Новости / Hunt.io

Кампания CameraSwarm за пять недель получила доступ более чем к 14,5 тыс. камер Dahua

https://dh-russia.ru/news/273?srsltid=AfmBOooXCoiI5X1LFGtDrZ_87sUVMs4fsdkvub90jrL9cQVOOfep5aeS

Кампания CameraSwarm продолжалась с 17 июня по 22 июля 2026 года и затронула устройства по всему миру, но больше всего подтвержденных случаев пришлось на Украину и Россию. Специалисты Hunt.io обнаружили операцию после того, как сам злоумышленник ошибся, пишут в Securitylab. Сервер с его рабочими файлами оказался открыт через HTTP. Специалисты скача …

Читать пост

Специалисты обнаружили 170 серверов вредоносной платформы Flying Eagle

киберпреступления

Совместное расследование Hunt.io и независимого специалиста NetAskari началось с вредоносного приложения для Android, которое выдавало себя за официальный сервис регионального управления общественной безопасности Китая. Подделку распространяли через подконтрольные злоумышленникам сайты.

Читать пост

На сервере в Гонконге обнаружено 585 файлов, связанных с атакой на тайское ведомство

https://eurasia.today/actual/korolevstvo-tailand-bystro-padat-bystro-vstavat/

Операцию обнаружили специалисты Hunt.io совместно с исследователем в области безопасности Бобом Дьяченко. С 9 по 13 июля 2026 года они нашли на сервере в Гонконге три открытых каталога с 585 файлами общим объёмом 470 МБ. Внутри хранились программы, позволяющие эксплуатировать уязвимости, веб-оболочки, украденные учётные данные, инструменты для созд …

Читать пост

Новый червь CAI заражает серверы, крадёт учётные данные и добывает криптовалюту

https://medium.com/@samuel.i.steers/malware-basics-worms-7ae7466d9d2e?__cf_chl_rt_tk=YaL.UYau9SfvnxiFg25FEPONGVwV1.JmEqWas6RKOTU-1783509026-1.0.1.1-eITdNu3WINLPSNDd7lQYzSqdHzcTCKBShb1C0ra0K44

Cloud AI Infrastructure Attack Framework, или CAI, представляет собой централизованную сеть заражённых устройств. Вредонос атакует доступные из интернета инструменты Docker, Kubernetes, Redis, etcd, Kubelet и Ray, которые компании используют для запуска приложений и управления облачными системами.

Читать пост

В ближневосточных сетях резко растёт доля вредоносной инфраструктуры

STC

За три месяца специалисты Hunt.io обнаружили более 1350 C2-серверов, размещённых в сетях 98 телеком-компаний региона. Анализ показал, что злоумышленники всё чаще используют не отдельные заражённые узлы, а целые сети крупных операторов связи и облачных площадок, превращая инфраструктуру региона в удобную базу для кибератак.

Читать пост

Опубликован разбор банковского трояна ERMAC 3.0 для Android

сматфонный вредонос

Эта версия развивает способности предшественников, добавляя новые методы внедрения форм и расширяя спектр атакуемых приложений — теперь в списке более 700 сервисов для онлайн-банков, покупок и операций с криптовалютой.

Читать пост

Шпионское ПО SpyNote притворяется приложениями в для Android

хакеры

Иногда обычный открытый сервер в интернете может оказаться гораздо опаснее, чем кажется на первый взгляд. Недавние находки специалистов из Hunt.io это наглядно доказали — они обнаружили десятки вредоносных программ, замаскированных под популярные Android-приложения. На деле же за ними скрывалось хорошо известное шпионское ПО SpyNote, способное тайн …

Читать пост