вредоносное по

  1. NewsMaker

    Новости Крупный химзавод потерял контроль над производством после хакерской атаки

    Троян Auto-Color целых три дня терзал американское предприятие изнутри. Специалисты компании Darktrace зафиксировали целевую атаку на американскую химическую компанию, в ходе которой злоумышленники использовали критическую уязвимость в платформе SAP NetWeaver. Угроза, зарегистрированная...
  2. NewsMaker

    Новости Троян без тела: он пишет в память, говорит через TCP и умирает лишь вместе с системой

    XWorm исчезает из песочницы ещё до того, как она успевает открыть журнал. Новая волна атак с применением вредоносного ПО XWorm демонстрирует, насколько далеко продвинулись злоумышленники в разработке устойчивых к анализу и обнаружению инструментов. Обнаруженная командой Netskope Threat...
  3. NewsMaker

    Новости Удалите эти APK немедленно: список приложений-двойников в вашем телефоне

    Ваш смартфон работает на кого-то другого. Добро пожаловать в MaaS‑эпоху. На фоне растущей популярности Android-смартфонов в развивающихся регионах и всё большей доступности сторонних магазинов приложений, злоумышленники развернули масштабную кампанию , в которой объединили сразу два опасных...
  4. NewsMaker

    Новости Удалите эти APK немедленно: список приложений-двойников в вашем телефоне

    Ваш смартфон работает на кого-то другого. Добро пожаловать в MaaS‑эпоху. На фоне растущей популярности Android-смартфонов в развивающихся регионах и всё большей доступности сторонних магазинов приложений, злоумышленники развернули масштабную кампанию , в которой объединили сразу два опасных...
  5. NewsMaker

    Новости Пакет для улучшения кода начал тайно внедрять вредоносные участки в проекты пользователей

    Даже одно фишинговое письмо способно обрушить безопасность целой экосистемы. В экосистеме npm произошёл громкий инцидент: популярный пакет eslint-config-prettier внезапно обновился без каких-либо изменений на GitHub. Разработчики быстро заподозрили неладное — и не зря. Автор пакета признался...
  6. NewsMaker

    Новости Админ или нет? В Киеве задержан фигурант дела крупнейшего форума XSS

    Форум работал в тени с 2013 года — теперь за ним стоит очередь следователей. Прокуратура Парижа сообщила о задержании в Украине предполагаемого администратора русскоязычного форума XSS.is, известного как одна из крупнейших площадок киберпреступного подполья. Операция прошла 22 июля при...
  7. NewsMaker

    Новости Нажали Play — хакер уже в системе. Как работает звуковой троян

    Почему почтовые фильтры бессильны против новой атаки? Киберпреступники осваивают всё более изощрённые методы доставки вредоносного кода, используя нестандартные форматы файлов, чтобы обойти защитные механизмы. Новый случай, зафиксированный исследователями , демонстрирует, как обычное...
  8. NewsMaker

    Новости BadBox 2.0: пока ваш телевизор тихо крутит рекламу, Google уже готовит ответный удар

    Картинка на экране — лишь прикрытие для сложной сети, разросшейся по всему миру. Google подала судебный иск против неизвестных операторов вредоносного ботнета BadBox 2.0, обвинив их в масштабной схеме мошенничества с рекламой, направленной против платформ самой компании. Согласно заявлению...
  9. NewsMaker

    Новости Антивирусы признали свое поражение перед гениальностью создателей SquidLoader

    Хакеры создали Терминатора среди вирусов который самоуничтожается при малейшей угрозе разоблачения. Свежая версия вредоносной программы SquidLoader была обнаружена в ходе целевой атаки на учреждения в Гонконге, вызвав серьёзную тревогу в финансовом секторе. Особую опасность представляет почти...
  10. NewsMaker

    Новости Notepad++ теперь открывает не только текстовые файлы, но и двери для хакеров

    Matanbuchus не пишет на диск, не требует прав, но всё равно получает контроль. Новая версия вредоносного загрузчика Matanbuchus, обозначенная как 3.0, стала предметом особого внимания специалистов в сфере информационной безопасности. Она получила серьёзное обновление, направленное на...
  11. NewsMaker

    Новости Компьютеры — в осаде, сотрудники — без доступа. Air Serbia осталась без IT-инфраструктуры

    Весь IT-отдел Air Serbia борется с атакой, которую никто не видит, но все уже почувствовали. Авиакомпания Air Serbia стала жертвой кибератаки, последствия которой отразились на внутренних процессах компании. Цифровой кризис начался в первые дни июля 2025 года и продолжается до сих пор. Одним...
  12. NewsMaker

    Новости Konfety взломал Google Play изнутри: миллионы Android-устройств заражены невидимым вирусом

    Её нельзя проанализировать, но установить можно за считанные секунды. Новая версия Android-вредоноса под названием Konfety стала ещё изощрённее: специалисты из Zimperium zLabs обнаружили усовершенствованный вариант, использующий нестандартные ZIP-архивы и зашифрованный код, подгружаемый...
  13. NewsMaker

