Вредоносные программы - Все публикации

Вредоносные программы - Все публикации

В магазине аддонов Firefox найдены 40+ фейков, нацеленных на кражу крипты

...
В магазине аддонов Firefox найдены 40+ фейков, нацеленных на кражу крипты

Неизвестные злоумышленники уже несколько месяцев плодят в магазине аддонов для Firefox вредоносные клоны криптокошельков в надежде заполучить доступ к цифровым активам юзеров, по ошибке загрузивших фальшивку.

Почти треть кибергруппировок в России нацелена на сферу ТЭК

...
Почти треть кибергруппировок в России нацелена на сферу ТЭК

С начала 2025 года эксперты из BI.ZONE зафиксировали более 1600 фишинговых сайтов, нацеленных на клиентов крупных компаний из топливно-энергетического комплекса. Мошенники активно используют имена и бренды известных организаций — практически все компании из списка Forbes «100 крупнейших компаний России по чистой прибыли» фигурировали в таких схемах.

В Узбекистане распространяется Android-троян, ворующий СМС-коды

...
В Узбекистане распространяется Android-троян, ворующий СМС-коды

В Узбекистане обнаружили новую волну атак на смартфоны — зловред под названием Qwizzserial ворует финансовые данные у пользователей Android, подменяя приложения и перехватывая коды из СМС-сообщений.

Google срочно обновляет Chrome — в деле новая опасная 0-day

...
Google срочно обновляет Chrome — в деле новая опасная 0-day

Google выпустила экстренное обновление для стабильной версии браузера Chrome из-за новой критической уязвимости — CVE-2025-6554. И это не просто теоретическая дыра: баг уже активно эксплуатируется хакерами.

Россиянам в Telegram рассылают вредоносные APK от имени Красного Креста

...
Россиянам в Telegram рассылают вредоносные APK от имени Красного Креста

Мошенники распространяют в Telegram вредоносные APK с поддельных аккаунтов Международного Комитета Красного Креста (МККК). Судя по тексту сообщений и названиям файлов, рассылка ориентирована на семьи участников СВО.

macOS-юзеров через ClickFix атакует Odyssey Stealer — переодетый Poseidon

...
macOS-юзеров через ClickFix атакует Odyssey Stealer — переодетый Poseidon

Эксперты CYFIRMA обнаружили множество сайтов, использующих тактику Clickfix для раздачи вредоносных AppleScript. Как оказалось, целевой троян Odyssey — это обновленный, сменивший имя инфостилер Poseidon.

Werewolves атакует под видом юристов и бухгалтеров российских компаний

...
Werewolves атакует под видом юристов и бухгалтеров российских компаний

Группа вымогателей Werewolves снова напомнила о себе — специалисты компании F6 зафиксировали новую волну вредоносных рассылок. На этот раз хакеры рассылают фейковые досудебные претензии якобы от имени завода спецтехники, базы отдыха и производителя электротехники.

Вредонос Skynet обходит анализаторы на базе ИИ путем инъекции в промпты

...
Вредонос Skynet обходит анализаторы на базе ИИ путем инъекции в промпты

На VirusTotal обнаружен интересный образец Windows-зловреда в стадии разработки. Проведенный в Check Point анализ показал, что в Skynet вшита подсказка для ИИ-моделей игнорировать все прежние инструкции и выдать заключение о невинности кода.

Взломанные онлайн-библиотеки: книги заражают компьютеры майнером

...
Взломанные онлайн-библиотеки: книги заражают компьютеры майнером

Специалисты Центра кибербезопасности F6 обнаружили вредоносный код на популярных бесплатных онлайн-библиотеках. Заражение происходило через майнер — вредоносную программу, которая незаметно добывает криптовалюту за счёт ресурсов компьютера жертвы. По оценкам, взломанные сайты ежемесячно посещают около 9 миллионов человек.

Android-троян EagleSpy RAT бросает вызов Play Protect и Restricted Settings

...
Android-троян EagleSpy RAT бросает вызов Play Protect и Restricted Settings

В даркнете активно продвигают мобильного зловреда EagleSpy v5. По словам разработчика, троян обладает множеством функций удаленного доступа и умеет обходить Google Play Protect, а также контроль разрешений, реализованный в Android 13.