вредоносное по

  1. Admin

    Интересно Северокорейская группа APT37 использует социальную инженерию в Facebook для распространения вредоносного ПО.

    Хакерская группа APT37 из Северной Кореи использует Facebook для социальной инженерии и распространения трояна RokRAT. Злоумышленники создают доверие через дружбу в соцсети, а затем переходят к атаке через Messenger. APT37, также известная как ScarCruft, проводит многоэтапную кампанию...
  2. Admin

    Интересно Взлом сайта CPUID привёл к распространению вредоносного ПО через поддельные версии CPU-Z и HWMonitor.

    Неизвестные злоумышленники взломали сайт CPUID, который предоставляет популярные инструменты для мониторинга оборудования, и распространили вредоносное ПО через поддельные версии CPU-Z и HWMonitor. Атака длилась менее суток, в течение которых злоумышленники заменили ссылки для скачивания на...
  3. Admin

    Интересно Кампания GlassWorm эволюционировала, используя Zig-дроппер для заражения инструментов разработчиков.

    Киберугроза GlassWorm, активная с 2025 года, продолжает развиваться, переходя от вредоносных npm-пакетов к масштабным атакам на цепочки поставок. Новая версия использует вредоносное расширение OpenVSX, маскирующееся под популярный инструмент WakaTime, для скрытого заражения интегрированных сред...
  4. Admin

    Интересно Кампания GlassWorm использует Zig-дроппер для заражения IDE разработчиков.

    Исследователи кибербезопасности обнаружили новую эволюцию кампании GlassWorm, которая использует Zig-дроппер для скрытого заражения всех интегрированных сред разработки (IDE) на компьютере разработчика. Техника была обнаружена в расширении Open VSX под названием...
  5. Admin

    Интересно Вредоносное обновление плагина Smart Slider 3 Pro распространялось через скомпрометированные серверы Nextend.

    Неизвестные злоумышленники взломали систему обновлений плагина Smart Slider 3 Pro для WordPress и Joomla, распространяя заражённую версию с бэкдором. Компания Nextend подтвердила, что несанкционированная сторона получила доступ к её инфраструктуре обновлений и распространила вредоносную версию...
  6. Admin

    Интересно В Google Play обнаружены десятки вредоносных приложений для Android.

    В Google Play найдены десятки приложений, скрывающих опасные вредоносные модули для Android. Программы выглядели безобидно, но в фоне связывались с удалённым сервером, получая полный контроль над устройством. McAfee назвала операцию NoVoice. Вредоносные приложения использовали старые уязвимости...
  7. Admin

    Интересно Киберпреступники использовали поддельный CERT-UA для распространения вредоноса AGEWHEEZE.

    Компьютерная группа экстренного реагирования Украины (CERT-UA) раскрыла детали новой фишинговой кампании, в ходе которой злоумышленники выдавали себя за агентство для распространения вредоносного ПО AGEWHEEZE. Атака была проведена группой UAC-0255, которая рассылала письма от имени CERT-UA с 26...
  8. Admin

    Интересно Microsoft предупреждает о вредоносных VBS-файлах, распространяемых через WhatsApp.

    Microsoft сообщает о новой кампании, в которой злоумышленники используют WhatsApp для распространения вредоносных файлов Visual Basic Script (VBS). Атака началась в конце февраля 2026 года и включает многоэтапную цепочку заражения для установки постоянного доступа к системе. Злоумышленники...
  9. Admin

    Интересно Злоумышленники взломали аккаунт npm библиотеки Axios для распространения вредоносного ПО.

    Злоумышленники скомпрометировали аккаунт npm библиотеки Axios, которая используется более чем 100 миллионов раз в неделю, и опубликовали вредоносные версии для распространения троянов удалённого доступа на Linux, Windows и macOS. Атака была обнаружена несколькими компаниями по кибербезопасности...
  10. Admin

    Интересно Российский инструмент CTRL распространяется через вредоносные файлы LNK и захватывает RDP.

    Исследователи кибербезопасности обнаружили инструмент удаленного доступа российского происхождения, который распространяется через вредоносные файлы ярлыков Windows (LNK), замаскированные под папки с приватными ключами. Инструмент CTRL, созданный на основе .NET, включает различные исполняемые...