/

Malware Detonation Platform

Отчёты MDP

База данных вредоносных программ F6 обеспечивает бесплатный доступ к публичным отчётам, представленным сообществом исследователей вредоносного ПО.
Запросить демо

Публичные отчёты MDP

Новая группа SiribClone атакует российских военных

В феврале 2026 года в ходе мониторинга угроз специалистами F6 был обнаружен вредоносный файл, загружаемый с Google диска. При открытии данный файл показывал документ-приманку на военную тематику, собирал данные и отправлял их с помощью rclone на сервер злоумышленника.

Новая группа SiribClone атакует российских военных

SiribClone - группировка, обнаруженная в феврале 2026 года и активная минимум с июля 2025 года. Группировка нацелена на десктопные и мобильные устройства. Для атак на десктопные устройства SiribClone используют собственно разработанное ВПО SiribGrabber, а для мобильных устройств - SafeLoveStealer.

"Коллаборация" BO Team и Роскомнадзора

Анализ бэкдора BrockenDoor
BO Team

Copy Fail в Sandbox Linux

Обнаружение эксплойта Copy Fail в песочнице Linux

Все новое – это позабытое старое

Специалисты F6 Threat Intelligence продолжают отслеживать рассылки против бухгалтеров, проводимые группой Hive0117
DarkWatchman
Hive0117

Ждите гостей

Новые инструменты и тактики PhantomCore в атаках на российские компании

Не1апрельская шутка.

Unicorn обновилась в преддверии дня дурака смеха
Unicorn

Восточный почерк

Анализ бэкдора ShadowPad
SombRAT
ShadowPad

Письмо на миллион

Группа Hive0117 взламывает компьютеры бухгалтеров и похищает деньги под видом зарплаты
DarkWatchman
Hive0117

Managed XDR: Часто задаваемые вопросы

Остались вопросы? Свяжитесь с нами
Связаться