26 december 2025
Hur TamperedChef använder signerade appar för att leverera smygande nyttolaster
Acronis Threat Research Unit (TRU) observerade en global malvertising/SEO-kampanj, spårad som "TamperedChef." Det levererar installatörer med legitimt utseende som förkläs som vanliga applikationer för att lura användare att installera dem, skapa uthållighet och leverera obfuskerade JavaScript-nyttolaster för fjärråtkomst och kontroll.
23 december 2025
Makop ransomware: GuLoader och privilegieeskalering i attacker mot indiska företag
Makop, en ransomware-stam som härrör från Phobos, fortsätter att utnyttja exponerade RDP-system samtidigt som de lägger till nya komponenter som lokala privilegieeskaleringsexploater och skadlig programvara till sin traditionella verktygslåda.
19 november 2025
DragonForce-kartellen: Scattered Spider vid porten
Acronis Threat Research Unit (TRU) analyserade DragonForce, en Conti-derived ransomware-as-a-service aktiv sedan 2023, och dokumenterade dess skadliga program, affiliate-modell och länkar till Scattered Spider.