socket

  1. NewsMaker

    Новости Чаевые для хакера. В Chrome нашли расширение, которое молча дописывало свой процент к вашим онлайн-переводам

    Вы даже не заметили, как стали добровольным спонсором чужой безбедной жизни. В каталоге расширений Chrome обнаружено вредоносное дополнение , которое незаметно для владельцев криптоактивов добавляет скрытую комиссию при операциях с Solana и отправляет её на кошелёк злоумышленников. Под...
  2. NewsMaker

    Новости Одна буква — миллионные потери. Как русская «Е» обманула разработчиков и присвоила их крипту

    11,7 миллиона установок за четыре дня — и ни у кого не возникло подозрений. Платформа распространения .NET-библиотек NuGet вновь стала каналом распространения вредоносного кода. На этот раз злоумышленники использовали технику подмены символов, чтобы создать вредоносный пакет , имитирующий...
  3. NewsMaker

    Новости Доход 84000$ при вложениях в 12. Раскрыта франшиза по продаже вредоносных расширений для WhatsApp

    Подлинное назначение этих инструментов выяснилось только спустя месяцы. Расширенная кампания по рассылке спама через WhatsApp Web была обнаружена специалистами Socket, которые выявили 131 вредоносное расширение для браузера Chrome. Все эти дополнения являются вариациями одного и того же...
  4. NewsMaker

    Новости Доверие = компрометация. Любимый инструмент разработчиков оказался троянским конём

    Поддельная маска оказалась настолько совершенной, что обманула всех. Исследователи компании Socket выявили две вредоносные библиотеки на crates.io, маскирующиеся под популярный пакет fast_log и нацеленные на кражу приватных ключей криптокошельков Solana и Ethereum. Поддельные проекты...
  5. NewsMaker

    Новости QR-код стал трояном, а не ссылкой. Пиксели начали скрывать кражу паролей и обходить защиту NPM-экосистемы

    QR-код превратился в полноценный контейнер для исполнения вредоносного скрипта. Команда Socket Threat Research обнаружила новый вредоносный NPM-пакет под названием fezbox, опубликованный пользователем с ником janedu. Пакет позиционируется как безобидная библиотека, но внутри скрыт необычный...
  6. NewsMaker

    Новости 40 популярных пакетов заражены троянами. Отзовите все токены прямо сейчас

    Вирус распространяется автоматически и закрепляется в репозиториях навсегда. Исследователи компании Socket сообщили о новой атаке на экосистему npm, в результате которой более 40 пакетов оказались заражены встроенным вредоносным кодом. Механизм компрометации был тщательно продуман...
  7. NewsMaker

    Новости Цена паники для IT-мира — $600. Почему историческая атака оказалась настолько унизительно провальной?

    Крупнейший взлом облачных сервисов обернулся для хакеров финансовым провалом Крупнейшая в истории экосистемы NPM компрометация цепочки поставок задела примерно каждую десятую облачную инфраструктуру по всему миру, однако злоумышленники практически ничего на этом не заработали. Инцидент...
  8. NewsMaker

    Новости Одна лишняя «t». Разработчики Ethereum теряют кошельки через Telegram-боты

    Поддельные SDK отправляют мнемонические фразы в чужие руки. Каждая установка может обернуться катастрофой. В экосистеме npm обнаружили четыре вредоносные библиотеки, которые нацелены на кражу криптовалютных кошельков у разработчиков Ethereum. Анализ компании Socket показал , что они...
  9. NewsMaker

    Новости Один импорт — и криптовалюта уплывает к хакерам. Что они нашли в недрах Atomic Wallet?

    ИИ-ассистенты теперь не только пишут код, но и рекомендуют, как лучше потерять свои сбережения. Специалисты Socket обнаружили вредоносный npm-пакет под названием nodejs-smtp, который маскируется под популярную библиотеку nodemailer (средний объём загрузок — 3,9 миллиона в неделю), но на деле...
  10. NewsMaker

    Новости Скачали "брутфорсер" SSH? Проверьте, не работаете ли вы на российского хакера

    Один символ в коде — и твои «успехи» уже в чужом аккаунте Telegram. Специалисты Socket выявили вредоносный Go-пакет под названием golang-random-ip-ssh-bruteforce, который маскируется под инструмент для перебора паролей по SSH , но на деле крадёт учётные данные и отправляет их своему автору...
  11. NewsMaker

    Новости Ruby предал собственное сообщество. Как программисты потеряли всё за одну ночь

    Преступники создали цифровой театр иллюзий, где каждый клик приближал катастрофу. Исследователи из компании Socket выявили сразу 60 вредоносных пакетов на RubyGems.org, которые выдавали себя за популярные инструменты автоматизации для соцсетей и блогов, но на деле встраивали фишинговый...
  12. NewsMaker

    Новости “rm -rf в подарок”: GitHub-управляемый kill switch в модулях WhatsApp

    Два трояна в NPM притворяются библиотеками для WhatsApp. Почему их до сих пор не удалили? В экосистеме NPM были обнаружены два вредоносных пакета, замаскированных под библиотеки для разработки ботов и автоматизированных сервисов на базе WhatsApp Business API. Эти модули, выявленные...
  13. NewsMaker

    Новости 11 вредоносных Go-пакетов из GitHub атакуют Windows и Linux, маскируясь под легитимный код и загружая вредонос в память

