#вредоносное-по
-
Microsoft предупредила о всплеске атак вредоноса ACR Stealer
Компания зафиксировала рост числа атак с использованием ACR Stealer — вредоносного ПО, крадущего пароли и токены из браузеров корпоративных клиентов.
-
Семь вредоносных npm-пакетов для Vite использовали блокчейн как C2-сервер
Исследователи обнаружили кампанию ViteVenom — семь вредоносных npm-пакетов, атакующих экосистему Vite и использующих блокчейн-инфраструктуру для управления заражёнными системами.
-
Северокорейские хакеры прячут вредонос в SVG-флагах фиктивных тестов для программистов
Атакующие, связанные с кампанией Contagious Interview, используют стеганографию в SVG-изображениях, чтобы скрыть вредоносную нагрузку в поддельных заданиях для соискателей. Жертвами становятся разработчики, откликающиеся на фиктивные вакансии.
-
Обнаружен новый вредоносный фреймворк OkoBot для кражи криптовалюты
Исследователи выявили новый вредоносный фреймворк OkoBot, который распространяет более 20 различных полезных нагрузок для кражи данных и криптовалюты. Основной целью атак являются seed-фразы криптокошельков и учётные данные пользователей.
-
В npm-пакеты AsyncAPI внедрили троян для кражи учётных данных
Злоумышленники опубликовали пять вредоносных версий пакетов AsyncAPI в реестре npm, распространяя через них троян удалённого доступа с функциями кражи данных. Атака затронула цепочку поставок открытого ПО.
-
Android-троян RedHook научился получать shell-доступ через беспроводной ADB
Новая версия вредоносной программы RedHook использует механизм беспроводной отладки Android (Wireless ADB), чтобы получить привилегии уровня командной оболочки без подключения к компьютеру.
-
В NPM и PyPI обнаружены поддельные SDK платёжных сервисов Paysafe и Skrill
Вредоносные пакеты в репозиториях NPM и PyPI маскировались под SDK платёжных сервисов Paysafe, Skrill и Neteller, похищая учётные данные разработчиков и пользователей.
-
Китайские хакеры расширяют ORB-сеть с помощью нового бэкдора LONGLEASH
Группировка UAT-7810 разрабатывает вредоносное ПО LONGLEASH для расширения своей сети ORB, взламывая уязвимые сетевые устройства, в первую очередь непропатченные маршрутизаторы Ruckus.