Новый macOS-имплант macOS.Gaslight использует Telegram и промпт-инъекцию против LLM-анализаторов

information security
Специалисты SentinelLABS обнаружили и проанализировали новый Rust-имплант для macOS, получивший название macOS.Gaslight. Установка встраивает в себя 38 поддельных системных сообщений, предназначенных для

Вредоносные навыки для AI-агента OpenClaw обходят проверки безопасности на маркетплейсе ClawHub

information security
Пять вредоносных пакетов навыков (skills) для AI-агента OpenClaw оставались доступными для загрузки на маркетплейсе ClawHub в период с февраля по май 2026 года. Они прошли автоматизированные проверки ClawScan

Под видом античита: в ПО R0Guard для CS2/CS:GO обнаружен удалённый бэкдор с 14 беззащитными API

information security
Специалисты компании "Хуронг" (Huo Rong) получили жалобы от пользователей на аномальную сетевую активность приложения, позиционируемого как античит для игровых платформ Counter-Strike 2 и Counter-Strike: Global Offensive.

Фейковый мод для Resident Evil 9 привёл к заражению ПК многоступенчатым стилером с функцией удалённого доступа

Stealer
Инцидент, задокументированный аналитиком по обратной разработке, демонстрирует серьёзную угрозу для пользователей, устанавливающих непроверенные модификации видеоигр.

Вредоносная кампания на базе VBScript через WhatsApp затронула пользователей в 11 странах

information security
В июне 2026 года эксперты по информационной безопасности зафиксировали масштабную кампанию по распространению вредоносных VBScript-файлов через мессенджер WhatsApp.

ProxyBox: операторы ботнета Socks5Systemz заражают пользователей через взломанные программы

botnet
Исследовательская группа Synthient продолжает мониторинг так называемых Black Hat proxy-сервисов, представляющих серьёзную угрозу для клиентов финансового сектора.

Обнаружен новый модульный фреймворк Avalon с функциями кражи данных и вымогательства

information security
Аналитики группы Adversary Pursuit Group (APG) компании Blackpoint выявили ранее не документированную вредоносную платформу, получившую обозначение Avalon. Фреймворк доставляется через многоступенчатую

DeepSeek помог создать браузерный вымогатель для Android на основе API доступа к файловой системе

ransomware
Исследователи кибербезопасности из Check Point Research проанализировали почти три тысячи файлов, связанных с языковой моделью DeepSeek, и обнаружили образец вредоносного кода, реализующий атаку исключительно средствами браузера.

Прокси-бизнес для сникер-ботов стал частью NetNut: расследование слияния Chi Proxies

information security
Рынок автоматизированной покупки лимитированных кроссовок давно вышел за рамки хобби для коллекционеров. Для обхода антибот-систем крупных ритейлеров участники этого рынка используют специализированное

Кампания по взлому GitHub-репозиториев использует Actions для атак на cPanel и кражу учётных данных

information security
С 12 по 13 июля 2026 года злоумышленники получили доступ к учётной записи легитимного PHP-разработчика на GitHub и через репозиторий пакетов Packagist распространили вредоносные версии десяти его библиотек.