24 mars 2026
Mobil spyware-kampanj efterliknar Israels raketvarningssystem Red Alert
Acronis Threat Research Unit (TRU) har identifierat en riktad kampanj som distribuerar en trojaniserad version av Red Alert-raketen som varnar Android-appen till israeliska användare via SMS-meddelanden som utger sig för att vara officiella hemfrontskommandon.
30 december 2025
Vuxenwebbplatser med falska Windows Update-skärmar sprider stjälprogram via ClickFix
Acronis TRU-forskare har upptäckt en pågående kampanj som utnyttjar en ny kombination av skärmkapningstekniker med ClickFix, som visar en realistisk Windows-uppdatering i helskärm med "Kritiska säkerhetsuppdateringar för Windows" för att lura offer att utföra skadliga kommandon.
26 december 2025
Hur TamperedChef använder signerade appar för att leverera smygande nyttolaster
Acronis Threat Research Unit (TRU) observerade en global malvertising/SEO-kampanj, spårad som "TamperedChef." Det levererar installatörer med legitimt utseende som förkläs som vanliga applikationer för att lura användare att installera dem, skapa uthållighet och leverera obfuskerade JavaScript-nyttolaster för fjärråtkomst och kontroll.
23 december 2025
Makop ransomware: GuLoader och privilegieeskalering i attacker mot indiska företag
Makop, en ransomware-stam som härrör från Phobos, fortsätter att utnyttja exponerade RDP-system samtidigt som de lägger till nya komponenter som lokala privilegieeskaleringsexploater och skadlig programvara till sin traditionella verktygslåda.
19 november 2025
DragonForce-kartellen: Scattered Spider vid porten
Acronis Threat Research Unit (TRU) analyserade DragonForce, en Conti-derived ransomware-as-a-service aktiv sedan 2023, och dokumenterade dess skadliga program, affiliate-modell och länkar till Scattered Spider.
7 oktober 2025
FileFix ute i det fria! Ny FileFix-kampanj går bortom POC och använder steganografi
Acronis Threat Research Unit upptäckte ett sällsynt in-the-wild exempel på en FileFix-attack — en ny variant av den nu ökända ClickFix-attackvektorn.
24 september 2025
Från banker till bataljoner: SideWinders attacker mot Sydasiens offentliga sektor
Acronis Threat Research Unit (TRU) avslöjade en ny SideWinder APT-kampanj riktad mot statliga institutioner på hög nivå i Sri Lanka, Bangladesh och Pakistan.
23 september 2025
Shadow Vector attackerar Columbia-användare med falska brådskande juridiska meddelanden
Acronis Threat Research Unit (TRU) har identifierat en aktiv skadlig programkampanj som riktar sig mot användare i Colombia med hjälp av skadlig skalbar vektorgrafik-filer(SVG) som den initiala infektionsvektorn.
18 september 2025
SafePay ransomware: Det snabbt ökande hotet mot MSP:er
SafePay ransomware-gruppen har tyst och aggressivt byggt upp fart under första kvartalet 2025 och drabbat över 200 offer världen över, inklusive MSP:er och SMB:er.