    Уязвимость усугубляет децентрализованная модель импорта из GitHub. Исследователи в области кибербезопасности выявили 11 вредоносных пакетов для языка Go, предназначенных для загрузки дополнительных компонентов с удалённых серверов и их исполнения как на Windows, так и на Linux. По данным...
  14. NewsMaker

    Новости Самая скучная библиотека в мире оказалась самой опасной за всю историю Node.js

    Разработчики устанавливали «is», а по факту — приглашали хакера пожить у себя. Компрометация широко используемой библиотеки JavaScript поставила под угрозу миллионы проектов по всему миру. Речь идёт о пакете «is», который на протяжении многих лет оставался незаметным, но критически важным...
  15. NewsMaker

    Новости На экране — установка пакета. Внутри — ритуал самоуничтожения

    Программисты думали, что обновляют софт. А на деле — запустили цифровую гильотину. Хакеры получили доступ к аккаунту организации Toptal на GitHub и использовали его для распространения вредоносного программного обеспечения через официальные каналы. В результате были опубликованы десять...
  16. NewsMaker

    Новости Собеседование мечты, GitHub-проект и npm install. Три шага до того, как ваш ПК станет чужим

    Тот случай, когда «удалёнка» означает удалённый доступ к вашему компьютеру. Специалисты в сфере информационной безопасности обнаружили новую волну вредоносных npm-пакетов, связанных с продолжающейся операцией Contagious Interview , которую связывают с Северной Кореей. Об этом сообщила...
  17. NewsMaker

    Новости rm -rf * — и всё исчезает: npm заражён опасным «лечебным» модулем

    Код, который не лечит, а калечит. Два вредоносных пакета были обнаружены в популярном реестре JavaScript-библиотек npm. За безобидными названиями скрывались настоящие стиратели данных, которые после активации удаляют все файлы в рабочей директории приложения. Речь идёт о библиотеках под...
  18. NewsMaker

    Новости Один символ в названии — и Telegram-бот теперь работает на хакеров

    Сообщения уходили, как обычно… только не туда. Два вредоносных пакета RubyGems, маскирующиеся под популярные Fastlane-плагины, перенаправляют запросы к Telegram API на серверы злоумышленников, чтобы перехватывать и похищать данные разработчиков. Атака затронула процесс непрерывной интеграции...
  19. NewsMaker

    Новости npm install → npm regret: зачем 3000 разработчиков внедрили бэкдор в свои проекты

    Обычная сборка проекта превратилась в лотерею с опасным призом. Исследователи из компании Socket выявили более 60 вредоносных пакетов в реестре npm, которые автоматически собирают данные с устройств пользователей — имена хостов, IP-адреса, DNS-серверы и каталоги пользователей. Вся...
  20. NewsMaker

    Новости PyPI больше не безопасен — каждая новая библиотека может стать последней

    Ты устанавливаешь «полезный инструмент», а кто-то устанавливает доступ к твоему устройству. Злоумышленники продолжают использовать популярные репозитории открытого ПО в качестве плацдарма для распространения вредоносного кода. На этот раз специалисты из компании Socket обнаружили...
  21. NewsMaker

    Новости Хотите дешёвый доступ к ИИ-функциям Cursor? Вот и хакеры хотят… внедрить бэкдор на ваш Mac

    Вы даже не заметите, как ваш редактор кода начнёт выполнять чужие команды. Исследователи из компании Socket выявили новую атаку на macOS-версию популярного редактора исходного кода Cursor — злоумышленники распространяют троянизированные библиотеки через npm, обещая «самый дешёвый API...
  22. NewsMaker

    Новости Псевдо-библиотека для Discord оказалась трояном и PyPI снова делает вид что не при делах

    Пакет маскировался под помощника, но тайно работал на хакеров. Исследователи выявили вредоносный пакет в репозитории PyPI, который замаскирован под утилиту для работы с Discord, но на деле содержит полноценный троян удалённого доступа. Речь идёт о пакете под названием discordpydebug...
  23. NewsMaker

    Новости Что общего у Go, npm и PyPI? Новый способ убивать Linux-серверы

    Никаких взломов — просто установите пакет и попрощайтесь с данными. В экосистеме программных модулей на языке Go обнаружены три вредоносных компонента, способных привести к полной утрате данных на Linux-системах. Обнаруженные пакеты внешне выглядели как легитимные и не вызывали подозрений у...
  24. NewsMaker

    Новости Хакеры такие милые: добавили в PyPI бесплатный сервис по переводу крипты... себе

    Они просто хотели помочь с автоматизацией — автоматизацией кражи. Исследователи из компании JFrog выявили вредоносный пакет, размещённый в официальном репозитории Python Package Index (PyPI). Его основная цель — перехват торговых ордеров, отправляемых на криптовалютную биржу MEXC, с...
  25. NewsMaker

    Новости Disgrasya: как невидимый кардер маскировался под обычную библиотеку Python

    Вредоносный модуль мастерски имитировал покупателя для незаметной атаки. На платформе PyPI вновь обнаружены вредоносные Python-библиотеки, предназначенные для кражи конфиденциальных данных и автоматической проверки украденных банковских карт. Общая популярность этих пакетов превысила 39 тысяч...