• Сер, Пт, 2025
MirrorBlast: нова фішингова атака націлена на фінансовий сектор🪝

Morphisec Labs виявила нову кампанію MirrorBlast, яка атакує фінансові організації через фішингові листи. Ця загроза, пов’язана з групою TA505, використовує легковажні макроси в Excel-документах, що ускладнює виявлення антивірусами. Як це…

Читати далі
  • Сер, Пт, 2025
WastedLocker: ransomware від Evil Corp паралізує підприємства🔒

Нещодавня атака на Garmin підтвердила загрозу нового ransomware WastedLocker, створеного російською групою Evil Corp. Цей зловмисний софт заблокував сервери Garmin на п’ять днів, вплинувши на мільйони користувачів та завдавши компанії…

Читати далі
  • Лип, Чт, 2025
QakBot атакує: нові техніки обходу захисту в фішинговій кампанії🪝

Morphisec Labs виявила масштабну кампанію QakBot (QBot), банківського трояна, який використовує фішингові листи із ZIP-архівами для доставки шкідливих Word-документів. Ця кампанія впроваджує два нових методи, щоб уникнути виявлення антивірусами та…

Читати далі
  • Лип, Чт, 2025
Trickbot та Emotet атакують через Word макроси! 💻

Виявлено масову фішингову кампанію, яка доставляє трояни Trickbot і Emotet через VBA макроси в Word-документах. Як це працює? -Фішинговий документ із прихованим текстом (білим шрифтом) містить VBA макрос, який активується…

Читати далі
  • Лип, Чт, 2025
Agent Tesla атакує з новими витонченими методами! 💻

Оновлений троян Agent Tesla використовує фішинг, експлойти та стеганографію для крадіжки даних. 😱 Як це працює? Що загрожує? Витік конфіденційних даних, віддалене виконання команд і компрометація мережі. Як захиститися? Agent…

Читати далі
  • Лип, Ср, 2025
CinaRAT повертається з новими методами обходу! 💻

Виявлено оновлені версії CinaRAT (ребрендинг QuasarRAT), які використовують безфайлові методи для доставки через ISO-архіви та VBScript. Як це працює? -Початковий VBScript завантажує .NET DLL із GitHub (маскується під зображення), використовуючи…

Читати далі
  • Лип, Ср, 2025
CrystalBit та Apple зазнають DLL Hijack атак! 💻

Виявлено нову кампанію, яка використовує шахрайські пакети ПЗ для доставки шкідливих DLL, що призводять до розгортання криптомайнерів і шпигунських програм. Як це працює? -Атака починається з завантаження шахрайського пакета (наприклад,…

Читати далі
  • Лип, Вт, 2025
Hworm/njRAT атакує з новим рівнем обфускації! 💻

Виявлено оновлену версію віддаленого трояна Hworm (njRAT), який використовує безфайлові методи для повного контролю над системою жертви через фішинг. Як це працює? -Початковий ввід через VBScript із DynamicWrapperX, який містить…

Читати далі
  • Лип, Вт, 2025
FIN8 повертається з атакою ShellTea на готельну індустрію🏨

Виявлено нову версію безфайлового бекдору ShellTea, який націлений на POS-системи в готельно-розважальній індустрії через фішинг. Як це працює? -Зловмисники проникають через фішингові листи, використовуючи PowerShell для виконання base64-кодованого коду з…

Читати далі