Security Lab

вредонос

Хакеры тоже ленятся: разработчики GoGra просто скопировали чужой код вместе с ошибками. К чему это привело?

Рассказываем, как одна случайность помогла вскрыть многолетнюю сеть шпионажа.

Работа мечты: вы нам код, мы вам вирус. Тестовые задания стали опаснее сомнительных сайтов

Привычный запуск кода в терминале превращает личную систему в открытую книгу.

Аналитикам придётся попотеть. Хакеры придумали, как превратить жизнь IT-экспертов в кошмар

Разбираемся, как одна программа обставила целую индустрию.

От Telegram-бота до криминальной империи за 90 дней. Как вырастить инфостилер с 40 операторами и сотнями жертв

Хакеры создали новый вредонос с нуля — и исследователи наблюдали каждый день его эволюции.

Хотели поиграть в Call of Duty, а попали в лабораторию хакеров. Почему честный бой в шутере стал редкостью

Классические хаки работают не везде, поэтому интерес смещается к скриптам, анализу картинки и эмуляции действий игрока

Ваш роутер вам врет? Хакеры научились превращать легальные обновления Android в вирусы прямо в кабеле

Китайский фреймворк DKnife атакует устройства до того, как данные попадут на экран.

Стример против Блокнота: 0–1. История о том, как автосохранение текста убивает репутацию быстрее хейтеров

Notepad сохраняет вкладки и несохраненный текст, и это может всплыть в самый неподходящий момент.

Xiaomi, у нас проблемы. В официальном магазине приложений нашли «умные» вирусы

Даже самый высокий рейтинг в каталоге не гарантирует полную безопасность личного гаджета.

Хватит кликать на всё подряд. Как бухгалтеры своими руками устанавливают шпионов на рабочие ПК.

Никакая виртуальная машина не поможет поймать этого шпиона.

Самый «человечный» вирус в мире? Android-троян Herodotus научился реалистичному вводу текста. Всё ради ваших денег.

Вредонос «думает» над каждой буквой. Ведь в мире ботов подозрительной стала скорость, а не медлительность.

"Здравствуйте, вам документ". Почему фишинг в России никогда не умрет (а только станет умнее)

Что такое TMCShell и почему он так опасен для российской промышленности?

Открытое ПО не спасло от вредоноса. Официальный сайт Linux дистрибутива взломали во второй раз за месяц

Вредонос подменял криптоадреса в буфере обмена пользователей.

Скачали WhatsApp или TikTok? ClayRat уже рассылает себя всем вашим контактам

Заражённые устройства становятся невольными соучастниками вредоносной кампании.

Некролог: macOS-разработчики (1980-2025), причина смерти — вредонос XCSSET 2.0

Одна подмена в репозитории = входная дверь для опасного трояна.

Используете macOS, потому что «на ней нет вирусов»? Поздравляем, этот червь написан специально для вас и игнорирует Windows.

Хотели «Hello, world» — получили «Hello, worm».

Хакеры взломали топового разработчика Nx — лидера NPM-экосистемы с 24 млн загрузок

Украдено более 1000 GitHub-токенов, пострадали 70% Fortune 500.

Фантомная 0-day в SonicWall. Akira ломают защиту и шифруют всё подряд, но как?

Заходят через VPN — выходят с заложниками.

Raspberry Pi притворился системным администратором и обманул крупный банк

Устройство с 4G-модемом подключили к ATM-коммутатору для удалённого доступа.

Скачали драйвер для мышки? Поздравляем, теперь хакеры знают о каждом перемещении вашего курсора

Официальный сайт был настоящим, а вот загруженный файл — нет.

Ваш банк в WhatsApp? Удалите немедленно — за этим стоит вирус, который крадёт всё

Как трояны получают контроль над смартфоном через диалоговое окно.