вредоносное по

  1. Admin

    Интересно Злоумышленники используют Microsoft Teams для распространения вредоносного ПО.

    Новая группа угроз UNC6692 использует социальную инженерию через Microsoft Teams для внедрения вредоносного ПО. Злоумышленники имитируют сотрудников IT-поддержки, чтобы убедить жертв установить вредоносные программы. Группа UNC6692 активно использует социальную инженерию, имитируя сотрудников...
  2. Admin

    Интересно Обнаружены вредоносные образы Docker и расширения VS Code в цепочке поставок Checkmarx.

    Исследователи кибербезопасности предупредили о вредоносных образах, загруженных в официальный репозиторий Docker Hub Checkmarx. Эти образы содержат модифицированные версии инструмента KICS, которые могут собирать и передавать конфиденциальные данные. Компания Socket обнаружила, что...
  3. Admin

    Интересно Энергетический сектор Венесуэлы стал целью разрушительной атаки с использованием Lotus Wiper.

    Исследователи Kaspersky обнаружили новую вредоносную программу Lotus Wiper, которая атаковала энергетический и коммунальный сектор Венесуэлы. Атака началась с использования скриптов, которые ослабили защиту систем и подготовили их для последующего уничтожения данных. Lotus Wiper полностью...
  4. Admin

    Интересно Северокорейская группа APT37 использует социальную инженерию в Facebook для распространения вредоносного ПО.

    Хакерская группа APT37 из Северной Кореи использует Facebook для социальной инженерии и распространения трояна RokRAT. Злоумышленники создают доверие через дружбу в соцсети, а затем переходят к атаке через Messenger. APT37, также известная как ScarCruft, проводит многоэтапную кампанию...
  5. Admin

    Интересно Взлом сайта CPUID привёл к распространению вредоносного ПО через поддельные версии CPU-Z и HWMonitor.

    Неизвестные злоумышленники взломали сайт CPUID, который предоставляет популярные инструменты для мониторинга оборудования, и распространили вредоносное ПО через поддельные версии CPU-Z и HWMonitor. Атака длилась менее суток, в течение которых злоумышленники заменили ссылки для скачивания на...
  6. Admin

    Интересно Кампания GlassWorm эволюционировала, используя Zig-дроппер для заражения инструментов разработчиков.

    Киберугроза GlassWorm, активная с 2025 года, продолжает развиваться, переходя от вредоносных npm-пакетов к масштабным атакам на цепочки поставок. Новая версия использует вредоносное расширение OpenVSX, маскирующееся под популярный инструмент WakaTime, для скрытого заражения интегрированных сред...
  7. Admin

    Интересно Кампания GlassWorm использует Zig-дроппер для заражения IDE разработчиков.

    Исследователи кибербезопасности обнаружили новую эволюцию кампании GlassWorm, которая использует Zig-дроппер для скрытого заражения всех интегрированных сред разработки (IDE) на компьютере разработчика. Техника была обнаружена в расширении Open VSX под названием...
  8. Admin

    Интересно Вредоносное обновление плагина Smart Slider 3 Pro распространялось через скомпрометированные серверы Nextend.

    Неизвестные злоумышленники взломали систему обновлений плагина Smart Slider 3 Pro для WordPress и Joomla, распространяя заражённую версию с бэкдором. Компания Nextend подтвердила, что несанкционированная сторона получила доступ к её инфраструктуре обновлений и распространила вредоносную версию...
  9. Admin

    Интересно В Google Play обнаружены десятки вредоносных приложений для Android.

    В Google Play найдены десятки приложений, скрывающих опасные вредоносные модули для Android. Программы выглядели безобидно, но в фоне связывались с удалённым сервером, получая полный контроль над устройством. McAfee назвала операцию NoVoice. Вредоносные приложения использовали старые уязвимости...
  10. Admin

    Интересно Киберпреступники использовали поддельный CERT-UA для распространения вредоноса AGEWHEEZE.

    Компьютерная группа экстренного реагирования Украины (CERT-UA) раскрыла детали новой фишинговой кампании, в ходе которой злоумышленники выдавали себя за агентство для распространения вредоносного ПО AGEWHEEZE. Атака была проведена группой UAC-0255, которая рассылала письма от имени CERT-UA с 26...