Получите все материалы CNews по ключевому слову
Кибербезопасность Trojan TrojWare Троянская программа Дроппер Dropper Вредоносное ПО
СОБЫТИЯ
Опубликовать/исправить описание технологии — book@cnews.ru
| 15.09.2026 |
Снова влипли: группировка Hive0117 использует новое ВПО для кибератак на бухгалтеров
иберпреступной группировки Hive0117 на российские компании, в которых впервые используют банковский троян FMVT RAT. За месяц злоумышленники совершили около 100 успешных атак. Об этом CNews сооб |
|
| 14.09.2026 |
Новый троян для старых смартфонов на Android шифрует все данные и запугивает своих жертв
. Злоумышленники распространяют ее с помощью социальной инженерии и фишинга в виде APK-файлов, расположенных на сторонних ресурсах (вне Google Play). Фото: Denny Müller / Unsplash Новый индонезийский троян донимает пользователя спамом и агрессивными сообщениями, требуя выплатить выкуп. Обычно давление на жертв распространяется на корпоративных, но не на частных пользователей После установки |
|
| 17.08.2026 |
Новый троян поражает Android-смартфоны россиян. Он маскируется под обновление браузера Chrome
зцов программы. «DragonDoll дает злоумышленникам почти полный контроль над устройством жертвы и похищает данные, в том числе переписки в мессенджерах», — отметили в пресс-службе. Aiartgenerator Новый троян поражает Android-устройства россиян, он маскируется под обновление браузера Google Chrome Схема заражения во всех случаях одинакова. Пользователь Google Chrome на Android попадает на подд |
|
| 17.08.2026 |
Многофункциональный троян под Linux атакует разработчиков. Во всем мире его видят только четыре антивируса
tes. Тем самым злоумышленники получают возможность осуществлять атаки на цепочки поставок (supply-chain), публикуя вредоносные версии пакетов на ключевых платформах. RealToughCandy.com / Pexels Новый троян под Linux сочетает характеристики руткита, бэкдора и инфостилера Имплант QLNX, согласно выводам исследователей, «динамически компилирует разделяемые объекты руткитов и модули бэкдора PAM |
|
| 12.08.2026 |
Радарная опасность: под видом мобильного приложения для оповещений о воздушных атаках распространяют Android-троян
ещения об атаках беспилотников и ракетной опасности, киберпреступники предлагают установить Android-троян RedWing. С его помощью злоумышленники могут шпионить за пользователями, похищать деньги |
|
| 30.07.2026 |
BI.Zone: почти половина атакующих российские организации кластеров занимается кибершпионажем
Шпионы Core Werewolf создали троян удаленного доступа, который использовался в атаках на предприятия ОПК и органы государс |
|
| 20.07.2026 |
В Сети появился новый троян, умеющий расшифровывать краденные данные на своем сервере. Распространяется в аренду
ступ к локальным базам данных браузера стал одним из самых явных индикаторов вредоносной активности», - пишут исследователи. Photo by Markus Spiske on Unsplash На киберкриминальных площадках появился троян Storm, представляющий особую угрозу для корпоративных сред В июле 2024 года Google реализовал новый метод шифрования - App-Bound Encryption, привязав ключи шифрования к самому браузеру Ch |
|
| 08.07.2026 |
В сети найден «конструктор», серийно изготовляющий вредоносы для всех основных ОС
Всем достанется Исследователи компании LevelBlue выявили новый троянец удалённого доступа (RAT) QuimaRAT, который может с равным успехом атаковать среды Win |
|
| 01.07.2026 |
Раскрыта широкомасштабная кампания по распространению троянца удалённого доступа через легальный инструмент ScreenConnect
ультатах поиска. Пользователи, которые пытались скачать программный продукт, под его видом получали на устройство ScreenConnect. С его помощью атакующие устанавливают устойчивый доступ и развёртывают троянец с открытым исходным кодом AsyncRAT, позволяющий полностью контролировать скомпрометированное устройство. Число регистраций таких доменов достигло пика в феврале 2026 года, а в 2025 году |
|
| 03.06.2026 |
