RU

Разбор VBScript RAT: от HEX-обфускации до удалённого управления Windows

На анализ мне попался VBScript-файл, содержимое которого на первый взгляд не давало практически никакой информации о его назначении. В файле находил…

реверс-инжинирингинфомационная безопасностьratвредоносное повредоносвредоносный код
Habr
RU

DragonDoll для Google Chrome: обновите ваш шпион до последней версии

Весной 2026 года специалисты направления Threat Intelligence экспертного центра безопасности Positive Technologies обнаружили необычную атаку на&nbs…

вредоносное программное обеспечениебэкдорвредоносное попрограмма-шпионшпионское поdragondollandroidgoogle chromeфишинг
Habr
RU

Разбор цепочки заражения через документ Excel: от OLE-объекта до LuaJIT-инфостилера

Большинство современных вредоносных рассылок уже давно не используют классические макросы Microsoft Office. Вместо этого злоумышленники строят много…

информационная безопасностьреверс-инжинирингвредоносное по
Habr
RU

ИИ против вредоноса. Песочница и беглый теханализ

Этой статьей я постараюсь логично завершить эксперимент с ханипотом и рассказать про анализ вредоносного ПО силами ИИ. Идея проекта простая: провери…

песочницаинформационная безопасностьвредоносное по
Habr
RU

ИИ в 2026: крах мифа об автономных хакерах и скрытые уязвимости корпораций

Эйфория вокруг генеративного искусственного интеллекта и больших языковых моделей, начавшаяся несколько лет назад, сменилась прагматичным и жестким…

вредоносное повайбкодингвредоносный кодгенерация кодакиберугрозы иикибератакиии-агентыllmshadow aiwormgpt
Habr
RU

Как вредоносный код переписал мой Git-коммит и заразил десятки проектов и несколько рабочих машин

История о том, как один странный git push оказался началом расследования, которое вывело меня не на один взломанный аккаунт, а на цепочку зараженных…

обфусцированный кодвредоносное повредоносный кодyarnnpmnodejspolinrider
Habr
RU

Ransomware: математический аппарат на службе зла

Привет, Хабр! Я Илья Борисов, старший специалист отдела экспертизы MaxPatrol EDR антивирусной лаборатории Positive Technologies. В 2025 году команда…

ransomwareшифровальщикивредоносное поlockbitblackbastaransomвымогательствовыкупкибератаки