#инфостилер
-
Хакеры воруют токены у подписчиков Claude через инфостилеры
Пользователи Claude обнаружили, что их лимиты токенов сгорают, пока они не работают. Anthropic признала: за этим стоят злоумышленники, крадущие сессии входа с помощью вредоносного ПО.
-
Вредоносные расширения Solidity Pro для VS Code крадут кошельки и ключи разработчиков
Исследователи Yeeth Security обнаружили расширения Solidity Pro, которые под видом инструментов для Ethereum-разработчиков воруют криптокошельки, токены и ключи API. Вредонос активируется с задержкой, чтобы обойти проверку магазина и антивирусы.
-
Троян Dolphin X использует ИИ для ранжирования жертв по ценности
Новый инфостилер с функцией «ИИ-профилировщик» автоматически оценивает заражённые машины, помогая злоумышленникам выбирать наиболее выгодные цели. Функцию обнаружили исследователи Varonis Threat Labs.
-
Скомпрометированный пакет jscrambler в npm устанавливал инфостилер на Rust
Версия 8.14.0 популярного npm-пакета jscrambler оказалась скомпрометирована: при установке она запускала вредоносный бинарник, ворующий данные. Инцидент был замечен уже через шесть минут после публикации.