Вредоносные npm-пакеты угрожают разработчикам WhatsApp механизмом удаленного уничтожения данных

information security
Команда Socket Threat Research обнаружила два опасных пакета в репозитории npm, целенаправленно атакующих разработчиков интеграций WhatsApp API. Пакеты naya-flore и nvlore-hsc, опубликованные пользователем nayflore (zzcch@gmail[.

Фишинговая атака с mailto-ссылками переключилась на пользователей Facebook*

phishing
Всего через несколько недель после предупреждения о необычной фишинговой кампании против пользователей Instagram*, злоумышленники адаптировали свою тактику для атак на владельцев аккаунтов Facebook*.

Обнаружен новый вариант вредоноса DarkCloud с усовершенствованными методами маскировки

information security
Исследователи FortiGuard Labs компании Fortinet выявили новую эволюцию опасного вредоносного ПО DarkCloud, действующую с начала июля. Обновленная версия использует файловые техники PowerShell и VB6-полезную

Растущая угроза: фишинговые атаки через векторную графику SVG обходят традиционные защиты

information security
Киберпреступники активно эксплуатируют неочевидные свойства формата Scalable Vector Graphics (SVG) для проведения изощренных фишинговых атак, обходящих стандартные системы безопасности.

DarkCloud Stealer адаптирует тактику: Новые цепи заражения и обфускация ConfuserEx

Stealer
Исследователи Unit 42 обнаружили значительные изменения в методах распространения вредоносного ПО DarkCloud Stealer, включая новую цепь заражения и усиленные техники обфускации.

Эксперты раскрыли детали работы трояна Sakula RAT в целевых атаках

remote access Trojan
Исследователи кибербезопасности опубликовали технический анализ новой кампании с использованием трояна Sakula RAT, действующего с 2012 года. Вредоносная программа, ассоциируемая с группами Advanced Persistent

Эксперты раскрыли механизм распространения опасного червя Canbis, маскирующегося под системные файлы

information security
Специалисты по кибербезопасности опубликовали детальный анализ червя Worm.WIN32.Canbis, демонстрирующий его исключительную способность к скрытому распространению через заражение исполняемых файлов.

Mustang Panda атакует пользователей Windows с помощью бэкдора ToneShell под видом Google Chrome

APT
Группа хакеров Mustang Panda, связанная с Китаем, развернула новую кампанию с использованием бэкдора ToneShell. Целями стали государственные и военные структуры в Азиатско-Тихоокеанском регионе и Европе, сообщают эксперты по кибербезопасности.

CISA предупреждает об активных атаках на SharePoint через цепочки уязвимостей

information security
Агентство кибербезопасности и инфраструктуры США (CISA) опубликовало сегодня новый Отчет об анализе вредоносного ПО (Malware Analysis Report, MAR), посвященный активным кибератакам, эксплуатирующим критические уязвимости в Microsoft SharePoint.

Вирусная эволюция ClickFix: как фейковая капча стала доминирующей киберугрозой

information security
За последний год скрытая техника red-team, имитирующая безобидную капчу, мутировала в один из самых распространенных методов кибератак. Новый штамм под названием ClickFix полностью вытеснил печально известную

Разоблачение SocGholish: как "пионер фальшивых обновлений" торгует доступом к системам

information security
Свежее исследование компании Silent Push проливает свет на истинную природу угрозы SocGholish и её оператора TA569, развенчивая миф о простом вредоносе и раскрывая сложную бизнес-модель киберпреступности.