Новости / фальшивые приложения

В Бахрейне обнаружили поддельное приложение оповещения о ракетных ударах

https://www.zawya.com/en/world/middle-east/bahrain-defence-forces-role-in-maritime-security-praised-b7p913sk

Злоумышленники воспользовались страхом жителей Бахрейна перед ракетными ударами и начали распространять поддельное приложение для экстренных оповещений, которое получало полный контроль над смартфоном.

Читать пост

Приложение-приманку под видом психологического теста используют для кибератак на госсектор и энергетику РФ и других стран

ЛК

Эксперты «Лаборатории Касперского» обнаружили вредоносную кампанию, которая связана с ранее неизвестной группой Armored Likho. Злоумышленники используют новый стилер BusySnake, способный похищать с заражённых устройств конфиденциальные данные и делать скриншоты, а также перехватывать пароли из браузеров. В основном он распространяется через фишинго …

Читать пост

Раскрыта широкомасштабная кампания по распространению троянца удалённого доступа через легальный инструмент ScreenConnect

трояны

«Лаборатория Касперского» обнаружила, что инструмент удалённого администрирования ScreenConnect распространяется через поддельные сайты, имитирующие официальные страницы известных программных продуктов. Всего эксперты компании выявили более 90 доменов на 10 языках, включая русский, а значит злоумышленники охватывают широкий круг жертв по всему миру …

Читать пост

Android-зловред, который мимикрирует под сервис для поиска топлива, собирает данные со смартфонов

вредонос в смартфонах

С угрозой могли столкнуться тысячи российских пользователей Эксперты «Лаборатории Касперского» проанализировали новое вредоносное приложение для Android, которое распространяется через сайты, эксплуатирующие тему доступности топлива. С середины июня подобные APK-файлы пытались скачать более тысячи пользователей — и это только по данным решений комп …

Читать пост

Китайская полиция завела пять дел по трояну Silver Fox

арест хакеров

Фигурантами стали 63 человека, которых связывают с разработкой вредоносного ПО, фишинговыми сайтами и кражей денег у пользователей и компаний. China Daily описывает Silver Fox как новую разновидность трояна, нацеленную на сотрудников предприятий и госучреждений, особенно на финансовые отделы, передаёт Securitylab.

Читать пост

«Лаборатория Касперского» обнаружила новую технику корпоративного фишинга с использованием ИИ-платформы для веб-разработки

ЛК

Механики фишинговых атак на компании продолжают упрощаться «Лаборатория Касперского» выявила, что злоумышленники начали использовать во вредоносных целях ещё один легитимный сервис. На этот раз речь о платформе для создания и размещения веб-приложений Tencent EdgeOne Pages. Атакующие обращаются к её возможностям, чтобы генерировать фишинговые письм …

Читать пост

Фальшивые установщики Microsoft Teams распространяются через поисковую выдачу

https://abnormal.ai/blog/fake-microsoft-teams-invite-oauth-app-phishing

BlueVoyant описала кампанию Lorem Ipsum, в которой злоумышленники продвигают поддельные страницы загрузки Microsoft Teams через SEO-отравление в Bing и Google. По данным исследоватеелй, кампания затронула как минимум шесть стран в Северной Америке, Европе и Азии с марта по конец апреля 2026 года, пишет Securitylab. Один из случаев был связан с орга …

Читать пост

Пользователи JDownloader могли скачать вредоносные установщики с официального сайта программы

https://www.heise.de/news/JDownloader-verteilte-Malware-Downloads-11288832.html

Разработчики признали, что неизвестные взломали систему управления сайтом и подменили часть ссылок на загрузку. Проблема затронула только тех, кто скачивал установщики 6 и 7 мая 2026 года, пишет Securitylab.

Читать пост

Злоумышленники распространяют фальшивые приложения через Telegram Mini Apps

Злоумышленники распространяют фальшивые приложения через Telegram Mini Apps

Специалисты CTM360 описали набор FEMITBOT, который помогает запускать массовые мошеннические кампании через Telegram. Фальшивые мини-приложения имитируют криптовалютные платформы, финансовые сервисы, ИИ-проекты, потоковые площадки и майнинговые пулы.Среди брендов, под которые маскировались злоумышленники, названы BBC, Netflix, Binance, Youku, Bitge …

Читать пост

Зловред под видом приложения для чтения PDF-файлов вошёл в топ-200 самых скачиваемых приложений в российском сегменте Google Play

ЛК

Давно известный экспертам по кибербезопасности банковский троянец Anatsa на этой неделе снова был обнаружен в Google Play. Он маскировался под популярное приложение для чтения PDF-файлов. 21 апреля заражённое приложение заняло 185 место по скачиваемости в категории «Инструменты» в российском сегменте стора. К моменту удаления этого зловреда из мага …

Читать пост