Опасный троянец прячется в играх 18+ и даёт злоумышленникам полный контроль над устройством
ружили новую вредоносную кампанию, в рамках которой злоумышленники распространяли ранее неизвестный троянец удалённого доступа Argamal под видом игр 18+. Вредоносное ПО было обнаружено на устро |
|
| 28.05.2026 |
Троян для Android, распознающий текст на изображениях, поумнел и научился английскому
ния текста на изображениях, которые он использует для кражи мнемонических фраз, стала «понимать» английский язык SparkCat впервые был задокументирован в феврале 2025 года. Исследователи отметили, что троянец использовал модель оптического распознавания текста для поиска и кражи мнемонических (seed) фраз к криптокошелькам. Знание такой фразы позволяет злоумышленникам «клонировать» чужие крип |
|
| 26.05.2026 |
Поставил VPN — остался без денег: среди россиян под видом средства обхода блокировок распространяют банковский троян
пециалисты УБК предупреждают: очередное приложение, позиционируемое как бесплатный VPN-сервис, на самом деле является вредоносным ПО. Как выяснилось, под маской такого онлайн-сервиса распространяется банковский троян, а также загрузчик, предназначенный для установки дополнительных вирусов на устройство пользователя. Сразу после инсталляции программа способна тайно от пользователя считывать |
|
| 13.05.2026 |
Взломан популярный менеджер загрузок. Инсталляторы для Windows и Linux подменены на вредоносные трояны на Python
мышленники взломали сайт популярного менеджера скачиваний JDownloader для внедрения в системы жертв трояна удаленного доступа Ни основной пакет JDownloader, ни его расширения взлом не затронул |
|
| 12.05.2026 |
Новый банковский троянец расползается червем через WhatsApp* и Outlook
Пока только в Бразилии Новый банковский троянец TCLBanker распространяется в формате «червя» через мессенджер WhatsApp и почтовый клиент Outlook. Эксперты фирмы Elastic Security Labs, обнаружившие вредонос, указывают, что он способен |
|
| 07.05.2026 |
В поддельных приложениях для онлайн-собеседований скрывается троян-стилер, который атакует пользователей macOS и Windows
айты, где предлагают установить приложение для видеоконференций. В действительности это ПО — и есть троян JobStealer. Об этом CNews сообщили представители «Доктор Веб». Атака начинается с того, |
|
| 07.05.2026 |
Россия под атакой: Число нападений троянов на отечественные компании выросло в 18 раз
оборонно-промышленного комплекса России. В результате кибератак на устройства жертв устанавливался троян удаленного доступа Remcos, который позволял хакерам полностью контролировать зараженный |
|
| 07.05.2026 |
Сайт популярного мониторингового ПО сутки раздавал троян удаленного доступа
на скачивание CPU-Z и HWMonitor вредоносными, в результате чего чуть менее суток сайт распространял троянец удалённого доступа STX RAT. Разработчики пакетов признали факт взлома, отметив, что о |
|
| 29.04.2026 |
Банковский троянец переписали на Rust с помощью ИИ
хорошо знакомы с функциональностью самых распространённых в регионе семейств банковских троянцев - Grandoreiro, Mekotio и Coyote. Логика перекрытия банковских страниц, активный мониторинг окна |
|
| 22.04.2026 |
Власти: Уголовная ответственность для дропперов - не решение проблемы. Нужно менять подходы
бе вызывает массовое вовлечение в дропперские схемы молодежи и детей. Уголовная ответственность для дропперов — это не решение проблемы, надо выстраивать борьбу с организаторами этих схем, отме |
|
| 20.04.2026 |
Троянец для кражи криптовалюты распространяется через фишинговые приложения в App Store
rkKitty. Обо всех выявленных вредоносных приложениях «Лаборатория Касперского» уведомила Apple. Как троянец попадает на устройство. Всего эксперты обнаружили 26 фальшивых приложений, имитирующи |
|
| 03.04.2026 |
Троянец SparkCat возвращается: опасный зловред снова замечен в App Store и Google Play
