Интересно Купился на обновление в мессенджере? Получи скрытый троян, который смотрит на тебя через веб-камеру.

Admin

Администратор

1779258818198



Компания Point Wild раскрыла детали новой схемы заражения трояном XWorm V7.4, который маскируется под легитимное обновление.

Вредоносная программа использует сложные методы маскировки и многоступенчатую загрузку, чтобы оставаться незамеченной.

Специалисты изучили файл, упакованный через PyInstaller, и обнаружили внутри скомпилированный Python-модуль. После распаковки программа запускает загрузчик, который обходит защитные механизмы и устанавливает троян. XWorm собирает данные о системе, включая информацию о веб-камере, и поддерживает команды для удалённого управления. Возможными путями заражения являются фишинговые вложения, поддельные обновления и вредоносные загрузки.
 
Похожие темы
Admin Интересно NPM принудительно сбрасывает токены из-за масштабных атак на цепочку поставок. Новости в сети 0
Admin Интересно CISA оставила пароли и токены AWS в открытом доступе на GitHub на шесть месяцев. Новости в сети 0
Admin Интересно Хакеры, нейросети и Найк Борзов. Что покажут на «Дне технологий» в московском кластере «Ломоносов» 30 мая. Новости в сети 0
Admin Интересно В США разрабатывают роботов, обучающихся на действиях исследователей. Новости в сети 0
Admin Интересно Как небольшая группа пользователей может испортить рекомендации на TikTok. Новости в сети 0
Admin Интересно Черчилль, Мандела и Леонардо да Винчи теперь работают в правительстве. Только это чат-боты, и работают они на острове в Палаване. Новости в сети 0
Admin Интересно Атака на цепочку поставок GitHub Actions перенаправляет теги для кражи учётных данных CI/CD. Новости в сети 0
Admin Интересно Криптоплатформа THORChain приостановила работу сети после атаки на хранилище. Новости в сети 0
Admin Интересно Доходы Jaguar Land Rover сократились более чем на 99 процентов. Новости в сети 0
Admin Интересно Кибератака на АЗС в США превратилась в политическое послание. Новости в сети 0
Admin Интересно ChatGPT теперь знает, сколько вы тратите на кофе и готов это обсудить. Новости в сети 0
Admin Интересно Новая уязвимость MiniPlasma позволяет повысить привилегии до уровня SYSTEM на полностью обновлённых системах Windows. Новости в сети 0
Admin Интересно Хакеры установили новый рекорд скорости атаки на нейросети. Новости в сети 0
Admin Интересно Kimsuky обновила инструменты для атак на госструктуры и оборонные компании. Новости в сети 0
Admin Интересно Гелиевая лихорадка на Луне. Почему следующая квантовая революция невозможна без добычи изотопов из лунной пыли. Новости в сети 0
Admin Интересно Ваш сервер Next.js работал на хакера — бесплатно. 0-day превращает его в прокси для грабежа внутренних API. Новости в сети 0
Admin Интересно НАСА планирует создать полноценную интернет-сеть на Марсе к 2030 году. Новости в сети 0
Admin Интересно Физики предложили новый метод для экономии топлива при полётах на Луну. Новости в сети 0
Admin Интересно Держите криптовалюту в Transit Finance? Проверьте кошельки после атаки на сеть TRON. Новости в сети 0
Admin Интересно Хакеры похитили данные 275 млн человек и просят поверить им на слово. Новости в сети 0
Admin Интересно Массовый взлом сайтов на WordPress продолжается. Новости в сети 0
Admin Интересно Кибератаки вышли в топ рисков, но каждая пятая компания режет бюджет на ИБ. Новости в сети 0
Admin Интересно Касперский зафиксировал резкий рост атак на малый и средний бизнес. Новости в сети 0
Admin Интересно Группировка FrostyNeighbor продолжает атаки на правительственные организации Украины. Новости в сети 0
Admin Интересно OpenAI подтвердила компрометацию двух устройств в результате атаки на цепочку поставок TanStack. Новости в сети 0
Admin Интересно Конгресс США требует объяснений от Instructure после двойной атаки на платформу Canvas. Новости в сети 0
Admin Интересно Google представила функцию записи атак на Android для журналистов и активистов. Новости в сети 0
Admin Интересно Google и SpaceX обсуждают партнёрство по запуску дата-центров на орбите. Новости в сети 0
Admin Интересно Британский регулятор оштрафовал форум о суициде на $1,28 млн. Новости в сети 0
Admin Интересно Кибератака на West Pharmaceutical может нарушить поставки медицинских препаратов. Новости в сети 0
Admin Интересно Google представила функцию записи вторжений для анализа сложных атак на Android. Новости в сети 0
Admin Интересно ИИ уходит на дно: плавучие серверы в океане как новый этап развития технологий. Новости в сети 0
Admin Интересно Горелкин предупредил: GitHub станет недоступен на 100% — пора переносить проекты на российские аналоги. Новости в сети 0
Admin Интересно Binance предотвратила мошенничество на $10,5 млрд с помощью ИИ, но прибыль мошенников растёт. Новости в сети 0
Admin Интересно Новая версия трояна TrickMo использует сеть TON для создания сетевых узлов на Android. Новости в сети 0
Admin Интересно Международный «Яндекс» оштрафован на €100 млн за нарушение GDPR. Новости в сети 0
Admin Интересно Миф о всесильных хакерах разрушен. В Кембридже объяснили, почему нейросети не привели к революции на рынке теневых услуг. Новости в сети 0
Admin Интересно Глава IT-компании построил бизнес на краже и продаже чужих секретов. Новости в сети 0
LibreCas Зарабатывать на привлечении клиентов в телеграм бот. Получайте % от продажи товаров! Все остальное 0
Admin Интересно Китай представил нового робота для работы на Луне. Новости в сети 0
Admin Интересно Google решила: если на телефоне нет их сервисов — значит, ты бот. Новости в сети 0
Admin Интересно Вредоносный репозиторий на Hugging Face выдавал себя за модель OpenAI. Новости в сети 0
Admin Интересно Google удалила фразу о неотправке данных на серверы в Chrome. Новости в сети 0
Admin Интересно Меню «Пуск» открывается на 70% быстрее, приложения — на 40%. Microsoft тихо тестирует механизм, который делает Windows 11 отзывчивее без апгрейда желе Новости в сети 0
Admin Интересно Дело Илона Маска и компании X переходит на новый уровень во Франции. Новости в сети 0
Admin Интересно История семейной проверки вывела на рынок взлома мессенджеров. Новости в сети 0
Admin Интересно Мошенники используют рекламу Google для атак на администраторов WordPress. Новости в сети 0
Admin Интересно Мошенники используют NFC на Android для хищения денег через банкоматы. Новости в сети 0
Admin Интересно Вредоносные пакеты PyPI распространяют ZiChatBot через Zulip API на Windows и Linux. Новости в сети 0
Admin Интересно Китайская группировка Dragon Breath использует уязвимый драйвер для атак на Windows. Новости в сети 0

Название темы