Security Lab

ANY.RUN

1642
ANY.RUN
ANY.RUN - это компания и одноимённый облачный сервис для анализа подозрительных и вредоносных файлов и URL-адресов с помощью инновационных инструментов. Он позволяет исследовать процесс заражения в режиме реального времени, взаимодействуя с вирусами, как будто они находятся на вашем компьютере. ANY.RUN также предоставляет платформу для обмена информацией о киберугрозах с другими исследователями.

Старость — это просто ошибка кода

Генетики уже нашли способ её «исправить». Вопрос только в том, кто узнает об этом первым.

Получить доступ

Взлом в прямом эфире. Как ИБ-специалисты перехитрили элитный отряд хакеров Пхеньяна

Ничего не подозревающие взломщики часами демонстрировали свои техники на виртуальной машине, которую считали компьютером жертвы.

Вам пришел SVG-файл? Не открывайте. Это новая фишинговая атака Tykit, нацеленная на пользователей Microsoft

За безобидным вложением скрывается многоступенчатая ловушка, которую не распознают классические антивирусы.

DeerStealer использует LOLBin-тактику: mshta.exe + PowerShell = невидимые атаки

Любой документ может стать началом невидимого вторжения.

Открываешь Telegram — а там троян. Разумеется, никто этого даже не понял

Ducex прячет вредоносы так искусно, что даже антивирус приветствует их как старых друзей.

Вирус, который сам решает, кого заражать — демократия или дискриминация?

Даже вредоносы теперь уточняют вашу прописку, и Grandoreiro в этом явно преуспел.

Троян в кармане: Salvador Stealer перехватывает OTP-коды и опустошает счета

Украденные SMS уходят к хакерам даже без доступа к интернету.

Шифр Цезаря, SHA-256 и TCP: как GorillaBot маскирует свои атаки

Ботнет использует нестандартные алгоритмы для сокрытия команд.

Вирус в заявке: как Zhong Stealer «ломает» компании через службу поддержки

Всего один неверный клик – и ваш пароль улетает в Гонконг.

InvisibleFerret: новое оружие северокорейских хакеров против криптовалютных бирж

Хакеры искусно оборачивают доверие жертв против них самих.

0Day против антивирусов: поврежденные файлы разрушают защиту

Специалисты обнаружили новый вид атаки, которая незаметно проникает на компьютеры жертв.

2FA не помог: вскрыта масштабная фишинговая атака на ANY.RUN

Хакеры использовали 72 поддельных домена для обмана сотрудников.

QR-код, CAPTCHA и логотипы как искусство скрытых угроз в вашем Email

Как работают 3 самых надёжных методов кражи данных невнимательных жертв?

Встречайте Lu0Bot — скрытного охотника в мире веб-приложений

Уникальный микс Node.js и JavaScript привлёк внимание специалистов.

Троянца XWorm рассмотрели под микроскопом: представляет ли он реальную угрозу?

Применение исследователями резидентского прокси позволило «разоблачить» загадочный вредонос.