Вредоносные программы


Вредоносные программы в новостной повестке, календарь упоминаний и aналитика в реальном времени.

Упоминается вместе:

Календарь упоминаний:

2026
19 сентября

MacSync эволюционировал в многоэтапную угрозу для macOS с использованием бэкдора и стилера

Вредоносное ПО MacSync получило обновлённую архитектуру, позволяющую одновременно внедрять инструмент кражи данных и модуль удалённого управления. Злоумышленники маскируют вредоносный код под легитимные приложения, а для доставки компонентов используют нестандартный вектор в виде файлов календаря iCloud. Такая структура атаки направлена на изъятие паролей, данных криптокошельков и обеспечение постоянного контроля над заражённым устройством.

Событие: Специалисты «Лаборатории Касперского» зафиксировали новый вариант вредоносного ПО MacSync, который сочетает функционал стилера и бэкдора для атак на системы macOS.

Фактор: Распространение одного из модулей через общедоступные записи календаря iCloud в формате .ics позволяет обходить часть встроенных защитных механизмов операционной системы.

Эффект: Бэкдор, маскирующийся под файловый менеджер Finder, обеспечивает злоумышленникам возможность установки вредоносных браузерных расширений и замены легитимного приложения криптокошелька Ledger на поддельное.

Риск: Многоэтапная структура заражения затрудняет обнаружение угроз стандартными средствами безопасности, если антивирус не отслеживает все стадии загрузки компонентов.

Подробнее →

2025
29 сентября

Рост угроз для бизнеса из-за троянов

Трояны занимают третье место среди наиболее распространенных киберугроз в России, уступая только социальной инженерии и DDoS-атакам. Они представляют собой вредоносное программное обеспечение, которое позволяет злоумышленникам получать несанкционированный доступ к системе. Средний бизнес становится чаще мишенью атак такого типа, причем масштабы угроз сопоставимы с атаками на крупные компании. Рост числа инцидентов с участием троянов стимулирует рост спроса на услуги по аудиту информационной безопасности и мониторингу уязвимостей.

Подробнее →

17 сентября

Удалённый доступ: следствие успешной маскировки RAT

RAT, такие как XWorm и Remcos, обеспечивают злоумышленникам удалённый доступ к системе жертвы после маскировки под обычные файлы или через эксплуатацию встроенных инструментов Windows. Атакующие используют SVG-изображения, ZIP-архивы и устаревшие форматы вроде .chm и .pif для доставки зашифрованного вредоносного кода. После активации скрипты извлекают и запускают скрытую нагрузку, позволяя красть данные и управлять заражённой системой.

Подробнее →

28 августа

Компрометация устройств через трояны удаленного доступа

Злоумышленники используют фиктивные пакеты с названиями, похожими на легитимные проекты, размещая их на платформах GitHub и GitLab. Запуск этой вредоносной нагрузки приводит к загрузке на устройства жертв троянов удаленного доступа и шпионского ПО. В результате атак пользователи теряют адреса криптокошельков, личные и банковские данные, а также подвергаются риску кражи системной информации.

Подробнее →

19 августа

Malware Cobalt Strike доминирует на рынке C2-инфраструктуры

Исследование показало, что вредоносная программа Cobalt Strike составляет 34% всей обнаруженной C2-инфраструктуры, превосходя Viper и Sliver, которые составляют 15% и 13% соответственно. Несмотря на международные операции по ликвидации серверов Cobalt Strike, он сохраняет лидерство, являясь популярным инструментом для управления зараженными системами и проведения постэксплуатационных атак.

Подробнее →



В нашей базе собрано 31 событие по теме «Вредоносные программы». Мы показываем все из них.
Объединили похожие карточки: Вредоносные программы; Программный код с разрушительными целями; Код с вредоносным функционалом и другие.