17.10.2025
Постэксплуатационный фреймворк теперь доставляется и в npmЭксперты «Лаборатории Касперского» обнаружили вредоносный пакет в реестре npm, загружающий агент AdaptixC2 на устройство жертвы. Угроза нацелена на Windows, Linux и macOS.
17.10.2025
SEO-спам и скрытые ссылки: как защитить сайт и репутациюТрафик сайта резко снизился, а защитные решения блокируют его за порнографический контент, которого нет? Причиной могут быть скрытые ссылки (hidden links) — одна из разновидностей SEO-спама.
15.10.2025
Mysterious Elephant — растущая APT-угроза в Азиатско-Тихоокеанском регионеСпециалисты GReAT «Лаборатории Касперского» анализируют последнюю активность APT Mysterious Elephant, крадущей данные из WhatsApp, и разбирают ее инструменты, такие как BabShell и MemLoader HidenDesk.
14.10.2025
Король умер, да здравствует новый король! EOL Windows 10 и криминалистические артефакты Windows 11В связи с окончанием поддержки Windows 10 рассказываем, какие криминалистические артефакты могут представлять интерес в Windows 11.
06.10.2025
Как мы научили ML-модель детектировать DLL HijackingЭксперт центра экспертизы AI «Лаборатории Касперского» рассказывает, как разрабатывали модель машинного обучения, выявляющую атаки типа DLL Hijacking.
06.10.2025
Детектирование DLL Hijacking с помощью машинного обучения: реальные кейсыРассказываем, как мы внедряли модель для детектирования техники DLL Hijacking в SIEM-платформу KUMA и как она помогла нам выявить несколько инцидентов на ранней стадии.
01.10.2025
Артефакт AmCache: помощник в охоте на угрозыЭксперты «Лаборатории Касперского» рассказали, какую пользу может принести AmCache в расследовании инцидентов, и представили CLI-утилиту для извлечения данных из этого артефакта.
25.09.2025
Обновленные инструменты группировки BO TeamЭксперты «Лаборатории Касперского» разбирают новые версии инструментов хактивистской группировки BO Team: C#-версию бэкдора BrockenDoor, а также ZeronetKit с новыми командами.
25.09.2025
Масштабное заражение npm: червь Shai-Hulud и нулевой пациентРазбираем недавний инцидент, в результате которого пакеты npm с миллионами загрузок оказались заражены червем Shai-Hulud. Эксперты «Лаборатории Касперского» описывают источник распространения инфекции.
19.09.2025
Ландшафт угроз для систем промышленной автоматизации. Второй квартал 2025 годаОтчет об индустриальных угрозах содержит статистику по вредоносным объектам, которые решения «Лаборатории Касперского» заблокировали на компьютерах АСУ во втором квартале 2025 года.