19.02.2026
Стилер Arkanix: инструмент для кражи данных на C++ и PythonСтилер Arkanix на C++ и Python, нацеленный на множество разных данных, в течение нескольких месяцев распространялся по модели MaaS. Партнерам предлагали участие в реферальной программе.
17.02.2026
Разделяй и властвуй: как новый бэкдор Keenadu помог выявить связи между крупными Android-ботнетамиЭксперты «Лаборатории Касперского» обнаружили новый бэкдор Keenadu, заразивший прошивки ряда планшетов, системные приложения и приложения в Google Play, и выявили связь между крупнейшими Android-ботнетами.
16.02.2026
По следам реальных атак: как можно было избежать компрометации 1CЭксперты «Лаборатории Касперского» описывают способы использования мисконфигураций в программном обеспечении 1С на примере реальных атак, а также дают советы по предотвращению подобных инцидентов.
13.02.2026
В самое сердце: разбираем новый инструментарий Head MareРазбираем текущую кампанию Head Mare: теперь группа использует новый бэкдор PhantomHeart и прокси PhantomProxyLite, переписанный на PowerShell.
11.02.2026
Спам и фишинг в 2025 годуОтчет содержит статистику по спаму и фишингу за 2025 год, а также описывает основные тренды: QR-коды в фишинге и скаме, атаки ClickFix, приманки в виде подписки на ChatGPT и др.
11.02.2026
Игры кончились: когда «бесплатно» обходится слишком дорого. Рассказываем про RenEngineРассказываем про кампании с загрузчиками RenEngine и HijackLoader. С марта 2025 года злоумышленники распространяли стилер Lumma в сложной цепочке заражения, а в феврале 2026 года стало известно о текущих атаках с применением ACR Stealer.
05.02.2026
Группа Stan Ghouls атакует цели в Узбекистане и России при помощи NetSupport RATРазбираем недавнюю кампанию группы Stan Ghouls, нацеленную на организации в России и Узбекистане: загрузчики на Java, NetSupportRAT и возможный интерес злоумышленников к IoT.
04.02.2026
Атака на Notepad++ — новые цепочки заражения и IoCЭксперты Kaspersky GReAT обнаружили ранее не описанные цепочки заражения, использованные в атаках на Notepad++. В статье представлены новые IoC из инцидентов с применением DLL sideloading и доставкой Cobalt Strike Beacon.
29.01.2026
Вредоносные обновления антивируса eScan: как обнаружить и как избавиться20 января произошла атака на цепочку поставок антивируса eScan. Решения Kaspersky в тот же день обнаружили связанное с ней вредоносное ПО. Рассказываем об угрозе: индикаторы компрометации, как обнаружить, как избавиться.
27.01.2026
Последние кампании HoneyMyte: обновленный бэкдор CoolClient и несколько вариантов стилераРазбираем обновленный бэкдор CoolClient, а также новые инструменты и скрипты, замеченные в кампаниях APT-группы HoneyMyte (aka Mustang Panda и Bronze President), включая три браузерных стилеров.