вредоносный код

  1. Admin

    Интересно Атака CanisterWom заражает пакеты npm через украденные токены.

    Кампания CanisterWorm, организованная группой TeamPCP, распространяет вредоносный код через пакеты npm. Злоумышленники скомпрометировали утилиту Trivy, внедрив механизм кражи учётных данных. С помощью украденных токенов они публикуют новые версии пакетов с закладками. Вредоносный код...
  2. Admin

    Интересно Команда TeamPCP внедрила вредоносный код в популярный Python-пакет litellm.

    Группа киберпреступников TeamPCP скомпрометировала популярный Python-пакет litellm, выпустив две вредоносные версии. В них содержался сборщик учетных данных, инструмент для перемещения внутри Kubernetes и бэкдор. Версии 1.82.7 и 1.82.8 были опубликованы 24 марта 2026 года и впоследствии удалены...
  3. Admin

    Интересно Как короткий код превращает рабочую станцию в зомби.

    Исследователь Ксавье Мертенс обнаружил новый вредоносный Bash-скрипт, который превращает серверы и рабочие станции в точки удалённого доступа. Скрипт использует инструмент GSocket для создания бэкдора, обходящего традиционные средства защиты. Он загружает клиент GSocket, устанавливает соединение...
  4. Admin

    Интересно Обнаружен новый вариант атаки ClickFix.

    Исследователи кибербезопасности выявили новый вариант техники ClickFix, при которой злоумышленники убеждают пользователя выполнить вредоносную команду на своем устройстве. Атака использует команду 'net use' для подключения к удаленному серверу и выполнения вредоносного скрипта, что позволяет...
  5. Support81

    Clickfix: зарази свою систему сам, вот тебе инструкция

    McAfee Labs предупреждает о новом методе заражения вредоносным ПО. Эксперты из компании McAfee обнаружили новый метод распространения вредоносного ПО, который получил название «Clickfix». Злоумышленники используют его для заманивания пользователей на...
  6. Support81

    Цифровая эпидемия Rafel RAT охватила уже больше 15 стран

    Хакеры массово маскируют вредоносное ПО под Instagram и WhatsApp. Согласно недавнему отчёту компании Check Point, киберпреступные группы, включая те, что преследуют своей целью кибершпионаж, в последнее время активно применяют открытый инструмент удалённого...
  7. El_IRBIS

    Вредоносный код в дистрибутивах Linux: Понимание угрозы и меры безопасности.

    Linux, как одна из самых популярных и открытых операционных систем, обращает на себя внимание как у пользователей, так и у злоумышленников. Одной из угроз, с которой сталкиваются пользователи Linux, является наличие вредоносного кода в дистрибутивах. В данной статье мы рассмотрим, что такое...
  8. Emilio_Gaviriya

    Code Injection.

    Внедрение кода (code injection) – это тип атаки на компьютерные системы, при котором злоумышленник внедряет вредоносный код или команды в исполняемые файлы или программное обеспечение с целью выполнения нежелательных действий. Внедрение кода может происходить различными способами, в зависимости...