Изучаем новую версию macOS-стилера MacSync с модулем бэкдора, нацеленную на криптолюбителей и разработчиков. …
Разбираем инцидент с вымогательской кампанией PAYLOAD. Злоумышленники обошлись без вредоносных исполняемых файлов и шифрования данных — воспользовались механизмами управления объектами групповой политики в Active Directory. …
Эксперты “Лаборатории Касперского” обнаружили новую кампанию MovieReaper. Троянец распространяется через торренты с фильмами, включая “Одиссею”, и использует блокчейн Solana для сокрытия C2-инфраструктуры. …
Эксперты GERT «Лаборатории Касперского» обнаружили новую кампанию APT-группы NightEagle с бэкдором GhostContainer и утилитами с GitHub. Группа также эксплуатирует уязвимости в Active Directory и RDP-протоколе. …
Анализ инструментария группировки хактивистов Hacking Cat (Хакерский кiт), а также ее партнеров Ukrainian Cyber Alliance и Cyber Anarchy Squad. …
Эксперты GERT «Лаборатории Касперского» обнаружили новые бэкдоры группировки Toy Ghouls. В качестве командного сервера одна версия бэкдора использует MQTT-брокер HiveMQ, вторая — Matrix-мессенджер Element. …
Злоумышленники распространяют бэкдор ValleyRAT под видом рекламного ПО. Анализируем цепочку заражения от вредоносного инсталлятора до финальной полезной нагрузки. …
Эксперты «Лаборатории Касперского» обнаружили использование APT-группой GOFFEE кастомизированного агента для пентест-фреймворка Mythic и троянца WarpRAT. По нашей телеметрии, количество жертв этой кампании уже превысило 100 организаций. …
Эксперт «Лаборатории Касперского» обнаружил новый Android-зловред для показа рекламы и создания прокси-ботнета. Он доставляется через легитимное ПО для головных устройств DoFun. …
Разбираем новые инструменты Armored Likho: собственная разработка группы BusySnake RAT с Telegram и GitLab в качестве C2-сервера и опенсорсный троянец Kharon RAT. …
Наши эксперты обнаружили новый вариант бэкдора CoolClient с драйвером-руткитом уровня ядра, который скрывает вредоносные процессы, файлы и сетевые соединения от средств защиты и аналитиков. …
Эксперты «Лаборатории Касперского» разбирают новую кампанию Armored Likho, маскирующуюся под благотворительность и доставляющую новый Still Toolkit, нацеленный на кражу данных из Telegram и прослушку. …
Эксперты «Лаборатории Касперского» обнаружили вредоносные установщики ПО TrueConf. С их помощью APT-группировка Head Mare доставляет бэкдоры PhantomCore и PhantomGraph в целевые системы, эксплуатируя уязвимости в необновленном сервере TrueConf. …
Мы рассказали о переходе APT-группы Awaken Likho на собственные бэкдоры TokenBuoy и TokenBuoySH и разобрали цепочку заражения — от фишингового письма до эксфильтрации данных. …
Мы рассказали о сценарии AitM-атаки в облаках (используя Service Worker и Ultraviolet) и предоставили подробную статистику по размещению фишинга на таких платформах, как Cloudflare Workers, Vercel, Netlify, GitHub Pages и IPFS. …
Разбираем, как работают детектирующие правила NAD (Network Anomaly Detection) в решении Kaspersky Anti Targeted Attack с модулем NDR, на примере атаки Kerberoasting и DNS-туннелирования. …















