Security Lab

вредонос

Стример против Блокнота: 0–1. История о том, как автосохранение текста убивает репутацию быстрее хейтеров

Notepad сохраняет вкладки и несохраненный текст, и это может всплыть в самый неподходящий момент.

Xiaomi, у нас проблемы. В официальном магазине приложений нашли «умные» вирусы

Даже самый высокий рейтинг в каталоге не гарантирует полную безопасность личного гаджета.

Хватит кликать на всё подряд. Как бухгалтеры своими руками устанавливают шпионов на рабочие ПК.

Никакая виртуальная машина не поможет поймать этого шпиона.

Самый «человечный» вирус в мире? Android-троян Herodotus научился реалистичному вводу текста. Всё ради ваших денег.

Вредонос «думает» над каждой буквой. Ведь в мире ботов подозрительной стала скорость, а не медлительность.

"Здравствуйте, вам документ". Почему фишинг в России никогда не умрет (а только станет умнее)

Что такое TMCShell и почему он так опасен для российской промышленности?

Открытое ПО не спасло от вредоноса. Официальный сайт Linux дистрибутива взломали во второй раз за месяц

Вредонос подменял криптоадреса в буфере обмена пользователей.

Скачали WhatsApp или TikTok? ClayRat уже рассылает себя всем вашим контактам

Заражённые устройства становятся невольными соучастниками вредоносной кампании.

Некролог: macOS-разработчики (1980-2025), причина смерти — вредонос XCSSET 2.0

Одна подмена в репозитории = входная дверь для опасного трояна.

Используете macOS, потому что «на ней нет вирусов»? Поздравляем, этот червь написан специально для вас и игнорирует Windows.

Хотели «Hello, world» — получили «Hello, worm».

Хакеры взломали топового разработчика Nx — лидера NPM-экосистемы с 24 млн загрузок

Украдено более 1000 GitHub-токенов, пострадали 70% Fortune 500.

Фантомная 0-day в SonicWall. Akira ломают защиту и шифруют всё подряд, но как?

Заходят через VPN — выходят с заложниками.

Raspberry Pi притворился системным администратором и обманул крупный банк

Устройство с 4G-модемом подключили к ATM-коммутатору для удалённого доступа.

Скачали драйвер для мышки? Поздравляем, теперь хакеры знают о каждом перемещении вашего курсора

Официальный сайт был настоящим, а вот загруженный файл — нет.

Ваш банк в WhatsApp? Удалите немедленно — за этим стоит вирус, который крадёт всё

Как трояны получают контроль над смартфоном через диалоговое окно.

Проблема с сайтом? Вставь скрипт, нажми Enter и открой себе ад — с CastleLoader

Клик, буфер, запуск — и ты сам впускаешь в систему RedLine, NetSupport и всё остальное.

Хакеры используют Avast и Steam для скрытых атак. И вот как это работает

ACRStealer прячется в тени HTTPS. Даже шифрование не спасает от его жадности.

5 популярных npm-пакетов + 28 протестных модулей = крупнейшая атака на российских разработчиков в 2025 году

Вы уверены в своих зависимостях?

ИИ — прикрытие, крипта — добыча: EncryptHub делает ставку на обман доверчивых фрилансеров

За маской искусственного интеллекта скрывается Fickle Stealer — вор цифровых кошельков.

Вы выиграли бесплатный фильм! И проиграли аккаунт, пароль и ползарплаты

Как бесплатный фильм превращается в цифровую ловушку.

Joke Screenmate в DNS: вредонос на сотне поддоменов — и ни один антивирус не заметил

TXT-записи доменов стали новым убежищем для вредоносного ПО.