Skip to content Skip to sidebar Skip to footer

Киберпреступники в России создают фальшивые Disney и LEGO

В России количество попыток заразить устройства вредоносными файлами, которые выдают себя за популярные игры и мультфильмы для детей, выросло на 19% за первые четыре месяца 2025 года по сравнению с прошлым годом. Злоумышленники скрывают вредоносный код в файлах, которые кажутся связанными с LEGO, Disney, Toca Boca, «Щенячьим патрулём» или «Свинкой Пеппой». Это могут быть поддельные игры,…

Read More

Опасность пиратских приложений на телевизорах

Пиратские приложения для телевизоров и телеприставок могут содержать вредоносный код, который может повредить работу устройства. Это выяснили специалисты после исследования. Особенно уязвимы дешевые устройства. Если у них есть root-доступ, то это увеличивает риск. Вредоносный код может вмешиваться в работу приложений и получать доступ к личным и финансовым данным. Также угроза может распространиться на другие устройства…

Read More

Маленький Чихуахуа и рэпер из Воронежа: неожиданное знакомство

В прошлом месяце была обнаружена новая угроза для пользователей Windows. Этот вредоносный программный продукт распространяется через вредоносные документы Google Drive. Когда пользователь открывает такой документ, запускается скрытый скрипт PowerShell, который загружает вредоносное программное обеспечение. Анализ компании G DATA показал, что этот новый вирус Chihuahua создан на основе .NET, имеет модульную структуру и хорошо скрывается от антивирусов. Вредоносное…

Read More

Более половины россиян загружают Android-приложения вне магазинов

Совместное исследование компании F6 и магазина приложений RuStore показало, что более половины россиян устанавливали мобильные приложения из ненадежных источников. Это означает, что многие пользователи мобильных устройств в России могут заразить свои устройства вредоносным софтом. Согласно опросу, большинство пользователей удаляют приложения, если не уверены в их безопасности. Россияне показывают высокий уровень цифровой осведомленности, избегая подозрительные ссылки, используя…

Read More

APT36 испытывает ClickFix на Linux: маскировка под ошибку

Если вам когда-то предлагали вставить команду в терминал, чтобы всё заработало, то будьте осторожны. В интернете обнаружена новая атака ClickFix, которая нацелена не только на пользователей Windows, но и на Linux. Что такое ClickFix? Это обман пользователя, когда злоумышленники убеждают его, что что-то пошло не так, например, ошибку верификации, и предлагают вставить команду в терминал для исправления…

Read More

Обновления в Kaspersky Research Sandbox 3.0: VNC-режим и AMSI

Лаборатория Касперского представила новую версию программы Kaspersky Research Sandbox 3.0. В обновлении добавились новые функции для анализа вредоносных файлов, улучшено взаимодействие с системой в реальном времени, и теперь для работы программы требуется меньше ресурсов. Что изменилось: - Теперь специалисты могут подключаться к среде, в которой проверяется подозрительный файл, и наблюдать за его поведением в реальном времени. Это…

Read More

LockBit взломан: база, переговоры и пароли утекли

У группы LockBit возникли проблемы. Их сайт для партнеров был взломан, и теперь на нем появилась надпись, предупреждающая о том, что преступления плохи. Также был опубликован архив с базой данных, в котором содержатся информация о биткоин-адресах, списки вредоносного ПО, настройки атак и сообщения общения между группировкой и их жертвами. Пока неизвестно, кто именно взломал сайт, но…

Read More

Закрытие Skype спровоцирует всплеск мошенничества

Эксперты предупреждают, что если пользователи перестанут использовать Skype и начнут пользоваться другими приложениями, это может привести к увеличению атак мошенников и вирусов. Skype был закрыт 5 мая, об этом было известно ещё в феврале. Вместо него Microsoft предлагает использовать Teams, который имеет бесплатную версию. Компания обещает сохранить данные пользователей Skype до 2026 года. Эксперты предупреждают, что мошенники…

Read More

Модули на Go удаляют данные с дисков Linux через GitHub

Специалисты из компании Socket, которая занимается безопасностью цепочек поставок, обнаружили новую волну атак на серверы с операционной системой Linux. Злоумышленники используют модули на языке программирования Go, которые они публикуют на GitHub. Вредоносный код был найден в трех модулях, которые были скрыты под нормальные проекты. Внутри этих модулей находится сложный код, который скачивает на сервер скрипт с…

Read More

Центральный оборотень: атака на Россию и Беларусь через PDF-приманки

Специалисты отдела киберразведки компании F6 заметили, что группировка хакеров Core Werewolf снова начала активно действовать. Они как обычно направляют свои атаки на военные структуры России и Беларуси, а также на организации, связанные с обороной и критической инфраструктурой. Группировка Core Werewolf известна с 2021 года и использует инструменты UltraVNC и MeshCentral для удаленного доступа к зараженным устройствам.…

Read More

Android занимает второе место по атакам зловредов

По итогам первого квартала 2025 года Android стала более уязвимой для вредоносных программ, чем Linux. Это произошло из-за развития цифровых экосистем, недостаточной защиты платформы Android и рисков, связанных с быстрым замещением импортных продуктов. По данным Positive Technologies, за три месяца доля успешных атак на Android удвоилась и достигла 15%. Теперь Android занимает второе место после Windows,…

Read More

Атаки на HR и госорганизации: фишинг под видом ФСБ

В марте 2025 года специалисты обнаружили, что мошенники отправляют фишинговые письма от имени популярного сайта по поиску работы. В этих письмах говорилось, что аккаунт будет заблокирован. Особенно опасно, что такие письма могли попасть в отдел кадров компаний. В этих письмах были две ссылки: одна вела на настоящий сайт для смены пароля, другая — на фейковую страницу…

Read More