Новости / антивирусы

Киберпреступники из экосистемы TAG-195 усложнили обнаружения своих вредоносных программ

проникновение

Специалисты Insikt Group* обнаружили четыре новых семейства вредоносных программ, связанных с TAG-195, также известной как Golden Chickens и Venom Spider. В список вошли TinyEgg, ChonkyChicken, модульная версия ChonkyChicken и ChromEggscalator. TAG-195 разрабатывает вредоносные программы как услугу и предоставляет инструменты другим киберпреступным …

Читать пост

Разбор вредоносного инструмента Cruciferra

взлом

По данным Proofpoint, разные хакерские группы используют его в десятках кампаний с AsyncRAT, Agent Tesla, Remcos, XWorm, ValleyRAT и Snake Keylogger. Cruciferra продают на форуме Exploit с осени 2025 года. Услуга укладывает готовые вредоносные программы так, чтобы защитным системам было сложнее распознать их код и остановить запуск. Специалисты Pro …

Читать пост

Вредонос Vidar Stealer уходит от привычных сборок на .NET и C++

кибершпионаж

Независимый исследователь Мэтт Киркленд, также известный как Kirk, изучил образец Vidar v1.5, загруженный в Triage 13 мая 2026 года. Файл оказался 64-битным PE-приложением размером около 7 МБ, написанным на Go 1.25.4. Образец получил максимальную оценку риска в Triage и относится к семейству Vidar, но использует отдельную инфраструктуру, собственны …

Читать пост

DigiCert изменила правила передачи файлов в чатах после хакерской атаки

DigiCert

Обычный файл в чате поддержки обернулся для DigiCert серьёзной проблемой. Злоумышленник выдал вредоносный архив за «скриншот клиента» и сумел добраться до систем, которые используют для выпуска цифровых сертификатов.

Читать пост

Злоумышленники нашли способы внедрять вредоносные QR-коды в письма в обход антивирусов

Злоумышленники нашли способы внедрять вредоносные QR-коды в письма в обход антивирусов

Одной из наиболее заметных схем стало использование набора Tycoon, в котором вредоносные QR-коды формируются не в виде изображений, а с помощью HTML-таблиц.

Читать пост

Вредонос MacSync научился проходить Gatekeeper благодаря подписанному Swift-приложению

https://thehackernews.com/2024/08/apples-new-macos-sequoia-tightens.html

Новая версия macOS-стилера MacSync научилась попадать на компьютеры жертв почти «как нормальная программа»: по данным Jamf, программу распространяют в виде подписанного Swift-приложения, упакованного в DMG. Такой подход заметно отличается от прежних итераций, где злоумышленники чаще полагались на менее изящные приёмы вроде «перетащи в Терминал» или …

Читать пост

Представлен рейтинг мобильных антивирусов по уровню противодействия приложениям для слежки

смартфонные угрозы

Новое исследование, проведённое организацией Electronic Frontier Foundation (EFF), выявило масштабные провалы в работе мобильных систем защиты — особенно в части обнаружения и адекватного уведомления пользователей о скрытом шпионском ПО. Анализ охватил тринадцать популярных антивирусов для Android, и лишь один из них — Malwarebytes Mobile Security …

Читать пост

«Яндекс» обжаловал отказ Роспатента в регистрации товарного знака «Yandex Smart Web Security»

Microsoft Web Security

«Яндекс» обжаловал в Суде по интеллектуальным правам решение Роспатента, который частично отказал в регистрации товарного знака «Yandex Smart Web Security» для ряда товаров и услуг.

Читать пост

В Kaspersky Digital Footprint Intelligence появился непрерывный мониторинг поверхности атаки

ЛК

«Лаборатория Касперского» обновила решение Kaspersky Digital Footprint Intelligence. Теперь его пользователям доступен непрерывный мониторинг поверхности атаки (Attack Surface Management, ASM). Новый модуль предназначен для контроля за внешним периметром организации, мониторинга доступных узлов, сервисов на них и связанных с ними уязвимостей, а так …

Читать пост

Представлен метод, позволяющий обойти защиту Windows Defender с помощью механизма обновлений

Windows угрозы

В демонстрации показано, что встроенные средства Windows дают возможность перенаправить рабочую папку антивируса и таким образом получить полный контроль над его процессами. Об этом пишет Securitylab. Рабочие файлы Windows Defender располагаются в каталоге «ProgramData/Microsoft/Windows Defender/Platform[номер версии]». При обновлении служба WinDef …

Читать пост