вредонос

  1. NewsMaker

    Новости Ваш роутер вам врет? Хакеры научились превращать легальные обновления Android в вирусы прямо в кабеле

    Китайский фреймворк DKnife атакует устройства до того, как данные попадут на экран. Исследователи Cisco Talos разобрали новый вредоносный набор инструментов под названием DKnife . По их данным, его используют как минимум с 2019 года в шпионских операциях. Комплект размещают на сетевых...
  2. NewsMaker

    Новости Стример против Блокнота: 0–1. История о том, как автосохранение текста убивает репутацию быстрее хейтеров

    Notepad сохраняет вкладки и несохраненный текст, и это может всплыть в самый неподходящий момент. Windows 11 снова напомнил, что «удобно» не всегда значит «безопасно». Функция блокнота Notepad, которая запоминает открытые вкладки и даже несохраненный текст, неожиданно сыграла злую шутку с...
  3. NewsMaker

    Новости В официальном магазине приложений Xiaomi обнаружены вирусы. Проверьте свой смартфон прямо сейчас

    Даже самый высокий рейтинг в каталоге не гарантирует полную безопасность личного гаджета. Новая вредоносная программ а для Android использует технологии машинного обучения для скрытой накрутки рекламных кликов. Обнаруженная специалистами компании Dr.Web, она маскируется под обычные игры и...
  4. NewsMaker

    Новости Phantom Stealer: этот вирус умнее вашего сисадмина — он знает, когда за ним следят, и исчезает

    Никакая виртуальная машина не поможет поймать этого шпиона. В ходе наблюдения за активностью цифровых угроз специалисты Seqrite Labs выявили новую целенаправленную кампанию под названием Operation MoneyMount-ISO. Атака нацелена на похищение конфиденциальных данных с помощью...
  5. NewsMaker

    Новости Самый "человечный" вирус в мире? Android-троян Herodotus научился «человеческому» вводу текста. Все ради ваших денег.

    Herodotus «думает» над каждой буквой. Ведь в мире ботов подозрительной стала скорость, а не медлительность. На мобильных устройствах под управлением Android зафиксировано появление новой вредоносной программы под названием Herodotus. Её разработчики внедрили необычную тактику обхода систем...
  6. NewsMaker

    Новости "Здравствуйте, вам документ". Почему фишинг в России никогда не умрет (а только станет умнее)

    Что такое TMCShell и почему он так опасен для российской промышленности? Специалисты департамента Threat Intelligence экспертного центра безопасности Positive Technologies (PT ESC TI) подвели итоги активности APT-группировок в отношении российских организаций за третий квартал 2025 года...
  7. NewsMaker

    Новости Открытое ПО не спасло от вредоноса. Официальный сайт Linux дистрибутива взломали во второй раз за месяц

    Вредонос подменял криптоадреса в буфере обмена пользователей. На сайте Xubuntu.org — официального дистрибутива Ubuntu с окружением Xfce — обнаружили вредоносный файл в разделе загрузок. Поддельный установщик был замаскирован под «Xubuntu — Safe Downloader» и предназначался для кражи...
  8. NewsMaker

    Новости Скачали WhatsApp или TikTok? ClayRat уже рассылает себя всем вашим контактам

    Заражённые устройства становятся невольными соучастниками вредоносной кампании. Шпионская кампания ClayRat стремительно развивается и всё активнее нацеливается на пользователей Android-устройств. По данным компании Zimperium, вредонос активно распространяется среди российских пользователей...
  9. NewsMaker

    Новости Некролог: macOS-разработчики (1980-2025), причина смерти — вредонос XCSSET 2.0

    Одна подмена в репозитории = входная дверь для опасного трояна. Исследователи Microsoft зафиксировали новую версию XCSSET — вредоносной программы, которая уже несколько лет нацелена на разработчиков под macOS . Семейство известно с 2020 года и распространяется через проекты Xcode ...
  10. NewsMaker

    Новости Захватил NPM и цепочки поставок — разработчики стали жертвами червя Shai-Hulud

    Хотели «Hello, world» — получили «Hello, worm». В экосистеме JavaScript обнаружен опасный червь под названием Shai-Hulud, заразивший как минимум 187 пакетов в репозитории NPM. Его особенность в том, что он не просто крадёт учётные данные разработчиков, но и самостоятельно распространяется...
  11. NewsMaker

    Новости Хакеры взломали топового разработчика Nx — лидера NPM-экосистемы с 24 млн загрузок

    Украдено более 1000 GitHub-токенов, пострадали 70% Fortune 500. Экосистема NPM столкнулась с новой атакой на цепочку поставок: объектом стал проект Nx, в репозиторий которого во вторник вечером были загружены несколько вредоносных версий пакетов. По данным исследователей из Wiz , эти...
  12. NewsMaker

    Новости Фантомная 0-day в SonicWall. Akira ломают защиту и шифруют всё подряд, но как?

