⚡️ Дайджест от нашей киберразведки — 18 августа 2026 г. в 12:00:01.565
⚡️ Дайджест от нашей киберразведки В прошлом месяце команда BI.ZONE Threat Intelligence зафиксировала, что злоумышленники стали чаще использовать ВПО собственной разработки. Делимся остальными изменениями в ландшафте киберугроз. Наиболее активные злоумышленники • Rare Werewolf. • Clubfoot Wolf. • Fluffy Wolf. Прочие активные кластеры: Vortex Werewolf, Rainbow Hyena. Динамика активности • У Rare Werewolf стало на 150% больше кампаний, а у Clubfoot Wolf — на 80%. • У Vengeful Wolf количество атак снизилось на 50% по сравнению со среднемесячными значениями, а у Rainbow Hyena — на 70%. • Фишинговых кампаний с использованием DLL sideloading стало на 30% больше, а вот рассылок со стилерами Nova и SnakeKeyLogger стало меньше. • Стало чаще использоваться новое неклассифицированное ВПО. Мы зафиксировали бэкдор под видом опросного листа, стилер на языке C++ под видом уведомления, ВПО под видом документов, связанных с программой ДМС и пенсионными отчислениями, а также бэкдор на языке Golang под видом легитимного документа «Противодействие БПЛА». Наиболее распространенные семейства ВПО • VIPKeylogger. • Remcos RAT. • PureLogs Stealer. Наиболее распространенные инструменты • AnyDesk. • Blat. • Mail Passview. ➡️ Полную сводку по актуальным угрозам смотрите на сайте.

