вредонос

  1. NewsMaker

    Новости Скачали WhatsApp или TikTok? ClayRat уже рассылает себя всем вашим контактам

    Заражённые устройства становятся невольными соучастниками вредоносной кампании. Шпионская кампания ClayRat стремительно развивается и всё активнее нацеливается на пользователей Android-устройств. По данным компании Zimperium, вредонос активно распространяется среди российских пользователей...
  2. NewsMaker

    Новости Некролог: macOS-разработчики (1980-2025), причина смерти — вредонос XCSSET 2.0

    Одна подмена в репозитории = входная дверь для опасного трояна. Исследователи Microsoft зафиксировали новую версию XCSSET — вредоносной программы, которая уже несколько лет нацелена на разработчиков под macOS . Семейство известно с 2020 года и распространяется через проекты Xcode ...
  3. NewsMaker

    Новости Захватил NPM и цепочки поставок — разработчики стали жертвами червя Shai-Hulud

    Хотели «Hello, world» — получили «Hello, worm». В экосистеме JavaScript обнаружен опасный червь под названием Shai-Hulud, заразивший как минимум 187 пакетов в репозитории NPM. Его особенность в том, что он не просто крадёт учётные данные разработчиков, но и самостоятельно распространяется...
  4. NewsMaker

    Новости Хакеры взломали топового разработчика Nx — лидера NPM-экосистемы с 24 млн загрузок

    Украдено более 1000 GitHub-токенов, пострадали 70% Fortune 500. Экосистема NPM столкнулась с новой атакой на цепочку поставок: объектом стал проект Nx, в репозиторий которого во вторник вечером были загружены несколько вредоносных версий пакетов. По данным исследователей из Wiz , эти...
  5. NewsMaker

    Новости Фантомная 0-day в SonicWall. Akira ломают защиту и шифруют всё подряд, но как?

    Заходят через VPN — выходят с заложниками. С середины июля зафиксирован всплеск атак с применением вымогательского ПО Akira , нацеленных на устройства SonicWall. По данным компании Arctic Wolf, злоумышленники активно используют SSL <span class="vpn-highlight" title="Использование VPN может...
  6. NewsMaker

    Новости Raspberry Pi притворился системным администратором и обманул крупный банк

    Устройство с 4G-модемом подключили к ATM-коммутатору для удалённого доступа. Хакеры установили внутри банковской сети мини-компьютер Raspberry Pi с модемом 4G, чтобы получить удалённый доступ к системе банкоматов и попытаться похитить деньги. Об этом сообщили исследователи из компании...
  7. NewsMaker

    Новости Скачали драйвер для мышки? Поздравляем, теперь хакеры знают о каждом перемещении вашего курсора

    Официальный сайт был настоящим, а вот загруженный файл — нет. На официальном сайте производителя игровых аксессуаров Endgame Gear произошло серьёзное нарушение безопасности: пользователи, скачавшие программное обеспечение для настройки мыши OP1w 4k v2 в период с 26 июня по 9 июля 2025 года...
  8. NewsMaker

    Новости Проверьте список. Эти Android-приложения следят за вами и воруют деньги

    Как трояны получают контроль над смартфоном через диалоговое окно. Исследователи из компании CYFIRMA предупредили о новой волне атак с использованием вредоносных Android-приложений, которые маскируются под официальные банковские клиенты, чтобы красть данные пользователей, перехватывать...
  9. NewsMaker

    Новости Проблема с сайтом? Вставь скрипт, нажми Enter и открой себе ад — с CastleLoader

    Клик, буфер, запуск — и ты сам впускаешь в систему RedLine, NetSupport и всё остальное. В первой половине 2025 года исследователи зафиксировали активную эксплуатацию нового загрузчика вредоносного ПО под названием CastleLoader. С момента своего появления этот инструмент стал ключевым...
  10. NewsMaker

    Новости ACRStealer эволюционировал в супервирус, крадущий всё — от документов до паролей

    Он прячется в тени HTTPS, и даже шифрование не спасает от его жадности. ACRStealer , известный вредоносный инструмент для кражи информации, вновь оказался в центре внимания из-за череды усовершенствований, которые заметно повысили его устойчивость к обнаружению и анализу. За последний...
  11. NewsMaker

    Новости 5 популярных npm-пакетов + 28 протестных модулей = крупнейшая атака на российских разработчиков в 2025 году

    Вы уверены в своих зависимостях? Хакеры внедрили вредоносный код в популярные пакеты npm, воспользовавшись фишинговой атакой на сопровождающих проекты. Злоумышленники провели фишинговую кампанию, нацеленную на разработчиков, сопровождающих проекты, и похитили их токены доступа к npm. Получив...
  12. NewsMaker

    Новости ИИ — прикрытие, крипта — добыча: EncryptHub делает ставку на обман доверчивых фрилансеров

    За маской искусственного интеллекта скрывается Fickle Stealer — вор цифровых кошельков. Группа хакеров EncryptHub, также известная как LARVA-208 и Water Gamayun, запустила новую атаку , нацеленную на разработчиков в сфере Web3. Цель — заразить их вредоносным ПО, крадущим данные, включая...
  13. NewsMaker

