Вредоносное ПО
Вирусы, трояны, загрузчики, шпионские программы и другие виды вредоносного кода, предназначенные для заражения устройств, кражи данных или получения доступа к системе.
Угрозы и методы атак
Разбираем актуальные цифровые угрозы: вредоносное ПО, программы-вымогатели, фишинговые страницы, стилеры, RAT-трояны, ботнеты, криптодрейнеры и методы социальной инженерии. Публикуем новости об атаках, технические разборы, признаки заражения и практические рекомендации по защите устройств, аккаунтов и цифровых активов.
Выберите категорию, чтобы перейти к новостям, техническим разборам и рекомендациям по защите.
Вирусы, трояны, загрузчики, шпионские программы и другие виды вредоносного кода, предназначенные для заражения устройств, кражи данных или получения доступа к системе.
Программы-вымогатели шифруют файлы, блокируют инфраструктуру и требуют выкуп за восстановление доступа или отказ от публикации похищенных данных.
Поддельные сайты, письма, сообщения и формы авторизации, созданные для похищения паролей, банковских данных, кодов подтверждения и доступа к аккаунтам.
Вредоносные программы, которые крадут сохранённые пароли, cookie-файлы, данные браузеров, криптокошельков и других приложений.
Трояны удалённого доступа позволяют злоумышленнику управлять заражённым устройством, запускать команды, просматривать файлы, включать камеру и перехватывать ввод.
Сети заражённых компьютеров, серверов и IoT-устройств, которыми злоумышленники централизованно управляют для проведения DDoS-атак, рассылки спама и распространения вредоносного ПО.
Вредоносные скрипты и поддельные Web3-сервисы, которые заставляют пользователя подписать опасную транзакцию и передать злоумышленникам токены или NFT.
Методы психологического воздействия, при которых злоумышленник убеждает человека сообщить данные, перевести деньги, открыть файл или предоставить доступ к системе.
Последние обнаруженные кампании, новые семейства вредоносного ПО и методы, которые уже используют злоумышленники.
Большинство атак состоят из последовательности связанных действий — от первого контакта до закрепления и вывода данных.
Письмо, сообщение, рекламное объявление, заражённый сайт или файл.
Фишинг • Социальная инженерияПользователь открывает вложение, устанавливает программу или подтверждает действие.
Вредоносное ПОВредоносное ПО получает автозапуск, повышенные права или удалённый доступ.
RAT • БотнетыПароли, cookie, документы, банковские сведения или криптоактивы передаются злоумышленнику.
Стилеры • КриптодрейнерыШифрование данных, продажа доступа, рассылка фишинга или заражение других устройств.
Ransomware • БотнетыДиагностика
Один признак не всегда означает атаку, но сочетание нескольких требует немедленной проверки.
Проверить признаки взломаПлан реагирования
Отключить устройство от сети
Не удалять подозрительные файлы до сохранения необходимых данных
Завершить активные сессии
Сменить пароли с чистого устройства
Отозвать токены и разрешения криптокошелька
Проверить резервные копии
Сохранить журналы событий и другую информацию об инциденте
Провести полную проверку системы
Свежие публикации по каждому типу угроз — три последних материала и ссылка на полный архив.
Короткие ответы на вопросы о вирусах, фишинге, краже данных и первых действиях после атаки.
Вирус является одним из видов вредоносного ПО. К malware также относятся трояны, стилеры, загрузчики, шпионские программы и программы-вымогатели.
Да. Атака может происходить через уязвимость браузера, вредоносный скрипт, скомпрометированное расширение или заражённый рекламный блок.
Пароли, cookie-файлы, данные автозаполнения, информацию криптокошельков и токены активных сессий.
Необходимо закрыть страницу, проверить устройство, завершить активные сессии и сменить пароль с безопасного устройства.
RAT предоставляет злоумышленнику постоянный удалённый контроль над заражённым устройством.
Да. В ботнеты могут входить компьютеры, серверы, смартфоны, маршрутизаторы, камеры и другие IoT-устройства.
Пользователь может самостоятельно подписать вредоносную транзакцию или предоставить контракту опасное разрешение.
Нужно перепроверять личность собеседника, не сообщать коды подтверждения и не выполнять срочные финансовые инструкции без независимой проверки.
Оставайтесь в курсе
Получайте актуальные новости, технические разборы и практические инструкции, которые помогут вовремя обнаружить атаку и защитить свои данные.