    Заходят через VPN — выходят с заложниками. С середины июля зафиксирован всплеск атак с применением вымогательского ПО Akira , нацеленных на устройства SonicWall. По данным компании Arctic Wolf, злоумышленники активно используют SSL <span class="vpn-highlight" title="Использование VPN может...
  13. NewsMaker

    Новости Raspberry Pi притворился системным администратором и обманул крупный банк

    Устройство с 4G-модемом подключили к ATM-коммутатору для удалённого доступа. Хакеры установили внутри банковской сети мини-компьютер Raspberry Pi с модемом 4G, чтобы получить удалённый доступ к системе банкоматов и попытаться похитить деньги. Об этом сообщили исследователи из компании...
  14. NewsMaker

    Новости Скачали драйвер для мышки? Поздравляем, теперь хакеры знают о каждом перемещении вашего курсора

    Официальный сайт был настоящим, а вот загруженный файл — нет. На официальном сайте производителя игровых аксессуаров Endgame Gear произошло серьёзное нарушение безопасности: пользователи, скачавшие программное обеспечение для настройки мыши OP1w 4k v2 в период с 26 июня по 9 июля 2025 года...
  15. NewsMaker

    Новости Проверьте список. Эти Android-приложения следят за вами и воруют деньги

    Как трояны получают контроль над смартфоном через диалоговое окно. Исследователи из компании CYFIRMA предупредили о новой волне атак с использованием вредоносных Android-приложений, которые маскируются под официальные банковские клиенты, чтобы красть данные пользователей, перехватывать...
  16. NewsMaker

    Новости Проблема с сайтом? Вставь скрипт, нажми Enter и открой себе ад — с CastleLoader

    Клик, буфер, запуск — и ты сам впускаешь в систему RedLine, NetSupport и всё остальное. В первой половине 2025 года исследователи зафиксировали активную эксплуатацию нового загрузчика вредоносного ПО под названием CastleLoader. С момента своего появления этот инструмент стал ключевым...
  17. NewsMaker

    Новости ACRStealer эволюционировал в супервирус, крадущий всё — от документов до паролей

    Он прячется в тени HTTPS, и даже шифрование не спасает от его жадности. ACRStealer , известный вредоносный инструмент для кражи информации, вновь оказался в центре внимания из-за череды усовершенствований, которые заметно повысили его устойчивость к обнаружению и анализу. За последний...
  18. NewsMaker

    Новости 5 популярных npm-пакетов + 28 протестных модулей = крупнейшая атака на российских разработчиков в 2025 году

    Вы уверены в своих зависимостях? Хакеры внедрили вредоносный код в популярные пакеты npm, воспользовавшись фишинговой атакой на сопровождающих проекты. Злоумышленники провели фишинговую кампанию, нацеленную на разработчиков, сопровождающих проекты, и похитили их токены доступа к npm. Получив...
  19. NewsMaker

    Новости ИИ — прикрытие, крипта — добыча: EncryptHub делает ставку на обман доверчивых фрилансеров

    За маской искусственного интеллекта скрывается Fickle Stealer — вор цифровых кошельков. Группа хакеров EncryptHub, также известная как LARVA-208 и Water Gamayun, запустила новую атаку , нацеленную на разработчиков в сфере Web3. Цель — заразить их вредоносным ПО, крадущим данные, включая...
  20. NewsMaker

    Новости Вы выиграли бесплатный фильм! И проиграли аккаунт, пароль и ползарплаты

    Как бесплатный фильм превращается в цифровую ловушку. Ранее в этом году Microsoft опубликовала исследование, связанное с масштабной кампанией распространения инфостилеров — вредоносных программ, похищающих данные пользователей. По данным компании, заражению подвергся миллион устройств, а...
  21. NewsMaker

    Новости Joke Screenmate в DNS: вредонос на сотне поддоменов — и ни один антивирус не заметил

    TXT-записи доменов стали новым убежищем для вредоносного ПО. Хакеры научились прятать вредоносное ПО там, где его практически невозможно отследить — в DNS-записях, связывающих доменные имена с IP-адресами. Такая техника позволяет загружать вредоносные бинарные файлы без обращения к...
  22. NewsMaker

    Новости Minecraft скин: бесплатно. Шпион внутри — $160 в месяц. Платит жертва

    Вредонос замаскировали под бесплатный VPN и скин для Minecraft. Киберпреступники начали использовать GitHub для распространения опасного шпионского ПО под видом бесплатного VPN-сервиса. Вредоносная кампания, обнаруженная специалистами из компании Cyfirma, маскировала вредоносную программу под...
  23. NewsMaker

    Новости Хотели безопасный SSH — получили бэкдор. Проверьте Termius: китайцы подменили оригинал на macOS

    Думали, что цифровые подписи защищают от всего? Как бы не так. Специалисты компании SentinelOne сообщили о выявлении новых следов активности вредоносного программного обеспечения ZuRu, нацеленном на пользователей macOS. Основной метод его распространения — подмена популярных приложений...
  24. NewsMaker

    Новости Купили MacBook ради безопасности? У нас для вас плохие новости

    Новый бэкдор превращает ваш лэптоп в настоящего кибершпиона. Новая версия вредоносного ПО Atomic Stealer , нацеленная на пользователей macOS, получила опасное обновление: теперь она оснащена полноценным скрытым бэкдором, обеспечивающей злоумышленникам постоянный и незаметный доступ к...
  25. NewsMaker

    Новости Китай атакован. Американский 0day в Exchange обнулил защиту китайских технологий

    Проверьте логи до рассвета. С 2023 года команда Qian Pangu внимательно отслеживает деятельность одной из наиболее скрытных кибергруппировок. Группа, обладающая неизвестной цепочкой эксплуатации уязвимостей Exchange, выделяется внушительным финансовым ресурсом, позволяющим закупать огромное...