13.11.2025
Неожиданные артефакты в недавней кампании GoRedРазбираем недавнюю кампанию бэкдора GoRed: новые цели, TTP, C2-серверы, связь с BO Team, ориентированность злоумышленников на цепочку поставок.
10.11.2025
Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложенияЭксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.
27.10.2025
Mem3nt0 mori – Hacking Team снова с нами!Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.
23.10.2025
Анализ уязвимости в логике системы вознаграждений BetterBankЭксперты «Лаборатории Касперского» анализируют недавний инцидент, связанный с протоколом BetterBank и выпуском бонусных токенов ESTEEM. Разбираем механизм валидации пула ликвидности.
21.10.2025
Эволюция почтовых фишинговых атак: как злоумышленники переиспользуют и совершенствуют известные техникиКакие приемы распространены в почтовом фишинге в 2025 году: PDF-вложения с QR-кодами, запароленные PDF-документы, фишинг в календаре и продвинутые сайты, проверяющие валидность e-mail-адреса.
21.10.2025
PassiveNeuron: сложная кампания атак на серверы крупнейших организацийЭксперты GReAT «Лаборатории Касперского» детально изучили кампанию PassiveNeuron с кастомизированными APT-имплантами Neursite и NeuralExecutor, а также фреймворком Cobalt Strike.
17.10.2025
Постэксплуатационный фреймворк теперь доставляется и в npmЭксперты «Лаборатории Касперского» обнаружили вредоносный пакет в реестре npm, загружающий агент AdaptixC2 на устройство жертвы. Угроза нацелена на Windows, Linux и macOS.
17.10.2025
SEO-спам и скрытые ссылки: как защитить сайт и репутациюТрафик сайта резко снизился, а защитные решения блокируют его за порнографический контент, которого нет? Причиной могут быть скрытые ссылки (hidden links) — одна из разновидностей SEO-спама.
15.10.2025
Mysterious Elephant — растущая APT-угроза в Азиатско-Тихоокеанском регионеСпециалисты GReAT «Лаборатории Касперского» анализируют последнюю активность APT Mysterious Elephant, крадущей данные из WhatsApp, и разбирают ее инструменты, такие как BabShell и MemLoader HidenDesk.
14.10.2025
Король умер, да здравствует новый король! EOL Windows 10 и криминалистические артефакты Windows 11В связи с окончанием поддержки Windows 10 рассказываем, какие криминалистические артефакты могут представлять интерес в Windows 11.