duty-free.cc

Malware

Red Hat удалила заражённые пакеты после компрометации программного конвейера

Red Hat удалила заражённые пакеты после компрометации программного конвейера Red Hat в понедельник удалила десятки пакетов из своего дистрибутива после того, как злоумышленники использовали скомпрометированный аккаунт GitHub для распространения вредоносного ПО, похищающего учётные данные разработчиков. Что произошло? По данным предварительного анализа компании, через скомпрометированный GitHub-аккаунт вредоносный код был доставлен клиентам в составе 32 пакетов, суммарно […]

Больше

Устаревший инструмент Windows MSHTA используется для скрытых атак вредоносного ПО

Устаревший инструмент Windows MSHTA используется для массовых скрытых атак вредоносного ПО Автор: Кевин Таунсенд | 19 мая 2026 года Злоумышленники всё активнее эксплуатируют утилиту MSHTA (Microsoft HTML Application) — инструмент, существующий в составе Windows с 1999 года — для скрытой доставки стилеров, загрузчиков и устойчивого вредоносного ПО. В качестве векторов атак используются фишинг, поддельные загрузки […]

Больше

Hugging Face и ClawHub используются для распространения вредоносного ПО

Hugging Face и ClawHub используются для распространения вредоносного ПО Автор: Ионут Аргире | 1 мая 2026 года Злоумышленники используют платформы для распространения ИИ — Hugging Face и ClawHub — для распространения вредоносного программного обеспечения через заражённые файлы. Об этом сообщает компания Acronis. Атаки не взламывают сами ИИ-агенты напрямую — вместо этого преступники прибегают к социальной […]

Больше

Вредоносное ПО ZionSiphon нацелено на промышленные системы управления водных объектов

Обзор Исследователи компании Darktrace обнаружили новый вредоносный код под названием ZionSiphon, который, судя по всему, нацелен на системы очистки и опреснения воды в Израиле. ZionSiphon обладает многими функциями, характерными для массового вредоносного ПО, однако привлёк внимание аналитиков из-за возможностей, ориентированных на операционные технологии (OT), в частности на промышленные системы управления (ICS). Признаки целевой атаки Строки […]

Больше

ФБР предупредило о кибератаках России и Ирана через мессенджеры

ФБР выпустило два предупреждения о кибератаках, связанных с использованием мессенджеров. Кампании приписываются России и Ирану. Атаки России через мессенджеры По данным ФБР и CISA, российские спецслужбы нацелены на пользователей популярных мессенджеров, включая Signal. Под атакой находятся госслужащие США, военные, политики и журналисты. Кампания уже привела к взлому тысяч аккаунтов. Злоумышленники рассылают фишинговые сообщения под видом поддержки и […]

Больше

Telega, iMe, Graph Messenger — обход блокировок, но с риском слежки. Что показывают популярные форки Telegram о ваших данных

Исследование показало, что некоторые популярные альтернативные клиенты Telegram для Android не только добавляют «удобные функции», но и собирают пользовательские данные, передавая их на сторонние серверы, включая инфраструктуру в России. С ростом перебоев с Telegram в России и повышенным интересом к VPN и неофициальным клиентам увеличились и потенциальные угрозы. Анализ RKS-Global охватил восемь альтернативных приложений и […]

Больше

Пароли в открытом виде, хранение данных в JSON вместо полноценной базы и студент из Краснодара: как Android-шпион ClayRat просуществовал всего два месяца и исчез

Исследователи компании Solar представили отчёт о ClayRat — вредоносной программе для Android, предназначенной для скрытого мониторинга и удалённого управления устройством. Изначально проект выглядел как активно развивающийся, однако анализ серверной части показал множество ошибок: отсутствие обфускации, хранение информации в JSON-файлах вместо базы данных, пароли в открытом виде и другие упущения, которые объясняют, почему ClayRat так быстро […]

Больше

ФБР разыскивает пользователей Steam из-за заражённых игр

Федеральное бюро расследований США расширило расследование, связанное с распространением вредоносного ПО через игровую платформу Steam. Сотрудники подразделения в Сиэтле устанавливают личности пользователей, которые могли заразить свои устройства при установке некоторых игр. По информации ведомства, активность злоумышленников длилась почти два года — с мая 2024-го по январь 2026-го. Вредоносный код распространялся под видом обычных игровых проектов. […]

Больше

Vibeware и «конвейерный» взлом: что известно о новой тактике пакистанских хакеров

Использование редких языков программирования помогает злоумышленникам обходить системы защиты. Хакерская группировка APT36, также известная под названием Transparent Tribe, значительно увеличила количество создаваемого вредоносного программного обеспечения. По данным нового исследования, она начала использовать подход, который аналитики называют Vibeware — массовую генерацию вредоносного кода с применением искусственного интеллекта. Речь идёт не о создании сложных инструментов, а о потоке многочисленных программ среднего […]

Больше

Китайские хакеры снова используют торренты — но для кражи данных провайдеров

Эксперты выявили три новых вредоносных инструмента, созданных группой UAT-9244. Китайская хакерская группировка начала новую волну атак на телекоммуникационные компании Южной Америки. Исследователи из Cisco Talos обнаружили три новых вредоносных программы, с помощью которых злоумышленники проникают в сети операторов связи, заражают оборудование и превращают устройства в узлы для дальнейших атак. Группа UAT-9244, по данным специалистов, тесно […]

Больше