Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Две бета-версии пакетов npm из пространства имен @joyfill были скомпрометированы и содержат удаленный троян (RAT), связанный с семейством вредоносных программ DEV#POPPER. Пакеты @joyfill/layouts и @joyfill/components содержат имплант, который активируется при загрузке Node.js. Вредоносный код...
Исследователи Proofpoint обнаружили сервис Cruciferra, который используется для шифрования вредоносных программ с целью их скрытия от антивирусных инструментов. Сервис применяет сложные методы, включая косвенные системные вызовы, отключение API и кастомную реализацию Process Ghosting, чтобы...
Исследователи кибербезопасности обнаружили новую вредоносную активность, связанную с угрозой из Восточной Азии, направленную на государственные структуры Ближнего Востока. В атаках используются ранее неизвестные семейства вредоносного ПО: TELESHIM, MIXEDKEY и BINDCLOAK. TELESHIM злоупотребляет...
Кампания SourTrade заставляет браузеры жертв самостоятельно собирать вредоносные исполняемые файлы Windows, используя легитимную среду выполнения Bun. Операция, действующая с конца 2024 года, маскируется под популярные торговые и криптовалютные сервисы, такие как TradingView и Solana, и нацелена...
Злоумышленники используют рекламу в поисковой системе Bing для продвижения поддельного установщика приложения Claude. Вредоносная программа SectopRAT маскируется под легитимный компонент JetBrains Chromium и устанавливает на систему троян с функциями кражи данных. Исследователи обнаружили, что...
Украинский CERT обнаружил атаки, распространяющие архив с легитимным приложением Notepad++ и вредоносным плагином LunchPoke. Кампания связана с группой UAC-0099, которая ранее предоставляла доступ для атак APT44. Злоумышленники не используют уязвимости в программном обеспечении, а маскируют...
Microsoft зафиксировала увеличение числа атак с использованием вредоносного ПО ACR Stealer, которое крадёт пароли из браузеров, токены аутентификации и конфиденциальные документы у корпоративных клиентов. Злоумышленники применяют метод социальной инженерии ClickFix, серверы WebDAV и утилиту...
Пять вредоносных версий пакетов AsyncAPI были опубликованы в Node Package Manager в рамках атаки на цепочку поставок. Злоумышленник использовал уязвимость в GitHub Actions для распространения троянца, способного похищать данные. Заражённые пакеты скачивались более 2,25 миллиона раз в неделю...
Версия 8.14.0 пакета jscrambler для npm содержала вредоносный код, который автоматически запускался при установке. Этот код устанавливал и запускал вредоносное ПО для сбора конфиденциальных данных, включая облачные ключи, криптовалютные кошельки и пароли. Злоумышленники использовали скрытые...
Специалисты Infoblox обнаружили, что поддельный установщик 7-Zip и VPN-сервис WireVPN связаны с многолетней операцией Lurking Lizard. Злоумышленники использовали заражённые устройства для создания резидентной прокси-сети, через которую пропускали чужой трафик. Поддельные сайты популярных...