Новости / фальшивые приложения

Российские организации атакованы новыми инструментами для шпионажа в Telegram и аудиослежки

Telegram

Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) в мае 2026 года обнаружили новую кампанию кибершпионажа Armored Likho, нацеленную на организации в России из разных отраслей, включая государственный сектор, ИТ и образование. В качестве приманки злоумышленники используют поддельное приложение, имит …

Читать пост

Мошенники предлагали российским пользователям Android троян RedWing под видом приложения RadarTrevog

https://vo.plus.rbc.ru/partners/64c9fe9f7a8aa92950378b6c

Специалисты F6 обнаружили два сайта, распространявших вредоносный APK-файл. Первый домен, radar-trevog[.]ru, зарегистрировали 20 июля 2026 года, второй, radar-trevoga[.]ru, появился две недели спустя, третьего августа. Названия и оформление ресурсов представляли RadarTrevog как официальный сервис оповещения о налётах беспилотников и ракетной опасно …

Читать пост

В Бахрейне обнаружили поддельное приложение оповещения о ракетных ударах

https://www.zawya.com/en/world/middle-east/bahrain-defence-forces-role-in-maritime-security-praised-b7p913sk

Злоумышленники воспользовались страхом жителей Бахрейна перед ракетными ударами и начали распространять поддельное приложение для экстренных оповещений, которое получало полный контроль над смартфоном.

Читать пост

Приложение-приманку под видом психологического теста используют для кибератак на госсектор и энергетику РФ и других стран

ЛК

Эксперты «Лаборатории Касперского» обнаружили вредоносную кампанию, которая связана с ранее неизвестной группой Armored Likho. Злоумышленники используют новый стилер BusySnake, способный похищать с заражённых устройств конфиденциальные данные и делать скриншоты, а также перехватывать пароли из браузеров. В основном он распространяется через фишинго …

Читать пост

Раскрыта широкомасштабная кампания по распространению троянца удалённого доступа через легальный инструмент ScreenConnect

трояны

«Лаборатория Касперского» обнаружила, что инструмент удалённого администрирования ScreenConnect распространяется через поддельные сайты, имитирующие официальные страницы известных программных продуктов. Всего эксперты компании выявили более 90 доменов на 10 языках, включая русский, а значит злоумышленники охватывают широкий круг жертв по всему миру …

Читать пост

Android-зловред, который мимикрирует под сервис для поиска топлива, собирает данные со смартфонов

вредонос в смартфонах

С угрозой могли столкнуться тысячи российских пользователей Эксперты «Лаборатории Касперского» проанализировали новое вредоносное приложение для Android, которое распространяется через сайты, эксплуатирующие тему доступности топлива. С середины июня подобные APK-файлы пытались скачать более тысячи пользователей — и это только по данным решений комп …

Читать пост

Китайская полиция завела пять дел по трояну Silver Fox

арест хакеров

Фигурантами стали 63 человека, которых связывают с разработкой вредоносного ПО, фишинговыми сайтами и кражей денег у пользователей и компаний. China Daily описывает Silver Fox как новую разновидность трояна, нацеленную на сотрудников предприятий и госучреждений, особенно на финансовые отделы, передаёт Securitylab.

Читать пост

«Лаборатория Касперского» обнаружила новую технику корпоративного фишинга с использованием ИИ-платформы для веб-разработки

ЛК

Механики фишинговых атак на компании продолжают упрощаться «Лаборатория Касперского» выявила, что злоумышленники начали использовать во вредоносных целях ещё один легитимный сервис. На этот раз речь о платформе для создания и размещения веб-приложений Tencent EdgeOne Pages. Атакующие обращаются к её возможностям, чтобы генерировать фишинговые письм …

Читать пост

Фальшивые установщики Microsoft Teams распространяются через поисковую выдачу

https://abnormal.ai/blog/fake-microsoft-teams-invite-oauth-app-phishing

BlueVoyant описала кампанию Lorem Ipsum, в которой злоумышленники продвигают поддельные страницы загрузки Microsoft Teams через SEO-отравление в Bing и Google. По данным исследоватеелй, кампания затронула как минимум шесть стран в Северной Америке, Европе и Азии с марта по конец апреля 2026 года, пишет Securitylab. Один из случаев был связан с орга …

Читать пост

Пользователи JDownloader могли скачать вредоносные установщики с официального сайта программы

https://www.heise.de/news/JDownloader-verteilte-Malware-Downloads-11288832.html

Разработчики признали, что неизвестные взломали систему управления сайтом и подменили часть ссылок на загрузку. Проблема затронула только тех, кто скачивал установщики 6 и 7 мая 2026 года, пишет Securitylab.

Читать пост