вая версия, в определённых сценариях запрашивает доступ к просмотру фотографий в галерее смартфона. Троянец анализирует текст на изображениях с помощью технологии оптического распознавания симв |
|
| 01.04.2026 |
Новый троянец-пранкер контролирует зараженные компьютеры и жестоко «шутит» над их владельцами
следования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) обнаружили ранее неизвестный троянец удаленного доступа CrystalX. Он позволяет злоумышленникам не только красть данные с к |
|
| 25.03.2026 |
Банковский троянец начал выдавать себя за приложение глобальной спутниковой системы на смартфонах с Android
системы Starlink. Сайты, с которых его предлагается скачать, визуально имитируют Google Play Store. Троянец BeatBanker атакует преимущественно граждан Бразилии; помимо, собственно, атак на банк |
|
| 11.03.2026 |
Взломщик секретов: новая версия Android-трояна Falcon заразила более 10 тыс. смартфонов в России
ки. А если пользователь попытается просмотреть список программ и удалить вредоносное приложение, то троян будет этому мешать и переключаться на главный экран. Так что наличие антивируса на Andr |
|
| 04.03.2026 |
«Лаборатория Касперского»: опасный троянец получает доступ к Android-устройствам россиян под видом приложения для подсчёта калорий
в и распространяют через них дроппер. Это вредоносная программа, предназначение которой — загрузить троянец удалённого доступа, в данном случае BTMOB RAT, известный с 2024 г. Цель зловреда — кр |
|
| 03.03.2026 |
Более половины кибератак на компании проводятся через сотрудников: в Triada Partners зафиксировали рост бюджетов российских компаний на информационную безопасность на 25–30% за год
венного интеллекта злоумышленники получили новый инструментарий, а сами компании были вынуждены наращивать бюджеты на информационную безопасность в среднем на 25–30%. К таким выводам пришли аналитики Triada Partners, изучив ландшафт киберугроз за прошедший год и сформировав прогноз на 2026 г. Об этом CNews сообщили представители Triada Partners. Человеческий фактор как главная уязвим |
|
| 20.02.2026 |
В Сети под видом ПО для бизнеса предлагали купить троян, работающий по подписке за $300 в месяц
предлагалось оформить подписку стоимостью $300 в месяц. В действительности же ПО представляло собой троян удаленного доступа (RAT), которым «вендор» торговал по модели MaaS (вредоносное ПО как |
|
| 10.02.2026 |
Соколиный сглаз: клиентов российских банков атакуют новой версией Android-трояна Falcon
рояна Falcon. С конца 2025 г. злоумышленники, использующие это вредоносное ПО, похищают деньги и данные банковских карт ведущих финансовых организаций России. Об этом CNews сообщили представители F6. Троян нацелен на кражу данных из более чем 30 приложений российских банков и популярных сервисов. По данным F6, киберпреступники, использующие Falcon, уже скомпрометировали данные нескольких ты |
|
| 22.12.2025 |
Mamont вышел на охоту: новые версии Android-трояна распространяют через домовые чаты
а в новых версиях вредоносного приложения. Первые экземпляры этого ВПО специалисты F6 обнаружили в сентябре 2023 г. Одна из преступных групп, работавших по схеме «Мамонт», использовала в своих атаках Android-троян, который маскировали под приложение для оформления доставки товаров и распространялся через фейковый Google Play. За два года вредоносный функционал Mamont серьёзно изменился, а к |
|
| 18.12.2025 |
«Лаборатория Касперского»: новый троянец Stealka крадёт данные пользователей Windows
рометированного аккаунта», — сказал Артём Ушков, эксперт по кибербезопасности в «Лаборатории Касперского». Решения «Лаборатории Касперского» защищают от данной угрозы и детектируют вредоносное ПО как Trojan-PSW.Win64.Stealka.gen. Чтобы минимизировать риски, «Лаборатория Касперского» рекомендует пользователям: скачивать только лицензионные версии программ из официальных магазинов; настроить |
|
| 11.12.2025 |
Новый Android-троян полностью захватывает смартфон и требует срочный выкуп под угрозой уничтожения всех данных
