вредонос

  1. NewsMaker

    Новости Трюк из девяностых ломает Windows. Бэкдор Sleepwalker воскресил «магические пакеты»

    Авторы отказались от привычной схемы управления и сделали ставку на почти бесшумную работу. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
  2. NewsMaker

    Новости Касперский нашёл вирус, который управляется через Google Apps Script и практически невидим для антивирусов

    Вирус-хамелеон CAV3RN научился менять каналы связи на лету. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Обычный DNS-запрос редко...
  3. NewsMaker

    Новости 45% вредоносов работают без DNS. Хакеры снова вшивают IP-адреса в код и побеждают

    Злоумышленники активно жертвуют удобством, чтобы незаметно выкачивать пароли корпораций. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
  4. NewsMaker

    Новости Три метода, одна цель — выдать себя за пользователя. Palo Alto Networks взломала защиту менеджера паролей Chrome

    Хвалёный стандарт безопасности рухнул из-за нелепой оплошности создателей. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Пароли...
  5. NewsMaker

    Новости Не спасли ни 8.8.8.8, ни двухфакторка. Microsoft опять обвинила русских хакеров в атаке на отели по всему миру

    Самая опасная ловушка в поездке может ждать не в чемодане, а в Wi-Fi. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1400/788;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Обычное подключение...
  6. NewsMaker

    Новости Этот вирус для Windows не спешит вас грабить. Сначала он изучает систему — и только потом решает, стоите ли вы того

    300 приложений, 9 браузеров, сотня криптокошельков — и всё это Dolphin X собирает в один архив за раз. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/676;margin-bottom:2rem;overflow:hidden"> <div...
  7. NewsMaker

    Новости Всего две копии по $60 000. Разработчики Stealc продают исходный код прямо перед выходом новой версии

    Специалисты по кибербезопасности уже готовятся к новой волне атак. Жизненный цикл вредоносов редко заканчивается вместе с выходом новой версии, и Stealc вновь показывает, как старые ветки могут получить вторую жизнь на подпольном рынке. Разработчики Stealc объявили о продаже полного...
  8. NewsMaker

    Новости Создан ИИ-червь, которому не нужен человек. Он распространяется сам — и сам решает, кого атаковать следующим

    Никаких секретных разработок — только бесплатная модель из интернета. Именно это и пугает исследователей. Исследователи показали , что вредоносные программы с ИИ уже можно собрать из доступных моделей. Команда создала экспериментального компьютерного червя, который атакует системы и сам...
  9. NewsMaker

    Новости Хакеры тоже ленятся: разработчики GoGra просто скопировали чужой код вместе с ошибками. К чему это привело?

    Рассказываем, как одна случайность помогла вскрыть многолетнюю сеть шпионажа. Группировка Harvester снова напомнила о себе — на этот раз с инструментом, который почти не оставляет следов в привычных системах защиты. ИБ-специалисты заметили новую версию бэкдора GoGra для Linux, которая...
  10. NewsMaker

    Новости Работа мечты: вы нам код, мы вам вирус. Тестовые задания стали опаснее сомнительных сайтов

    Привычный запуск кода в терминале превращает личную систему в открытую книгу. Попытка устроиться на работу разработчиком может обернуться заражением системы — новая волна атак маскируется под тестовые задания и репозитории с кодом. За внешне безобидными проектами скрывается вредоносная...
  11. NewsMaker

    Новости Аналитикам придётся попотеть. Хакеры придумали, как превратить жизнь IT-экспертов в кошмар

    Разбираемся, как одна программа обставила целую индустрию. Новая версия вредоносной программы Xloader заметно усложнила жизнь специалистам по анализу угроз. По данным экспертов Zscaler, авторы инструмента не просто обновили код, а полностью переработали ключевые механизмы маскировки и связи...
  12. NewsMaker

    Новости От Telegram-бота до криминальной империи за 90 дней. Как вырастить инфостилер с 40 операторами и сотнями жертв

    Хакеры создали новый вредонос с нуля — и исследователи наблюдали каждый день его эволюции. В образце вредоносного ПО , который сначала приняли за известный инфостилер Vidar, обнаружили совсем другую историю. За подменой скрывался новый инструмент кражи данных, получивший название Torg...
  13. NewsMaker

    Новости Хотели поиграть в Call of Duty, а попали в лабораторию хакеров. Почему честный бой в шутере стал редкостью

    Классические хаки работают не везде, поэтому интерес смещается к скриптам, анализу картинки и эмуляции действий игрока Честная игра в онлайне давно перестала быть только вопросом спортивного азарта. Исследование Surfshark показало, что вокруг популярных мультиплеерных игр вырос целый рынок...
  14. NewsMaker

    Новости Ваш роутер вам врет? Хакеры научились превращать легальные обновления Android в вирусы прямо в кабеле

