duty-free.cc

Malware

Иран следит за военными США, macOS-малварь CrashStealer, взлом TKMS

Иран следит за военными США, macOS-малварь CrashStealer, взлом TKMS Еженедельный обзор важных событий в сфере кибербезопасности, которые могли остаться незамеченными. Нидерланды подозревают местных хакеров во взломе Odido Правоохранительные органы Нидерландов подозревают, что во взломе телекоммуникационного оператора Odido участвовали местные киберпреступники. Следствие сосредоточилось на локальных хакерских группировках, предположительно причастных к краже данных. Взлом подрядчика привёл к […]

Больше

Атаки через Windows Bind Link позволяют скрывать вредоносное ПО от EDR-инструментов

Атаки через Windows Bind Link позволяют скрывать вредоносное ПО от EDR-инструментов Исследователи безопасности из Bitdefender продемонстрировали три техники атак, в которых функция Windows bind links используется для обхода систем обнаружения и реагирования на угрозы (EDR). Что такое bind links? Bind links — легитимная функция Windows, реализованная через bindflt.sys и применяемая в Store-приложениях, Windows Sandbox и […]

Больше

Сеть из 200 репозиториев GitHub используется для заражения вредоносным ПО

Сеть из 200 репозиториев GitHub используется для заражения вредоносным ПО Злоумышленник создал сеть более чем из 200 репозиториев GitHub, через которые распространяется вредоносное ПО для Windows, сообщает компания Socket, специализирующаяся на защите цепочки поставок. Operation Muck and Load Кампания, получившая название Operation Muck and Load, включает 222 репозитория-приманки в рамках 190 аккаунтов. Все они содержат […]

Больше

Критическая уязвимость в SimpleHelp эксплуатируется для доставки вредоносного ПО

Критическая уязвимость в SimpleHelp эксплуатируется для доставки вредоносного ПО Недавно обнаруженная уязвимость обхода аутентификации в программном обеспечении для удалённого мониторинга и управления SimpleHelp активно эксплуатируется для доставки вредоносного ПО. Детали уязвимости Уязвимость отслеживается как CVE-2026-48558 и получила максимальный балл опасности — CVSS 10.0. Проблема затрагивает процесс аутентификации через OpenID Connect (OIDC): приложение не проверяет криптографическую […]

Больше

Группировка Turla добавила новое вредоносное ПО к шпионским операциям России против Украины

Группировка Turla добавила новое вредоносное ПО к шпионским операциям России против Украины Связанные с российским государством хакеры на протяжении нескольких лет разрабатывали и применяли малоизвестное вредоносное ПО для шпионажа за украинскими правительственными и военными организациями, а также целями по всей Европе. Что за вредонос? Вредонос, получивший название StockStay, находится в активной разработке как минимум с […]

Больше

Microsoft и партнёры уничтожили общую инфраструктуру малвари Amadey и StealC

Microsoft и партнёры уничтожили общую инфраструктуру вредоносного ПО Amadey и StealC Microsoft, правоохранительные органы и несколько компаний по кибербезопасности провели совместную операцию по ликвидации инфраструктуры, использовавшейся двумя широко распространёнными семействами вредоносного ПО — Amadey и StealC. Что было сделано? Операция, проведённая в рамках долгосрочной кампании Operation Endgame, включала использование искусственного интеллекта, юридические меры и эксплуатацию […]

Больше

Поддельные уведомления Microsoft используются для распространения северокорейского NarwhalRAT

Поддельные уведомления безопасности Microsoft используются для распространения северокорейского NarwhalRAT Северокорейская хакерская группировка ScarCruft (APT37) применяет целевые фишинговые письма, имитирующие уведомления безопасности учётных записей Microsoft, для доставки нового вредоносного ПО — NarwhalRAT. Как работает атака? Фишинговое письмо сообщает жертве об «аномальной активности» — якобы повторных попытках генерации одноразовых паролей со стороны третьих лиц. Цель — создать […]

Больше

Siemens: файлы Desigo CC ошибочно помечаются как вредоносные

Siemens сообщила об ошибочном срабатывании антивирусов на файлы системы Desigo CC Siemens уведомила клиентов о том, что патч-файлы для системы управления зданиями Desigo CC ошибочно определяются множеством антивирусных решений как вредоносное программное обеспечение. Что такое Desigo CC? Desigo CC — система управления зданиями, объединяющая HVAC, освещение, безопасность, пожарную сигнализацию, электроснабжение и другие подсистемы в единую […]

Больше

Red Hat удалила заражённые пакеты после компрометации программного конвейера

Red Hat удалила заражённые пакеты после компрометации программного конвейера Red Hat в понедельник удалила десятки пакетов из своего дистрибутива после того, как злоумышленники использовали скомпрометированный аккаунт GitHub для распространения вредоносного ПО, похищающего учётные данные разработчиков. Что произошло? По данным предварительного анализа компании, через скомпрометированный GitHub-аккаунт вредоносный код был доставлен клиентам в составе 32 пакетов, суммарно […]

Больше

Устаревший инструмент Windows MSHTA используется для скрытых атак вредоносного ПО

Устаревший инструмент Windows MSHTA используется для массовых скрытых атак вредоносного ПО Автор: Кевин Таунсенд | 19 мая 2026 года Злоумышленники всё активнее эксплуатируют утилиту MSHTA (Microsoft HTML Application) — инструмент, существующий в составе Windows с 1999 года — для скрытой доставки стилеров, загрузчиков и устойчивого вредоносного ПО. В качестве векторов атак используются фишинг, поддельные загрузки […]

Больше