 (Darkhotel) использовала социальную инженерию, MSI и PowerShell для поэтапной доставки зашифрованной полезной нагрузки.
Злоумышленники крали банковские данные через поддельные сайты, звонки и AnyDesk, управляя фишинговой кампанией через Telegram.
DCRat распространялся через SVG-вложения, закреплялся в системе и внедрялся в доверенный процесс Windows.
Вредоносный RAT ClickFix прячет C2 в DNS и Ethereum, выполняет команды и закрепляется через скрытую задачу.
TXTBOOK атакует T‑Bank через подмену npm-зависимостей и доставляет Sliver по DNS TXT, нацеливаясь на внутреннюю инфраструктуру.
Исследование «Лаборатории Касперского»: 10% владельцев отслеживают питомцев GPS-трекерами и Bluetooth-метками.
Исследование «Инфосистем Джет» показало, что бизнес умеет сдерживать атаки, но плохо готов к разрушению инфраструктуры и восстановлению.
Фишинговая группировка Malinsure применяет SafeMostSSH, DLL-подгрузку и обратные SSH-туннели для скрытого доступа к корпоративным сетям.
Узнайте, как HoneyMyte применяет PlugX и обновлённый CoolClient с руткит-драйвером против организаций.
Узнайте, как WindRelay и SpyNote превращают Android в NFC-ретранслятор для мошенничества с картами и цифровыми кредитами.
Kimsuky атаковала дипломатов и структуры безопасности через GitHub, PowerShell и AsyncRAT, применяя ИИ для фишинга и разработки кода.
Armored Likho распространяет Rust-вредоносы Still Toolkit для кражи данных Telegram и скрытого аудионаблюдения.
Заявление Helix о взломе Uber Freight сопровождается разбором фишинга, обхода MFA и кражи данных через облачные сервисы.
Jewelbug скомпрометировала общую платформу госвеб-почты, похитила куки и развернула бэкдоры для шпионажа и криптомошенничества.
Более 500 сайтов WordPress превратили в звено ClickFix-цепочки: PowerShell и Deno доставляли вредоносный JavaScript и стилер.
Узнайте, как Evooo1Bot сочетает DDoS, SSH-брутфорс и эксплуатацию уязвимостей, превращая Linux-устройства в прокси.
Криптеры превращают обход защиты и загрузку вредоносного кода в услугу — разбор поставщиков, техник и образцов.
Связанная с КНДР кампания PolinRider крадёт секреты разработчиков через Git, npm и VS Code — узнайте, как выявить заражение и защититься.
Исследователи раскрыли, как Sable Squirrel связал нелегальные трансляции, азартные игры и C2 для тысяч образцов ВПО.
Злоумышленники проникают через SQL Server, обходят AMSI, используют Cobalt Strike и шифруют файлы расширением .weax.