Злоумышленники используют Claude AI для распространения MacSync Stealer через технику ClickFix

Stealer
Киберпреступники продолжают адаптировать свои методы под растущую популярность искусственного интеллекта. Специалисты Zscaler Threat Hunting выявили новую кампанию, в рамках которой злоумышленники злоупотребляют

Популярная Rust-библиотека arrayref выпустила вредоносную версию: под угрозой тысячи проектов

information security
20 августа 2026 года в реестре пакетов crates.io появилась скомпрометированная версия популярной библиотеки arrayref. Вредоносное обновление под номером 0.3.10 незаметно добавило зависимость от пакета

Versatile Werewolf атакует через уязвимость CVE-2025-9491

Информационная безопаность
Группировка Versatile Werewolf ведет целевую кампанию, используя эксплуатацию уязвимости CVE-2025-9491. В ходе атак злоумышленники разворачивают на системах жертв троян удаленного доступа и кейлоггер.

Кампания ClickFix использует WebAssembly и стеганографию в SVG для обхода защиты

information security
Новая волна атак под названием ClickFix привлекла внимание специалистов по информационной безопасности. Эта кампания нацелена на пользователей через скомпрометированные легитимные веб-сайты.

Найден новый вариант вредоносного приложения BirdCall, маскирующегося под мессенджер Zangi

security
Специалисты Talon (S2W) выявили новые образцы вредоносного приложения BirdCall, созданного северокорейской группой ScarCruft. Вредоносное ПО маскируется под легитимный мессенджер Zangi Messenger;

В Firefox обнаружена сеть из 77 расширений, похищающих криптокошельки и учётные данные

information security
Компания Socket, специализирующаяся на безопасности цепочки поставок программного обеспечения, выявила в каталоге Firefox крупную сеть вредоносных расширений. Всего исследователи отследили 77 идентификаторов надстроек.

ScarfaceStealer: многоступенчатый стилер с защитой от анализа и блокчейн-C2

Stealer
Исследователи из Joe Sandbox Cloud Basic обнаружили новую вредоносную кампанию, в рамках которой распространяется стилер ScarfaceStealer. Цепочка заражения построена на Electron-приложении, упакованном

В NPM-реестре найдены пакеты, ворующие криптокошельки и пароли браузера

Атака на цепочку поставок NPM
В реестре NPM (Node Package Manager - крупнейший репозиторий JavaScript-библиотек) обнаружена серия вредоносных пакетов. Они загружают на компьютер жертвы скрытый троян, который крадет данные криптокошельков

JADEPUFFER развернул ENCFORGE ransomware, нацеленный на уничтожение AI-моделей

ransomware
Компании, развивающие и эксплуатирующие модели машинного обучения, столкнулись с новой угрозой: оператор программ-вымогателей JADEPUFFER создал специализированное вредоносное ПО для атак на инфраструктуру искусственного интеллекта.