Термины

Command and control

Следите за последними материалами, объяснениями и связанными технологическими историями.

Последние материалы

CN
Microsoft раскрывает NeedyMantis: вредоносный программный фреймворк для сохранения доступа внутри целевых сетей

Microsoft раскрывает NeedyMantis: вредоносный программный фреймворк для сохранения доступа внутри целевых сетей

Microsoft Threat Intelligence раскрыла NeedyMantis — модульный вредоносный программный фреймворк, используемый после взлома целевой среды для сохранения доступа и выполнения последующих операций. Microsoft зафиксировала его использование в ограниченных операциях, затронувших телекоммуникационные организации, университеты, медицинские и государственные организации, а также обнаружила признаки, связывающие активность с действующими из Китая структурами, не относя её к конкретному государственному субъекту.

CN
«Лаборатория Касперского» раскрыла многоэтапную кампанию, скрывающую вредоносное ПО в торрент-файлах популярных фильмов

«Лаборатория Касперского» раскрыла многоэтапную кампанию, скрывающую вредоносное ПО в торрент-файлах популярных фильмов

«Лаборатория Касперского» обнаружила кампанию, начавшуюся в середине августа 2026 года и использующую торрент-файлы фильмов, включая The Odyssey, для распространения вредоносного ПО, способного скрываться, сохраняться в системе и обходить UAC, а также использующего блокчейн Solana для обнаружения серверов управления и контроля.

CN
Microsoft раскрывает более 30 доменов, связанных с кражей MacSync, отслеживая поведение

Microsoft раскрывает более 30 доменов, связанных с кражей MacSync, отслеживая поведение

Microsoft Defender Experts установила, что вредоносная программа MacSync Stealer быстро меняет домены своей инфраструктуры, однако шаблоны выполнения, связи и сбора данных оставались достаточно стабильными, чтобы связать более 30 доменов. Расследование сосредоточено на поведенческих индикаторах, которые защитники могут использовать для обнаружения атак даже после смены адресов серверов.