    Новости Вы выиграли бесплатный фильм! И проиграли аккаунт, пароль и ползарплаты

    Как бесплатный фильм превращается в цифровую ловушку. Ранее в этом году Microsoft опубликовала исследование, связанное с масштабной кампанией распространения инфостилеров — вредоносных программ, похищающих данные пользователей. По данным компании, заражению подвергся миллион устройств, а...
  14. NewsMaker

    Новости Joke Screenmate в DNS: вредонос на сотне поддоменов — и ни один антивирус не заметил

    TXT-записи доменов стали новым убежищем для вредоносного ПО. Хакеры научились прятать вредоносное ПО там, где его практически невозможно отследить — в DNS-записях, связывающих доменные имена с IP-адресами. Такая техника позволяет загружать вредоносные бинарные файлы без обращения к...
  15. NewsMaker

    Новости Minecraft скин: бесплатно. Шпион внутри — $160 в месяц. Платит жертва

    Вредонос замаскировали под бесплатный VPN и скин для Minecraft. Киберпреступники начали использовать GitHub для распространения опасного шпионского ПО под видом бесплатного VPN-сервиса. Вредоносная кампания, обнаруженная специалистами из компании Cyfirma, маскировала вредоносную программу под...
  16. NewsMaker

    Новости Хотели безопасный SSH — получили бэкдор. Проверьте Termius: китайцы подменили оригинал на macOS

    Думали, что цифровые подписи защищают от всего? Как бы не так. Специалисты компании SentinelOne сообщили о выявлении новых следов активности вредоносного программного обеспечения ZuRu, нацеленном на пользователей macOS. Основной метод его распространения — подмена популярных приложений...
  17. NewsMaker

    Новости Купили MacBook ради безопасности? У нас для вас плохие новости

    Новый бэкдор превращает ваш лэптоп в настоящего кибершпиона. Новая версия вредоносного ПО Atomic Stealer , нацеленная на пользователей macOS, получила опасное обновление: теперь она оснащена полноценным скрытым бэкдором, обеспечивающей злоумышленникам постоянный и незаметный доступ к...
  18. NewsMaker

    Новости Китай атакован. Американский 0day в Exchange обнулил защиту китайских технологий

    Проверьте логи до рассвета. С 2023 года команда Qian Pangu внимательно отслеживает деятельность одной из наиболее скрытных кибергруппировок. Группа, обладающая неизвестной цепочкой эксплуатации уязвимостей Exchange, выделяется внушительным финансовым ресурсом, позволяющим закупать огромное...
  19. NewsMaker

    Новости 700kb кода на C++ = полная кража всех ваших секретов

    Думаешь, программа весом всего 700КБ не сможет опустошить твой кошелёк? Рискнёшь проверить? Новый вредоносный инструмент под названием «123 | Stealer» появился на теневых форумах киберпреступников. Автором этого программного обеспечения выступает хакер , скрывающийся под псевдонимом...
  20. NewsMaker

    Новости Переходите по ссылкам осторожнее: хакеры научились заражать Windows без взлома

    Заражение начинается с невинного визита, а заканчивается потерей контроля. Киберпреступники запустили новую волну атак на WordPress-сайты, скрытую настолько тщательно, что обнаружить её удалось лишь совсем недавно. Специалисты компании Sucuri выявили , что через заражённые сайты...
  21. NewsMaker

    Новости AntiDot — не лекарство, а шприц с трояном: ставится легко, а снимается с болью и слезами

    Всё начинается с кнопки «Установить», а заканчивается мольбами вернуть всё обратно. Швейцарская компания PRODAFT обнародовала подробности о масштабной вредоносной кампании, связанной с Android-трояном под названием AntiDot . По данным специалистов, зловредная программа уже заразила...
  22. NewsMaker

    Новости Скачал мод для Minecraft — потерял криптокошелек. Когда игра становится дороже реальности

    Жертвы сами запускают цепочку заражения — строго по инструкции с GitHub. Весной 2025 года специалисты компании Check Point зафиксировали сложную вредоносную кампанию, специально нацеленную на игроков Minecraft . Механизм атаки охватывает несколько этапов и строится на подмене популярных...
  23. NewsMaker

    Новости Шпион и вор в одном EXE — разработчики DanaBot пойманы по своим же логам

    Один вредонос привёл от банков к дипломатам и от прибыли к обвинениям. В США предъявлены обвинения 16 фигурантам дела о вредоносной программе DanaBot — одной из самых устойчивых и широко распространённых инфостилер-платформ, появившейся ещё в 2018 году. По данным ФБР, вторая версия программы...
  24. NewsMaker

    Новости Вместо видео — троян. Вьетнамский клон «Kling AI» превратил генерацию контента в цифровую подставу

    Иллюзия креатива обернулась неожиданным вторжением в реальность. Популярность платформы Kling AI, создающей изображения и видео на основе текстовых и графических подсказок, обернулась серьёзной киберугрозой. По данным экспертов Check Point, поддельные страницы в Facebook* и рекламные...
  25. NewsMaker

    Новости ИИ-ассистент для преступника — Venice.ai сгенерирует любой вирус или шпионку. И не задаст ни одного вопроса

    Это первый чат-бот, который делает зло удобным, быстрым и кастомным. За $18 в месяц. В хакерских кругах набирает популярность необычный чат-бот Venice.ai, работающий без каких-либо этических ограничений. Компания Certo, специализирующаяся на мобильной безопасности, предупреждает: инструмент...