Securelist — Texnolenta.ru

Рубрика: Securelist

Argamal: троянец скрывающийся в хентай-играх

Новый троянец удаленного доступа (RAT) Argamal, распространяется через зараженные хентай-игры и позволяет злоумышленникам управлять целевыми устройствами. …

Источник

Вардрайвинг-исследование в Мексике: готовимся к ЧМ-2026

В преддверии чемпионата мира по футболу 2026 года эксперты GReAT «Лаборатории Касперского» провели вардрайвинг-исследование в Мехико, Монтеррее и Гвадалахаре, чтобы оценить уровень безопасности точек доступа Wi-Fi. …

Источник

Контейнеры в огне: от побега на хост до атак на цепочку поставок

Разбираем основные векторы атак на контейнерные среды: секреты в контейнерах, мисконфигурации привилегий, компрометация API, атаки на цепочку поставок. …

Источник

Вузы и энергетику атакует неизвестная группа, активная минимум с 2024 года

В 2026 эта группа была в числе первых, кто применил фреймворк для пентеста Ravage. Неожиданно мы наткнулись на их следы в 2024 году: XLL-файлы и вновь пентестерский фреймворк, который раздавался двумя способами, в том числе весьма необычным. …

Источник

Что в контейнере? Анализируем уязвимости, риски и методы защиты с помощью Kaspersky Container Security и его ИИ-ассистента KIRA

Каковы основные риски для контейнерных сред: уязвимости, атаки на цепочку поставок, ошибки конфигурации; как повысить защищенность контейнеров и как в этом поможет Kaspersky Container Security с ИИ-ассистентом KIRA. …

Источник

Пираты под прицелом: как одна группировка годами заражает любителей книг, фильмов и сериалов

Наши эксперты продолжают следить за атаками на пользователей пиратского контента (как книг, так и фильмов). В 2026 году были обнаружены новые целевые сайты с охватом в десятки миллионов посетителей, а майнер получил RAT-модуль. …

Источник

Активность Cloud Atlas во второй половине 2025 года и в начале 2026 года: новые инструменты и вредоносная нагрузка

Опытная группа Cloud Atlas и сейчас не сидит сложа руки, атакуя госсектор и дипломатические структуры России и Беларуси, применяя новые и старые способы закрепления в зараженных системах. …

Источник

Как одно изображение может привести к компрометации Mac: разбор уязвимости CVE-2026-3102 в ExifTool

Рассказываем, как уязвимость CVE-2026-3102 в ExifTool позволяет злоумышленникам компрометировать системы на базе macOS с помощью специально подготовленного изображения. …

Источник

CVE-2025-68670: как мы нашли RCE-уязвимость в xrdp

В ходе анализа защищенности Kaspersky USB Redirector мы обнаружили CVE-2025-68670 — pre-auth RCE в серверной части xrdp. Мейнтейнеры проекта оперативно исправили уязвимость. …

Источник

Сайты с неопределенным уровнем доверия. Как не попасться в ловушку

Объясняем, что такое подозрительные сайты и как отличить безопасный ресурс от мошеннического. Новая категория в продуктах «Лаборатории Касперского»: делимся мировой статистикой детектирования небезопасных сайтов. …

Источник

«Легитимный» фишинг: как злоумышленники превращают Amazon SES в инструмент обхода почтовой защиты

Эксперт «Лаборатории Касперского» рассказывает про новую фишинговую схему через облачный сервис для электронной почты Amazon SES. Разбираем на примерах, как отличить фишинговое письмо от настоящего. …

Источник

Silver Fox атакует организации в России и Индии с использованием нового бэкдора ABCDoor

Группа Silver Fox атакует компании в России и Индии, имитируя сообщения от налоговых органов, распространяет ValleyRAT и новый бэкдор ABCDoor. …

Источник

PhantomRPC: новая техника повышения привилегий в Windows RPC

Исследователь «Лаборатории Касперского» выявил уязвимость в архитектуре RPC, позволяющую создавать поддельные RPC-серверы и повышать уровень привилегий. …

Источник

Криптостилер FakeWallet распространяется через iOS-приложения в App Store

Мы обнаружили несколько десятков фишинговых приложений в App Store, мимикрирующих под популярные криптокошельки, такие как MetaMask, Coinbase, Trust Wallet. …

Источник

Долгая дорога за криптой: ClipBanker с очень длинной цепочкой заражения

Под видом ПО Proxifier злоумышленники распространяют троянца, который в результате длинной цепочки заражения доставляет на устройство ClipBanker — зловред, подменяющий адреса криптокошельков в буфере обмена. …

Источник

Группа RGB-Team: кто стоит за стилером CMoon и откуда он взялся

Разбираем активность хактивистской группы RGB-Team, взявшей на себя ответственность за атаки CMoon в 2024 году, и выясняем, откуда взялся этот стилер. …

Источник