Шпионские программы - Все публикации

Шпионские программы - Все публикации

Группа Bloody Wolf теперь атакует СНГ с помощью NetSupport RAT

...
Группа Bloody Wolf теперь атакует СНГ с помощью NetSupport RAT

В 2024 году финансово мотивированная группировка Bloody Wolf провела вредоносные рассылки на адреса российских и казахских компаний. Чтобы повысить успешность атак, группа вместо трояна STRRAT стала использовать легитимный инструмент удаленного доступа NetSupport.

Спецслужбы выдают Android-шпиона за WhatsApp и софт операторов связи

...
Спецслужбы выдают Android-шпиона за WhatsApp и софт операторов связи

В Lookout провели анализ подозрительных Android-приложений, предоставленных TechCrunch, и подтвердили, что это шпионский софт. Создателем трояна, судя по всему, является итальянская компания SIO, снабжающая спецслужбы и правоохрану инструментами слежки.

На территории СНГ объявились шпионы Silent Lynx

...
На территории СНГ объявились шпионы Silent Lynx

Новая APT-группа, условно названная Silent Lynx, использует многоступенчатые схемы заражения и телеграм-боты для связи C2. По данным Seqrite, шпионы действуют в странах Восточной Европы и Средней Азии как минимум с конца прошлого года.

0-Click в WhatsApp использовалась в атаках на журналистов и активистов

...
0-Click в WhatsApp использовалась в атаках на журналистов и активистов

Разработчики WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещенной в России) рассказали об уязвимости 0-Click, которую киберпреступники использовали для установки шпионского софта на устройства журналистов и активистов.

Группа Rezet атакует промышленность: фишинг под видом семинаров

...
Группа Rezet атакует промышленность: фишинг под видом семинаров

Компания F.A.C.C.T. зафиксировала в январе 2025 года серию атак кибершпионской группы Rezet (Rare Wolf) на российские промышленные предприятия. Письма маскируются под приглашения на семинары по стандартизации оборонной продукции.

SpyNote, Mamont, NFCGate стали ключевыми финансовыми угрозами для Android

...
SpyNote, Mamont, NFCGate стали ключевыми финансовыми угрозами для Android

Эксперты «Лаборатории Касперского» проанализировали наиболее распространённые финансовые киберугрозы, с которыми столкнулись российские пользователи Android в 2024 году и которые остаются актуальными в 2025-м. Среди них — троян с функциями удалённого доступа, мобильный банковский вредонос и модификация утилиты для анализа NFC-трафика.

Шпионы Sticky Werewolf предлагают выполнять оборонзаказы с помощью зэков

...
Шпионы Sticky Werewolf предлагают выполнять оборонзаказы с помощью зэков

Отпраздновав Новый год, шпионская кибергруппа Sticky Werewolf возобновила рассылку вредоносных писем на адреса российских научно-производственных предприятий. Поддельные сообщения, по словам F.A.C.C.T., написаны от имени Минпромторга.

Взлом брокера данных повысил риск трекинга для iPhone и Android-устройств

...
Взлом брокера данных повысил риск трекинга для iPhone и Android-устройств

Взломщики компании Gravy Analytics утверждают, что выкрали большое количество персональных данных, в том числе собранную со смартфонов информацию о местоположении, которую брокер продает организациям, размещающим рекламу в приложениях.

Лаборатория Касперского назвала две ключевые тенденции 2025 года

...
Лаборатория Касперского назвала две ключевые тенденции 2025 года

Эксперты Kaspersky Digital Footprint Intelligence и Kaspersky GReAT в качестве главных тенденций будущего 2025 года назвали обратную миграцию злоумышленников из мессенджеров на форумы в даркнете и дальнейший рост популярности модели MaaS (Malware as a Service).

Мошенники рассылают открытки со ссылками на зловреды-шпионы

...
Мошенники рассылают открытки со ссылками на зловреды-шпионы

Перед новогодними праздниками мошенники проявляют повышенную активность. Они используют ситуативный фишинг и создают поддельные приложения компаний, заманивая выгодными предложениями.