Следите за последними материалами, объяснениями и связанными технологическими историями.
Microsoft Threat Intelligence раскрыла NeedyMantis — модульный вредоносный программный фреймворк, используемый после взлома целевой среды для сохранения доступа и выполнения последующих операций. Microsoft зафиксировала его использование в ограниченных операциях, затронувших телекоммуникационные организации, университеты, медицинские и государственные организации, а также обнаружила признаки, связывающие активность с действующими из Китая структурами, не относя её к конкретному государственному субъекту.
«Лаборатория Касперского» обнаружила кампанию, начавшуюся в середине августа 2026 года и использующую торрент-файлы фильмов, включая The Odyssey, для распространения вредоносного ПО, способного скрываться, сохраняться в системе и обходить UAC, а также использующего блокчейн Solana для обнаружения серверов управления и контроля.
Microsoft Defender Experts установила, что вредоносная программа MacSync Stealer быстро меняет домены своей инфраструктуры, однако шаблоны выполнения, связи и сбора данных оставались достаточно стабильными, чтобы связать более 30 доменов. Расследование сосредоточено на поведенческих индикаторах, которые защитники могут использовать для обнаружения атак даже после смены адресов серверов.