графический ключ, необходимый для разблокировки экрана смартфона. Alexander London / Unsplash Zimperium обнаружила новый Android-вредонос DroidLock Будучи установленным и запущенным, такое компактное приложение-дроппер в дальнейшем подгружает основную часть кода, несущую вредоносную функциональность. Для этого оно запрашивает у пользователя разрешение на обновление и доступ к API «специальн |
|
| 01.12.2025 |
Франкенштейн в смартфоне: новый гибрид NFCGate и трояна RatOn готовят к атакам на клиентов российских банков
ая уже в ближайшее время может атаковать клиентов ведущих российских банков. NFCGate интегрирован в троян удаленного доступа RatOn, который позволяет злоумышленникам незаметно для пользователя |
|
| 29.10.2025 |
Детали доставки: исследование новой версии Android-трояна DeliveryRAT
ерсию вредоносного ПО DeliveryRAT, распространяемого злоумышленниками во второй половине 2025 года. Троян DeliveryRAT маскируется под популярные приложения для доставки еды, маркетплейсы, банко |
|
| 29.10.2025 |
Пакистан атакует индийские госструктуры трояном, написанным нейросетью
ransparentTribe (APT36). chandlervid85 / Freepik Пакистан использует для атак на госструктуры Индии троян, видимо, написанный LLM Цепочка заражений специально адаптирована под операционные сист |
|
| 14.10.2025 |
Банковский троян использует GitHub для аварийного восстановления
такие как QEMU Guest Agent, HookExplorer, IDA Pro, ImmunityDebugger, PE Tools, WinDbg и Wireshark. Троянец немедленно прекращает работу (или установку), если обнаруживает какой-либо из этих ин |
|
| 06.10.2025 |
Хитрый троян для Android перехватывает управление смартфонами. Его жертвы рискуют лишиться всех средств
Klopatra: родной язык - турецкий Ранее незадокументированный банковский троянец под Android скомпрометировал не менее трёх тысяч устройств, в основном в Испании и Ит |
|
| 26.09.2025 |
70% российских предприятий пока не окупили инвестиции в ИИ
Консалтинговая компания Triada Partners (бывшие партнеры и консультанты Mckinsey & Company) проанализировала данные по использованию технологий искусственного интеллекта более 10 крупнейших компаний-клиентов, крупных |
|
| 18.09.2025 |
Назван самый опасный троян для российских пользователей Android. Он крадет деньги через SMS
s сообщили представители российского разработчика ИТ-систем защиты от вирусов. Мобильный банковский троянец Mamont оказался самым опасным, а количество пользователей, пострадавших от него в 202 |
|
| 17.09.2025 |
Эксперты «Лаборатории Касперского» назвали самую массовую угрозу для Android-пользователей в России
id-устройств за январь – август 2025 и 2024 гг., самым массовым зловредом стал мобильный банковский троянец Mamont. Об этом CNews сообщили представители «Лаборатории Касперского». Количество ат |
|
| 11.09.2025 |
F6 и RuStore заблокировали более 600 доменов, распространявших Аndroid-троян DeliveryRAT
там стало известно как минимум о трех скам-группах, привлекающих жертв на вредоносные ресурсы для установки ВПО. Об этом CNews сообщили представители F6. Летом 2024 г. специалисты F6 обнаружили новый Android-троян и дали ему имя DeliveryRAT (Remote Access Trojan). Его основной задачей являлся сбор конфиденциальных данных для оформления кредитов в микрофинансовых организациях или кража денег |
Обработан архив публикаций портала CNews.ru c 11.1998 до 09.2026 годы.
Ключевых фраз выявлено - 1472416, в очереди разбора - 724474.
Создано именных указателей - 201243.
Редакция Индексной книги CNews - book@cnews.ru
Читатели CNews — это руководители и сотрудники одной из самых успешных отраслей российской экономики: индустрии информационных технологий. Ядро аудитории составляют топ-менеджеры и технические специалисты департаментов информатизации федеральных и региональных органов государственной власти, банков, промышленных компаний, розничных сетей, а также руководители и сотрудники компаний-поставщиков информационных технологий и услуг связи.



