Новости / Insikt

Киберпреступники из экосистемы TAG-195 усложнили обнаружения своих вредоносных программ

проникновение

Специалисты Insikt Group* обнаружили четыре новых семейства вредоносных программ, связанных с TAG-195, также известной как Golden Chickens и Venom Spider. В список вошли TinyEgg, ChonkyChicken, модульная версия ChonkyChicken и ChromEggscalator. TAG-195 разрабатывает вредоносные программы как услугу и предоставляет инструменты другим киберпреступным …

Читать пост

Кто занял место теневого рынка Huione Guarantee

хакеры

Новые игроки заняли освободившееся место и предложили более гибкую и менее заметную инфраструктуру. Одним из таких центров стал Dabai Guarantee — сеть Telegram-каналов, через которую координируются мошеннические операции сразу в нескольких странах.

Читать пост

Rublevka Team украла более 10 млн долларов в криптовалюте с 2023 года

https://www.ccn.com/cryptocurrency-thefts-and-scams-raked-in-300-more-profit-last-year-than-2017/

Операцию изучили специалисты Insikt Group*. По их данным, речь идет не о классических вирусах, а о команде, которая заманивает людей на поддельные сайты. Вместо заражения устройств используется другой прием. Жертве предлагают выгодную акцию, раздачу токенов или бонус, после чего убеждают подключить криптокошелек и подтвердить операцию. В результате …

Читать пост

Обнаружены новые цифровые инструмента, предназначенные для кражи паролей и опустошения криптовалютных кошельков

киберугрозы

За разработкой стоит группировка Golden Chickens (также известная как Venom Spider), действующая по модели "вредоносное ПО как услуга" (malware-as-a-service, MaaS). Исследование, проведенное с января по апрель 2025 года, выявило десять образцов программ под названиями TerraStealerV2 и TerraLogger. Обе находятся на ранней стадии и пока не обладают т …

Читать пост

Шпионское ПО Predator возвращается с новыми возможностями после затишья

вредоносы

После санкций США активность шпионского ПО Predator компании Intellexa заметно снизилась. Однако свежие данные Insikt Group свидетельствуют о том, что инфраструктура Predator вновь активна, причём её усовершенствования направлены на обход обнаружения и анонимизацию пользователей. Такое возвращение подчёркивает продолжающееся использование шпионског …

Читать пост

Кибершпионы TAG-100 использует бэкдор Pantegana для атаки на организации

бэкдоры

Кибершпионская группировка TAG-100 провела масштабную атаку на государственные и частные организации по всему миру, используя устройства с доступом в интернет и бэкдор Pantegana. Среди пострадавших оказались две межправительственные организации Азиатско-Тихоокеанского региона и несколько дипломатических и торговых структур, пишет Securitylab.

Читать пост

Новая платформа RansomHub предоставляет услуги вымогательского ПО

RansomHub

Платформа заражает системы Windows, Linux и ESXi, используя вредоносное ПО на основе Go и C++. Новый отчет Insikt Group описывает ключевые аспекты деятельности RansomHub, ее связи с ранее известным ПО Knight и меры по защите от угрозы.

Читать пост

Шпионское ПО Predator ведёт скрытную слежку в 11 странах

кибершпионаж

Компания Insikt выявила новую инфраструктуру, предположительно используемую операторами коммерческого шпионского ПО Predator по меньшей мере в 11 странах. Анализируя домены, которые могли использоваться для распространения программы, специалисты обнаружили потенциальных клиентов Predator в Анголе, Армении, Ботсване, Египте, Индонезии, Казахстане, М …

Читать пост