Зловреды для Windows

Исследование

Ландшафт угроз для малого и среднего бизнеса в 2026 году: от фишинга и мошенничества до поддельных инструментов ИИ

Рост числа атак с применением поддельных инструментов ИИ, фишинговые схемы и продажа данных в даркнете — что составляет ландшафт угроз для малого и среднего бизнеса и как защитить вашу организацию.

Описание вредоносного ПО

В мастерской Steam обнаружены десятки вредоносных обоев для Wallpaper Engine: аккаунты игроков под угрозой

С конца 2025 года в Steam Workshop распространяется вредоносное ПО. Основной целью атакующих является кража аккаунтов игроков, преимущественно из Китая и России.

Описание вредоносного ПО

Пираты под прицелом: как одна группировка годами заражает любителей книг, фильмов и сериалов

Наши эксперты продолжают следить за атаками на пользователей пиратского контента (как книг, так и фильмов). В 2026 году были обнаружены новые целевые сайты с охватом в десятки миллионов посетителей, а майнер получил RAT-модуль.

Отчеты о целевых атаках (APT)

Активность Cloud Atlas во второй половине 2025 года и в начале 2026 года: новые инструменты и вредоносная нагрузка

Cloud Atlas атакует госсектор и дипломатические структуры России и Беларуси, применяя ReverseSocks, SSH и Tor для закрепления в зараженных системах и свой новый инструмент PowerCloud.

Отчеты о вредоносном ПО

Развитие информационных угроз в первом квартале 2026 года. Статистика по ПК

Отчет содержит основные тренды и статистику по вредоносному ПО для персональных компьютеров под управлением Windows и macOS, а также устройств интернета вещей за первый квартал 2026 года.

Отчеты об уязвимостях

Эксплойты и уязвимости в первом квартале 2026 года

Отчет содержит статистические данные по опубликованным уязвимостям и исследованным нами эксплойтам в первом квартале 2026 года, а также сводные данные по использованию C2-фреймворков в APT-атаках.

Описание вредоносного ПО

Долгая дорога за криптой: ClipBanker с очень длинной цепочкой заражения

Под видом ПО Proxifier злоумышленники распространяют троянца, который в результате длинной цепочки заражения доставляет на устройство ClipBanker — зловред, подменяющий адреса криптокошельков в буфере обмена.

Посты о SOC, TI и IR

По следам реальных атак: как можно было избежать компрометации 1C

Эксперты «Лаборатории Касперского» описывают способы использования мисконфигураций в программном обеспечении 1С на примере реальных атак, а также дают советы по предотвращению подобных инцидентов.

Инциденты

Игры кончились: когда «бесплатно» обходится слишком дорого. Рассказываем про RenEngine

Рассказываем про кампании с загрузчиками RenEngine и HijackLoader. С марта 2025 года злоумышленники распространяли стилер Lumma в сложной цепочке заражения, а в феврале 2026 года стало известно о текущих атаках с применением ACR Stealer.

Описание вредоносного ПО

Променяли читы на эксплойты: Webrat распространяется через GitHub

Разбираем новую кампанию Webrat: троянец распространяется через репозитории GitHub, маскируясь под эксплойты к критическим уязвимостям, и атакует исследователей безопасности.

Отчеты