Наши эксперты обнаружили новый вариант бэкдора CoolClient с драйвером-руткитом уровня ядра, который скрывает вредоносные процессы, файлы и сетевые соединения от средств защиты и аналитиков. …
Эксперты «Лаборатории Касперского» разбирают новую кампанию Armored Likho, маскирующуюся под благотворительность и доставляющую новый Still Toolkit, нацеленный на кражу данных из Telegram и прослушку. …
Эксперты «Лаборатории Касперского» обнаружили вредоносные установщики ПО TrueConf. С их помощью APT-группировка Head Mare доставляет бэкдоры PhantomCore и PhantomGraph в целевые системы, эксплуатируя уязвимости в необновленном сервере TrueConf. …
Мы рассказали о переходе APT-группы Awaken Likho на собственные бэкдоры TokenBuoy и TokenBuoySH и разобрали цепочку заражения — от фишингового письма до эксфильтрации данных. …
Мы рассказали о сценарии AitM-атаки в облаках (используя Service Worker и Ultraviolet) и предоставили подробную статистику по размещению фишинга на таких платформах, как Cloudflare Workers, Vercel, Netlify, GitHub Pages и IPFS. …
Разбираем, как работают детектирующие правила NAD (Network Anomaly Detection) в решении Kaspersky Anti Targeted Attack с модулем NDR, на примере атаки Kerberoasting и DNS-туннелирования. …
Эксперты «Лаборатории Касперского» проанализировали образцы нового семейства шифровальщиков GenieLocker для Windows, Linux и ESXi, обнаруженного в атаках группы Toy Ghouls. …
Разбираем новую кампанию APT-группы GOFFEE: расширенный набор тактик, техник и процедур, а также агент Mythic в контейнере. …
Эксперты «Лаборатории Касперского» обнаружили мини-бэкдор группы Awaken Likho, написанный на AutoIt, проанализировали инфраструктуру злоумышленников и изменения в типичном сценарии атак. …
Рассказываем о двух недавних случаях вымогательства с BitLocker-шифрованием, в которых фигурировали RDP, Microsoft SQL Server, инструменты удаленного мониторинга и управления (RMM), веб-шеллы и принтеры. …
Разбираем новый бэкдор APT-группы Cloud Atlas. CloudAtlasGo использует WebRTC для C2-коммуникаций и облачные сервисы, например Trello, для обмена сообщениями. …
Мы выявили попытки целенаправленного заражения крупных российских организаций. В ходе APT-кампании импланты запускались через систему обновления ViPNet (программный комплекс для создания защищенных сетей). …
Спецификация протокола OAuth 2.0 — Device Authorization Grant — разрабатывалась для удобства пользователей Smart TV, IoT-девайсов, принтеров, но теперь ее взяли на вооружение злоумышленники. …
Изучаем активную кампанию APT-группы Armored Likho. Злоумышленники атакуют организации в России, Казахстане и Бразилии, используя целевой фишинг, ИИ для генерации загрузчиков и новый инструмент на Python — BusySnake Stealer. …
Специалисты сервиса Kaspersky Compromise Assessment проанализировали свои проекты за 2025 год, выявили тенденции и поделились советами по повышению защищенности организаций. …
MiniPlasma: как выявить эксплуатацию критической Windows-уязвимости, для которой еще нет исправления
Анонимный исследователь Nightmare Eclipse (Chaotic Eclipse) без согласования с Microsoft опубликовал шесть уязвимостей для Windows с готовыми эксплойтами. Наиболее опасным является MiniPlasma. …















