#malware
-
Взломанный Wi-Fi в отелях подсовывает фейковые обновления с трояном-шпионом
Microsoft описала операцию CaptiveCrunch: через захваченные гостиничные сети постояльцам подсовывают поддельные обновления браузера, ведущие к трояну CornFlake с доступом к камере, микрофону и клавиатуре.
-
OctLurk и SilkLurk: новая шпионская кампания против стран Центральной Азии
«Лаборатория Касперского» описала волну атак на госструктуры Центральной Азии с января 2025 года. За ними стоит предположительно китайскоязычная группировка, вооружённая двумя ранее неизвестными бэкдорами.
-
Arch Linux отключил передачу «осиротевших» пакетов в AUR из-за атак
DevOps-команда Arch Linux временно запретила усыновление бесхозных пакетов в AUR: злоумышленники массово перехватывали их и внедряли троян удалённого доступа.
-
Северокорейские хакеры атакуют macOS через фальшивые обновления и рекламу в поиске
Группировка, связанная с КНДР, встроила в кампанию Contagious Interview новый приём: полноэкранная имитация обновления macOS заставляет жертву самостоятельно запустить вредоносную команду в терминале.
-
Исходники Android-трояна Flying Eagle расползлись по Telegram, следы найдены на 170 серверах
Исследователи Hunt.io и NetAskari обнаружили следы фреймворка удалённого доступа Flying Eagle на 170 серверах — на фоне утечки его исходного кода в криминальных Telegram-каналах.
-
Два пакета @joyfill в npm заражены: RAT запускается прямо при импорте
В бета-версиях npm-пакетов @joyfill/layouts и @joyfill/components обнаружен вредоносный код, который загружает троян удалённого доступа через блокчейн-транзакции. По данным Socket, за атакой стоят северокорейские хакеры.
-
Малварь собирается прямо в браузере: как работает кампания SourTrade
Исследователи Confiant описали масштабную рекламную кампанию, в которой вредоносный JavaScript заставляет браузер жертвы самостоятельно «собрать» зловред из отдельных компонентов прямо в памяти.
-
Троян Dolphin X использует ИИ для ранжирования жертв по ценности
Новый инфостилер с функцией «ИИ-профилировщик» автоматически оценивает заражённые машины, помогая злоумышленникам выбирать наиболее выгодные цели. Функцию обнаружили исследователи Varonis Threat Labs.
-
JadeProx: китайская группировка атакует госструктуры и больницы новым загрузчиком TriBack
Открытый сервер в Alibaba Cloud раскрыл операцию, которую Group-IB отслеживает под именем JadeProx: атаки на правительственные, медицинские и учебные учреждения в Азии и Латинской Америке с помощью ранее неизвестного Windows-загрузчика TriBack.
-
msaRAT: бэкдор, который прячет связь с C2 внутри Chrome и Edge
Группировка Chaos применяет новый бэкдор на Rust, который маршрутизирует управляющий трафик через штатный браузер, почти не оставляя следов в сети.
-
Тестовое задание с сюрпризом: как рекрутер прислал разработчику вредонос в Git-хуках
Индийский разработчик получил заманчивое предложение о работе с зарплатой $10–15 тыс. в месяц, а вместе с ним — тестовый проект, начинённый скрытым вредоносным ПО. Разбор атаки показал целую многоступенчатую операцию.
-
Троянский форк Newtonsoft.Json подтасовывает результаты онлайн-игры
Исследователи JFrog нашли в NuGet тайпсквоттинг-пакет, который работает как настоящая библиотека для всех — кроме одной-единственной жертвы, чьи ставочные раунды он подкручивает.
-
FakeGit: 7600 фальшивых репозиториев на GitHub заманивают уже и ИИ-агентов
Кампания FakeGit распространяет загрузчик SmartLoader через поддельные репозитории, маскирующиеся под ИИ-навыки и MCP-серверы. Новый приём AgentBaiting обманывает не людей, а сами ИИ-агенты.
-
Хакер-одиночка доверил Gemini CLI управление ботнетом из восьми ПК стоматологии
Русскоязычный злоумышленник под ником bandcampro превратил открытый ИИ-агент Google в свою инженерную команду: тот писал код, чинил инфраструктуру и управлял ботами по командам на естественном языке.
-
SleeperGem: три вредоносных RubyGems-пакета атакуют машины разработчиков
Исследователи описали атаку на цепочку поставок Ruby: злоумышленники перехватывают давно заброшенные аккаунты RubyGems и через обновления доставляют загрузчик, устанавливающий скрытый демон на компьютеры разработчиков.