malware
Arch Linux временно ограничил AUR после атак через заброшенные пакеты
31 июля Arch Linux временно отключил усыновление пакетов AUR после всплеска вредоносных захватов и подозрительных коммитов.
Nimbus Manticore задействовала NightLedger и скрывает трафик через жертв
Иранская группа Nimbus Manticore атаковала организации в 7 странах, используя бэкдор NightLedger и туннели WebSocket для скрытого доступа.
JadeProx атакует госсектор и медицину через новый TriBack Loader
JadeProx использовала новый TriBack Loader в атаках на госструктуры, больницы и вузы Азии и Латинской Америки, показало расследование Group-IB.
Хакеры маскируют malware под плагины Notepad++
CERT-UA зафиксировал атаку с Notepad++ 8.8.3: вредоносный плагин закрепляется в Windows и тянет следующую стадию заражения.
OkoBot разворачивает 20 модулей для кражи криптоданных
OkoBot разворачивает более 20 вредоносных модулей и охотится за seed-фразами, паролями и cookies, маскируясь под софт и GitHub-репозитории.
ClickLock на macOS вымогает пароль, убивая интерфейс системы
Минимум 100 заражений в 33 странах: новый вредонос ClickLock для macOS глушит интерфейс и вынуждает жертву ввести пароль входа.
Android-троян RedHook получил shell-доступ через Wireless ADB
Новая версия RedHook получила shell-доступ через Wireless ADB без ПК и root, расширив набор команд до 53 и заметно усилив…
Silver Fox перешла на MODBEACON: новый RAT на Rust и gRPC
В июне 2026-го Silver Fox запустила троян MODBEACON на Rust с gRPC-каналом C2. Разбираем, чем он опасен для компаний и…
PamStealer показал, что инфостилеры для macOS стали тише и умнее
Jamf обнаружила новый инфостилер PamStealer для macOS: он проверяет пароль локально через PAM и маскирует атаку под установку Maccy.
ClickFix стал главным каналом доставки малвари
ClickFix занял почти 28% активности по обходу защит за три месяца и вышел на macOS. Почему эта схема стала проблемой…