Новости / трояны

Группировка OceanLotus захватывает систему через бинарный реестр и файл NTUSER.MAN

OceanLotus

Атакующие рассылали целевые письма с архивами, внутри которых находились документы-приманки и IMG-образ диска. В образе скрывался LNK-файл, замаскированный под документ Word. После запуска файл выполнял скрипт, который открывал настоящий документ для отвлечения внимания и копировал компоненты атаки в каталог AppData, где они притворялись обычным пр …

Читать пост

Троян RedHook, нацеленный на Android-смартфоны, получил новую возможность

заражения смартфонов

Вредонос нашёл способ самостоятельно включать на заражённом телефоне беспроводную отладку ADB и с её помощью получать права уровня системной оболочки, минуя root и без каких-либо действий со стороны жертвы. По данным Group-IB, заражение начинается по классической схеме. Мошенники звонят или пишут жертве в мессенджере, представляясь сотрудниками бан …

Читать пост

В России резко выросло число заражений смартфонов

смартфонные вредоносы

По итогам первого полугодия 2026 года количество выявленных инцидентов увеличилось на 70% год к году, пишет «Коммерсантъ». Главной угрозой остается банковский Android-троян Mamont, который крадет СМС, платежные данные и личную информацию пользователей.

Читать пост

Троян Gaslight написан на Rust и совмещает функции импланта и похитителя данных

трояны

Специалисты SentinelOne с высокой уверенностью связывают разработку с группами, ориентированными на интересы КНДР. Главная особенность образца не в попытке сломать песочницу или скрыться от классических средств анализа, а во встроенной инструкции prompt injection, рассчитанной на большие языковые модели, пишет Securitylab.

Читать пост

Китайская полиция завела пять дел по трояну Silver Fox

арест хакеров

Фигурантами стали 63 человека, которых связывают с разработкой вредоносного ПО, фишинговыми сайтами и кражей денег у пользователей и компаний. China Daily описывает Silver Fox как новую разновидность трояна, нацеленную на сотрудников предприятий и госучреждений, особенно на финансовые отделы, передаёт Securitylab.

Читать пост

Банковский троян Rokarolla атакует 217 банковских и криптовалютных приложений

фальшивые приложения

Вредонос распространяют через сайты, выдающие себя за страницы загрузки Google Chrome или TikTok. Во время установки приложение имитирует Google Play Protect, встроенную защиту Android, и предлагает поставить Chrome или TikTok.

Читать пост

Установщик на Python распространяет XWorm V7.4

черви-вирусы

Главная опасность такой схемы в том, что вредоносная программа не спешит раскрывать свои возможности, а шаг за шагом готовит систему к запуску скрытого модуля. Специалисты изучили подозрительный файл, упакованный через PyInstaller, пишет Securitylab. После распаковки внутри нашли скомпилированный Python-модуль с случайным именем BA4Q6ACPMNrd980FwZn …

Читать пост

«Лаборатория Касперского» рассказала об основных киберугрозах для МСБ в начале 2026 года

ЛК

«Лаборатория Касперского» проанализировала ландшафт киберугроз для малого и среднего бизнеса в России за первые четыре месяца 2026 года*. Эксперты выяснили, что по сравнению с аналогичным периодом 2025 года произошёл заметный рост числа инцидентов с использованием разных видов вредоносного ПО.

Читать пост

Новый банковский троян сам ищет новые цели через переписки и почту жертвы

банковский троян

TCLBanker обнаружила команда Elastic Security Labs. По данным специалистов, троян нацелен на 59 банковских, финтех- и криптовалютных платформ. Заражение начинается с MSI-установщика, замаскированного под Logitech AI Prompt Builder. После запуска вредоносный код загружается через приложение Logitech с помощью DLL Sideloading, что помогает скрыть вре …

Читать пост

BI.ZONE: кибергруппировка Watch Wolf вновь атакует российские компании

BI.Zone

В марте Watch Wolf пыталась распространить троян DarkWatchman через фишинговую рассылку, представляясь сотрудниками логистической компании.

Читать пост