• Лип, Чт, 2025
QakBot атакує: нові техніки обходу захисту в фішинговій кампанії🪝

Morphisec Labs виявила масштабну кампанію QakBot (QBot), банківського трояна, який використовує фішингові листи із ZIP-архівами для доставки шкідливих Word-документів. Ця кампанія впроваджує два нових методи, щоб уникнути виявлення антивірусами та…

Читати далі
  • Лип, Чт, 2025
Trickbot та Emotet атакують через Word макроси! 💻

Виявлено масову фішингову кампанію, яка доставляє трояни Trickbot і Emotet через VBA макроси в Word-документах. Як це працює? -Фішинговий документ із прихованим текстом (білим шрифтом) містить VBA макрос, який активується…

Читати далі
  • Лип, Чт, 2025
Agent Tesla атакує з новими витонченими методами! 💻

Оновлений троян Agent Tesla використовує фішинг, експлойти та стеганографію для крадіжки даних. 😱 Як це працює? Що загрожує? Витік конфіденційних даних, віддалене виконання команд і компрометація мережі. Як захиститися? Agent…

Читати далі
  • Лип, Ср, 2025
CinaRAT повертається з новими методами обходу! 💻

Виявлено оновлені версії CinaRAT (ребрендинг QuasarRAT), які використовують безфайлові методи для доставки через ISO-архіви та VBScript. Як це працює? -Початковий VBScript завантажує .NET DLL із GitHub (маскується під зображення), використовуючи…

Читати далі
  • Лип, Ср, 2025
CrystalBit та Apple зазнають DLL Hijack атак! 💻

Виявлено нову кампанію, яка використовує шахрайські пакети ПЗ для доставки шкідливих DLL, що призводять до розгортання криптомайнерів і шпигунських програм. Як це працює? -Атака починається з завантаження шахрайського пакета (наприклад,…

Читати далі
  • Лип, Вт, 2025
Hworm/njRAT атакує з новим рівнем обфускації! 💻

Виявлено оновлену версію віддаленого трояна Hworm (njRAT), який використовує безфайлові методи для повного контролю над системою жертви через фішинг. Як це працює? -Початковий ввід через VBScript із DynamicWrapperX, який містить…

Читати далі
  • Лип, Вт, 2025
FIN8 повертається з атакою ShellTea на готельну індустрію🏨

Виявлено нову версію безфайлового бекдору ShellTea, який націлений на POS-системи в готельно-розважальній індустрії через фішинг. Як це працює? -Зловмисники проникають через фішингові листи, використовуючи PowerShell для виконання base64-кодованого коду з…

Читати далі
  • Лип, Вт, 2025
BitPaymer Ransomware атакує з новим пакувальником! 💻

Виявлено кампанію BitPaymer, яка націлена на компанії у США через фішинг із трояном Dridex, обходячи навіть сучасні системи захисту. Як це працює? -Зловмисники проникають через фішингові листи з Dridex, крадуть…

Читати далі
  • Лип, Пн, 2025
NoSQL-ін’єкція загрожує Prisma та PostgreSQL! 💻

Aikido виявила вразливість операторної ін’єкції в Prisma ORM, яка дозволяє зловмисникам обходити автентифікацію, навіть із реляційними базами даних, як PostgreSQL. Як це працює? У запитах Prisma (наприклад, findFirst) некерований ввід,…

Читати далі