Вредоносное ПО

Трояны, стилеры, загрузчики и бэкдоры: как распространяются и чем опасны.

ИИ-агенты научились пересобирать вредоносы, чтобы обходить антивирусы ИБ ИИ-агенты научились пересобирать вредоносы, чтобы обходить антивирусы Anthropic зафиксировала рабочий процесс, в котором ИИ-агенты сами замечают срабатывание антивируса, пересобирают вредонос и повторяют попытку, пока новая версия не перестанет детектироваться. Это меняет экономику защиты: атакующие могут адаптироваться быстрее, чем обновляются сигнатуры. 2 мин ИИ-агенты за пять дней взломали десятки магазинов и украли более 600 тысяч записей с данными карт Инциденты ИИ-агенты за пять дней взломали десятки магазинов и украли более 600 тысяч записей с данными карт Автономные инструменты на базе нейросетей провели серию атак на интернет-магазины и за пять дней похитили данные более 600 тысяч платёжных карт. Это новый виток автоматизации взлома, который меняет представление о скорости реагирования. 2 мин Шифровальщик PAYLOAD атакует через групповые политики Windows без запуска файлов Инциденты Шифровальщик PAYLOAD атакует через групповые политики Windows без запуска файлов Атакующие получили права администратора домена и через GPO Active Directory выводили требования выкупа на рабочие столы сотрудников. Инцидент показывает, что злоумышленники могут нарушить работу предприятия, не запуская вредоносные программы на компьютерах. 2 мин Android-троян RatHat использует ИИ для управления и сам получает права системы Инциденты Android-троян RatHat использует ИИ для управления и сам получает права системы Новый троян для Android применяет генеративный ИИ, чтобы управлять смартфоном без участия оператора, и самостоятельно получает права системной оболочки. Это угроза для пользователей банковских приложений и всех, кто не контролирует специальные возможности Android. 3 мин Группировка NightEagle впервые атаковала российские компании Инциденты Группировка NightEagle впервые атаковала российские компании Кибершпионская группа NightEagle, ранее замеченная только в Азии, теперь атакует российские производственные и строительные компании. Цель — полный контроль над доменной инфраструктурой. 2 мин В 70% компаний России и СНГ нашли вредоносную активность ИБ В 70% компаний России и СНГ нашли вредоносную активность Специалисты Positive Technologies выявили вредоносное ПО в сетях 70% компаний из России и СНГ, участвовавших в пилотных тестах PT Network Attack Discovery. 2 мин Настройка «Блокировать соединения без VPN» в Android не защищает от утечки IP ИБ Настройка «Блокировать соединения без VPN» в Android не защищает от утечки IP В Android нашли способ отправлять служебные пакеты в обход VPN даже при включённой блокировке соединений без VPN. Риск актуален для тех, кто включает эту настройку на Android и может столкнуться с вредоносным приложением. 2 мин Модифицированный ScreenConnect сам заражает другие системы через передачу файлов Инциденты Модифицированный ScreenConnect сам заражает другие системы через передачу файлов В ScreenConnect нашли дефект, который позволяет вредоносной версии программы распространяться на другие компьютеры при штатном подключении. Это опасно для служб поддержки и MSP, которые используют платформу для удалённого доступа. 2 мин В Linux-серверах Южной Кореи нашли бэкдор в HAProxy и троянизированные службы ИБ В Linux-серверах Южной Кореи нашли бэкдор в HAProxy и троянизированные службы Rapid7 обнаружила кампанию, в которой злоумышленники подменяли системные службы Linux и встраивали бэкдор в балансировщик HAProxy. Атаки затронули южнокорейские автомобильные и медиакомпании, но набор инструментов может быть использован и против других организаций. 3 мин Новая вымогательская группа VantaCore атакует российский бизнес Инциденты Новая вымогательская группа VantaCore атакует российский бизнес Специалисты F6 выявили кампанию VantaCore: с августа 2026 года пострадали как минимум семь российских организаций, у которых злоумышленники шифруют данные и требуют многомиллионные выкупы. 2 мин