    Новости Открываешь Telegram — а там троян. Разумеется, никто этого даже не понял

    Ducex прячет вредоносы так искусно, что даже антивирус приветствует их как старых друзей. Исследователи обнаружили новый упаковщик Ducex, который скрывает одну из самых опасных мобильных вредоносных программ — троян Triada — с помощью продвинутых методов шифрования и маскировки. Его анализ в...
  14. NewsMaker

    Новости PDF-читалка в вашем смартфоне сливает ваши деньги: проверьте приложения прямо сейчас

    Один апдейт — и всё исчезло. В официальном магазине приложений Google Play вновь было обнаружено вредоносное ПО, маскирующееся под безобидную утилиту. На этот раз жертвой кампании стала Северная Америка, где Android-троянец Anatsa (TeaBot, Toddler), заразил около 90 000 пользователей...
  15. NewsMaker

    Новости Вы просто открыли Excel. Презентации, письма, VPN — всё, что вы берегли, уже в чужом чате

    Когда обычная сводная таблица внезапно превращается в цифрового вора. Хакерская группировка UAC-0226 продолжает активно развивать вредоносное программное обеспечение GIFTEDCROOK, которое изначально использовалось как инструмент для кражи данных из браузеров, а теперь приобрело расширенные...
  16. NewsMaker

    Новости Легенду превратили в ловушку: имя Флибусты — теперь приманка для жертв

    Сайт пережил блокировки и смерть основателя, но не пережил вредоносных клонов. Весной 2025 года специалисты Центра кибербезопасности F6 (ЦК F6) выявили масштабную волну распространения вредоносного ПО для скрытого майнинга криптовалют. Источником заражения стали бесплатные...
  17. NewsMaker

    Новости Доверие — валюта дураков. Хакеры обрушили её курс до нуля за один день

    Цифровая подпись на месте, сертификат действует — зато ваш компьютер больше не ваш. Группа киберпреступников использует популярное ПО ConnectWise ScreenConnect для создания вредоносного ПО с цифровой подписью, что позволяет им скрытно устанавливать удалённый доступ на устройства жертв. Об...
  18. NewsMaker

    Новости В США — 13 лет и $16 млн штрафа. В России — срок в СИЗО и подписка о невыезде

    Группировка выиграла в лотерею юрисдикций. Дзержинский районный суд Санкт-Петербурга огласил приговор очередной группе участников хакерского объединения REvil, задержанных ещё в январе 2022 года. Суд признал их виновными и назначил каждому реальные сроки лишения свободы. Однако все фигуранты...
  19. NewsMaker

    Новости Думаете, заходите в свой банк? А вы уже в гостях у Godfather — и он очень гостеприимен

    Настоящее приложение, настоящие деньги, поддельная реальность. Вредоносное ПО для Android под названием Godfather получило опасное обновление . Теперь оно использует виртуализацию, чтобы в фоновом режиме перехватывать действия пользователей внутри банковских приложений. Это позволяет не...
  20. NewsMaker

    Новости LightPerlGirl: милая девочка с кодом в кармане и PowerShell в руках

    Она не стучалась — просто вошла. И теперь ваш ПК сделает всё, чего она захочет. Новая вредоносная программа под названием LightPerlGirl привлекла внимание специалистов по информационной безопасности своей нестандартной и опасной схемой проникновения на устройства. В основе атаки техника...
  21. NewsMaker

    Новости Как Positive ловит зловредов, пока другие ещё думают, что это баг

    Вебинар Positive Technologies состоится 24 июня в 14:00. Собственный центр безопасности Positive Technologies непрерывно изобретает новые способы выявления вредоносного ПО, основываясь на результатах расследований реальных атак. Хотите узнать, что из себя представляют современные зловреды, по...
  22. NewsMaker

    Новости От хакерской поделки до подписного сервиса: SuperCard — новое лицо NFCGate в России

    «Полезное» приложение с Telegram может обнулить карту — и это не шутка. Компания F6 зафиксировала первые попытки атак на пользователей в России с использованием вредоносного ПО SuperCard — модификации легитимного приложения NFCGate . Весной 2025 года эта программа применялась в атаках на...
  23. NewsMaker

    Новости Приключения вредоносов в песочнице

    Вебинар состоится 17 июня в 14:00. Вы знаете, что происходит с вредоносным ПО, когда оно попадает в изолированную виртуальную среду PT Sandbox? А мы покажем! На трансляции вас ждут: Реальные кейсы обнаружения сложных вредоносных программ Доказательства эффективности...
  24. NewsMaker

    Новости 650 доменов DanaBot сгорели за один день — и никакого шанса на восстановление

    Кто будет платить за MaaS, если он стучит на тебя с первой секунды? Платформа по распространению вредоносного ПО DanaBot, действовавшая более семи лет, была выведена из строя в результате крупной международной операции под названием Operation Endgame . Ключевую роль в этом сыграла...
  25. NewsMaker

    Новости Живёт в памяти, говорит через DNS и не пишет ни байта на диск — угадайте его имя

    Вымогатели нашли идеальный инструмент: дешевле QakBot, опаснее IcedID, тише мыши. Весной 2024 года на подпольных хакерских форумах появился малоизвестный инструмент под названием Skitnet , также фигурирующий как «Bossnet». Спустя всего несколько месяцев он стал настоящим хитом в арсенале...