вредоносное по

  1. Admin

    UFOLABSNEWS Два скомпрометированных пакета npm @joyfill содержат вредоносный код.

    Две бета-версии пакетов npm из пространства имен @joyfill были скомпрометированы и содержат удаленный троян (RAT), связанный с семейством вредоносных программ DEV#POPPER. Пакеты @joyfill/layouts и @joyfill/components содержат имплант, который активируется при загрузке Node.js. Вредоносный код...
  2. Admin

    UFOLABSNEWS Сервис Cruciferra используется для скрытия вредоносных атак по всему миру.

    Исследователи Proofpoint обнаружили сервис Cruciferra, который используется для шифрования вредоносных программ с целью их скрытия от антивирусных инструментов. Сервис применяет сложные методы, включая косвенные системные вызовы, отключение API и кастомную реализацию Process Ghosting, чтобы...
  3. Admin

    UFOLABSNEWS Злоумышленники используют Telegram для атак на правительства Ближнего Востока.

    Исследователи кибербезопасности обнаружили новую вредоносную активность, связанную с угрозой из Восточной Азии, направленную на государственные структуры Ближнего Востока. В атаках используются ранее неизвестные семейства вредоносного ПО: TELESHIM, MIXEDKEY и BINDCLOAK. TELESHIM злоупотребляет...
  4. Admin

    UFOLABSNEWS Злоумышленники используют браузеры жертв для сборки вредоносного ПО.

    Кампания SourTrade заставляет браузеры жертв самостоятельно собирать вредоносные исполняемые файлы Windows, используя легитимную среду выполнения Bun. Операция, действующая с конца 2024 года, маскируется под популярные торговые и криптовалютные сервисы, такие как TradingView и Solana, и нацелена...
  5. Admin

    Интересно Вредоносная кампания распространяет поддельное приложение Claude через рекламу Bing.

    Злоумышленники используют рекламу в поисковой системе Bing для продвижения поддельного установщика приложения Claude. Вредоносная программа SectopRAT маскируется под легитимный компонент JetBrains Chromium и устанавливает на систему троян с функциями кражи данных. Исследователи обнаружили, что...
  6. Admin

    Интересно Хакеры используют плагины Notepad++ для скрытой установки вредоносного ПО.

    Украинский CERT обнаружил атаки, распространяющие архив с легитимным приложением Notepad++ и вредоносным плагином LunchPoke. Кампания связана с группой UAC-0099, которая ранее предоставляла доступ для атак APT44. Злоумышленники не используют уязвимости в программном обеспечении, а маскируют...
  7. Admin

    Интересно Microsoft предупредила о росте атак с использованием ACR Stealer.

    Microsoft зафиксировала увеличение числа атак с использованием вредоносного ПО ACR Stealer, которое крадёт пароли из браузеров, токены аутентификации и конфиденциальные документы у корпоративных клиентов. Злоумышленники применяют метод социальной инженерии ClickFix, серверы WebDAV и утилиту...
  8. Admin

    Интересно Вредоносные пакеты AsyncAPI в npm крадут учётные данные.

    Пять вредоносных версий пакетов AsyncAPI были опубликованы в Node Package Manager в рамках атаки на цепочку поставок. Злоумышленник использовал уязвимость в GitHub Actions для распространения троянца, способного похищать данные. Заражённые пакеты скачивались более 2,25 миллиона раз в неделю...
  9. Admin

    UFOLABSNEWS Версия jscrambler 8.14.0 содержала вредоносный код, который запускался при установке.

    Версия 8.14.0 пакета jscrambler для npm содержала вредоносный код, который автоматически запускался при установке. Этот код устанавливал и запускал вредоносное ПО для сбора конфиденциальных данных, включая облачные ключи, криптовалютные кошельки и пароли. Злоумышленники использовали скрытые...
  10. Admin

    UFOLABSNEWS Бесплатный VPN WireVPN оказался частью крупной схемы по продаже интернет-трафика.

    Специалисты Infoblox обнаружили, что поддельный установщик 7-Zip и VPN-сервис WireVPN связаны с многолетней операцией Lurking Lizard. Злоумышленники использовали заражённые устройства для создания резидентной прокси-сети, через которую пропускали чужой трафик. Поддельные сайты популярных...