    Китайский фреймворк DKnife атакует устройства до того, как данные попадут на экран. Исследователи Cisco Talos разобрали новый вредоносный набор инструментов под названием DKnife . По их данным, его используют как минимум с 2019 года в шпионских операциях. Комплект размещают на сетевых...
  15. NewsMaker

    Новости Стример против Блокнота: 0–1. История о том, как автосохранение текста убивает репутацию быстрее хейтеров

    Notepad сохраняет вкладки и несохраненный текст, и это может всплыть в самый неподходящий момент. Windows 11 снова напомнил, что «удобно» не всегда значит «безопасно». Функция блокнота Notepad, которая запоминает открытые вкладки и даже несохраненный текст, неожиданно сыграла злую шутку с...
  16. NewsMaker

    Новости В официальном магазине приложений Xiaomi обнаружены вирусы. Проверьте свой смартфон прямо сейчас

    Даже самый высокий рейтинг в каталоге не гарантирует полную безопасность личного гаджета. Новая вредоносная программ а для Android использует технологии машинного обучения для скрытой накрутки рекламных кликов. Обнаруженная специалистами компании Dr.Web, она маскируется под обычные игры и...
  17. NewsMaker

    Новости Phantom Stealer: этот вирус умнее вашего сисадмина — он знает, когда за ним следят, и исчезает

    Никакая виртуальная машина не поможет поймать этого шпиона. В ходе наблюдения за активностью цифровых угроз специалисты Seqrite Labs выявили новую целенаправленную кампанию под названием Operation MoneyMount-ISO. Атака нацелена на похищение конфиденциальных данных с помощью...
  18. NewsMaker

    Новости Самый "человечный" вирус в мире? Android-троян Herodotus научился «человеческому» вводу текста. Все ради ваших денег.

    Herodotus «думает» над каждой буквой. Ведь в мире ботов подозрительной стала скорость, а не медлительность. На мобильных устройствах под управлением Android зафиксировано появление новой вредоносной программы под названием Herodotus. Её разработчики внедрили необычную тактику обхода систем...
  19. NewsMaker

    Новости "Здравствуйте, вам документ". Почему фишинг в России никогда не умрет (а только станет умнее)

    Что такое TMCShell и почему он так опасен для российской промышленности? Специалисты департамента Threat Intelligence экспертного центра безопасности Positive Technologies (PT ESC TI) подвели итоги активности APT-группировок в отношении российских организаций за третий квартал 2025 года...
  20. NewsMaker

    Новости Открытое ПО не спасло от вредоноса. Официальный сайт Linux дистрибутива взломали во второй раз за месяц

    Вредонос подменял криптоадреса в буфере обмена пользователей. На сайте Xubuntu.org — официального дистрибутива Ubuntu с окружением Xfce — обнаружили вредоносный файл в разделе загрузок. Поддельный установщик был замаскирован под «Xubuntu — Safe Downloader» и предназначался для кражи...
  21. NewsMaker

    Новости Скачали WhatsApp или TikTok? ClayRat уже рассылает себя всем вашим контактам

    Заражённые устройства становятся невольными соучастниками вредоносной кампании. Шпионская кампания ClayRat стремительно развивается и всё активнее нацеливается на пользователей Android-устройств. По данным компании Zimperium, вредонос активно распространяется среди российских пользователей...
  22. NewsMaker

    Новости Некролог: macOS-разработчики (1980-2025), причина смерти — вредонос XCSSET 2.0

    Одна подмена в репозитории = входная дверь для опасного трояна. Исследователи Microsoft зафиксировали новую версию XCSSET — вредоносной программы, которая уже несколько лет нацелена на разработчиков под macOS . Семейство известно с 2020 года и распространяется через проекты Xcode ...
  23. NewsMaker

    Новости Захватил NPM и цепочки поставок — разработчики стали жертвами червя Shai-Hulud

    Хотели «Hello, world» — получили «Hello, worm». В экосистеме JavaScript обнаружен опасный червь под названием Shai-Hulud, заразивший как минимум 187 пакетов в репозитории NPM. Его особенность в том, что он не просто крадёт учётные данные разработчиков, но и самостоятельно распространяется...
  24. NewsMaker

    Новости Хакеры взломали топового разработчика Nx — лидера NPM-экосистемы с 24 млн загрузок

    Украдено более 1000 GitHub-токенов, пострадали 70% Fortune 500. Экосистема NPM столкнулась с новой атакой на цепочку поставок: объектом стал проект Nx, в репозиторий которого во вторник вечером были загружены несколько вредоносных версий пакетов. По данным исследователей из Wiz , эти...
  25. NewsMaker

    Новости Фантомная 0-day в SonicWall. Akira ломают защиту и шифруют всё подряд, но как?

    Заходят через VPN — выходят с заложниками. С середины июля зафиксирован всплеск атак с применением вымогательского ПО Akira , нацеленных на устройства SonicWall. По данным компании Arctic Wolf, злоумышленники активно используют SSL <span class="vpn-highlight" title="Использование VPN может...