31.08.2026
ValleyRAT маскируется под рекламное ПОЗлоумышленники распространяют бэкдор ValleyRAT под видом рекламного ПО. Анализируем цепочку заражения от вредоносного инсталлятора до финальной полезной нагрузки.
28.08.2026
APT-группа GOFFEE продолжает атаки на организации в РФ, распространяя два бэкдора через целевой фишингЭксперты «Лаборатории Касперского» обнаружили использование APT-группой GOFFEE кастомизированного агента для пентест-фреймворка Mythic и троянца WarpRAT. По нашей телеметрии, количество жертв этой кампании уже превысило 100 организаций.
27.08.2026
Ландшафт угроз для систем промышленной автоматизации. Второй квартал 2026 годаОтчет содержит статистику по индустриальным угрозам за второй квартал 2026 года. В него входят данные о программах-вымогателях, шпионском ПО, майнерах и других угрозах, обнаруженных и заблокированных на компьютерах АСУ.
26.08.2026
Эксплойты и уязвимости во втором квартале 2026 годаОтчет содержит статистику по уязвимостям, эксплойтам и C2-фреймворкам за второй квартал 2026 года. Мы впервые агрегируем данные по уязвимостям ИИ-агентов с открытым кодом и ИИ-фреймворков.
21.08.2026
Невидимый пассажир вашего автомобиляЭксперт «Лаборатории Касперского» обнаружил новый Android-зловред для показа рекламы и создания прокси-ботнета. Он доставляется через легитимное ПО для головных устройств DoFun.
20.08.2026
Armored Likho: новые ключи к старым дверям. Как группа адаптирует инструменты, сохраняя почеркРазбираем новые инструменты Armored Likho: собственная разработка группы BusySnake RAT с Telegram и GitLab в качестве C2-сервера и опенсорсный троянец Kharon RAT.
14.08.2026
APT-группа HoneyMyte обновила CoolClient: бэкдор получил руткит уровня ядра WindowsНаши эксперты обнаружили новый вариант бэкдора CoolClient с драйвером-руткитом уровня ядра, который скрывает вредоносные процессы, файлы и сетевые соединения от средств защиты и аналитиков.
13.08.2026
Благотворительность как приманка: Armored Likho расширяет арсенал инструментов для кибершпионажаЭксперты «Лаборатории Касперского» разбирают новую кампанию Armored Likho, маскирующуюся под благотворительность и доставляющую новый Still Toolkit, нацеленный на кражу данных из Telegram и прослушку.
10.08.2026
Развитие информационных угроз во втором квартале 2026 года. Мобильная статистикаОтчет содержит статистику по мобильным угрозам за второй квартал 2026 года, а также интересные находки и тенденции квартала: банкер Anatsa и переход на дропперы.
10.08.2026
Развитие информационных угроз во втором квартале 2026 года. Статистика по ПКОтчет содержит основные тренды и статистику по вредоносному ПО для персональных компьютеров под управлением Windows и macOS, а также устройств интернета вещей за второй квартал 2026 года.