#malware
-
BambooToken: малварь управляет Windows и Linux через IoT-протокол MQTT
Ранее неизвестный вредоносный фреймворк BambooToken, активный как минимум с 2023 года, взял на вооружение лёгкий протокол MQTT для скрытой связи с заражёнными серверами. По оценке исследователей Lumen, характер атак указывает на связь с прокитайскими операциями.
-
Red Heron взломала 13 организаций через уязвимость в Gitea
Предположительно китайская группировка Red Heron за считанные дни превратила публичный эксплойт для Gitea в автоматизированный инструмент и атаковала цели в шести странах.
-
Расширение для Twitch сливало OAuth-токены почти 31 000 пользователей
Вредоносное браузерное расширение «Twitch Enhanced Viewer | JeetBot» передавало сессионные токены зрителей на прокси-серверы коммерческого бот-сервиса — за исключением сессий десяти российских стримеров.
-
ClickFix: как поддельная CAPTCHA заставляет жертв заражать компьютеры своими руками
Атаки ClickFix из экзотики превратились в массовое явление: пользователей PC и Mac обманом вынуждают самостоятельно запускать вредоносные команды. К технике подключились даже прокремлёвские хакерские группы.
-
WeWorm: первый zero-click червь для звонков в WeChat, написанный с помощью ИИ
Исследователи из Calif Research представили демонстрацию червя, который распространяется через звонки в WeChat на iOS и Android без единого действия жертвы. По их словам, большую часть работы выполнил искусственный интеллект.
-
ИИ-агенты за шесть часов увели тысячи учётных данных: отчёт Google
Google Threat Intelligence Group описала, как злоумышленники ставят ИИ на поток — от автономных многоагентных атак до охоты за корпоративными моделями и API-ключами.
-
На GitHub выложили реконструированный исходный код Stuxnet
Пользователь под ником Sadpainy опубликовал репозиторий с восстановленным исходным кодом легендарного червя Stuxnet, позиционируя его как учебный материал для анализа вредоносного ПО.
-
PEEP превращает Chrome и Edge в бэкдоры для выполнения команд на хосте
Исследователи SOCRadar раскрыли постэксплуатационный набор PEEP, который маскируется под расширение закладок и превращает браузер в канал удалённого доступа к операционной системе.
-
JSCeal: криптовредонос угоняет сессии Google и подделывает трафик бирж
Исследователи Check Point разобрали JSCeal — компилированный вредонос на JavaScript, который крадёт куки браузеров, обходит аутентификацию Google и подменяет трафик криптобирж.
-
REVSTEALER оставляет после себя четыре модуля — один отключает Windows Update и Defender ради майнера
Elastic Security Labs описала четыре ранее неизвестные программы, связанные с новым Windows-стилером REVSTEALER. В отличие от самого стилера, они закрепляются в системе — и один из модулей глушит защиту, чтобы запустить криптомайнер.
-
5400 взломанных сайтов раздают ClickFix-нагрузку с блокчейна BNB
Крупная киберпреступная кампания использует тысячи скомпрометированных сайтов малого бизнеса, чтобы доставлять вредоносный код, спрятанный в смарт-контрактах тестовой сети BNB Smart Chain.
-
Червь Shai-Hulud ищет учётные данные уже в 469 местах — и это симптом смены тактики
Исследователи GitGuardian обнаружили, что новый вариант инфостилера-червя Shai-Hulud проверяет уже 469 мест хранения секретов вместо прежних 189. Атакующие перестали ломать доверие в цепочке поставок и просто собирают ключи, на которых это доверие держится.
-
Россиянина выдали США за рассылку 80 тысячам фрилансеров вредоносных Excel-файлов
Минюст США обвиняет экстрадированного с Кипра 40-летнего Сеаржудина Актулаева в кампании 2016–2017 годов: под 255 фальшивыми аккаунтами он рассылал заражённые таблицы Excel, устанавливавшие троянцы удалённого доступа.
-
Ботнет Sality обезврежен собственным P2P-протоколом
Минюст США объявил о ликвидации одноранговой сети Sality, существовавшей с 2003 года. Правоохранители обратили устойчивую P2P-архитектуру ботнета против него самого.
-
GuardBreaker: хакеры прячут в коде промпт о ядерном оружии, чтобы обмануть ИИ-аналитиков
Пророссийская группировка UAC-0099 встроила во вредоносный скрипт провокационный текст, рассчитанный на срабатывание защитных механизмов языковых моделей и срыв автоматического анализа.
-
Fire Ant перебрался с гипервизоров на маршрутизаторы Cisco
Китайская кибершпионская группировка Fire Ant захватывает роутеры Cisco IOS XR, серверы TACACS и Linux-хосты, превращая их в платформы для перехвата трафика и кражи учётных данных, попутно ослепляя средства мониторинга защитников.
-
Инфостилеры воруют сессии Claude и незаметно расходуют лимиты пользователей
Anthropic предупредила часть клиентов Claude, что вредоносное ПО похитило их активные сессии, дав злоумышленникам доступ к аккаунтам и возможность тратить чужие лимиты.
-
TerminalFix: поддельные CAPTCHA от Cloudflare открывают доступ в корпоративную сеть
Microsoft раскрыла новую разновидность атак ClickFix, которая заставляет пользователя выполнить вредоносную команду в Windows Terminal или PowerShell и разворачивает обратный туннель в сеть жертвы.
-
18 расширений для Chrome и одно для Edge крали ключи от криптокошельков
Исследователи Socket раскрыли кампанию Superior: злоумышленники скупали и создавали безобидные расширения, а затем через автообновление превращали их в инструменты для кражи криптовалюты.
-
HOOKEDGE: как APT28 прячет шпионаж в бесплатных вебхуках
Исследователи Recorded Future описали новый бэкдор российской группировки APT28, который атаковал дипломатов Румынии, Испании и Турции и маскирует управление под обычный сетевой трафик.
- Дальше