Белоснежка: провальный фильм стал оружием хакеров

security
Исследователи от Veriti Research обнаружили новую кампанию вредоносного ПО, связанную с пиратской версией фильма "Белоснежка". Злоумышленники использовали блог на взломанном веб-сайте для распространения вредоносного кода через торрент-сайты.

Обнаружено вредоносное ПО на npm, заражающее локальный пакет с помощью reverse shell

security
В этом году на платформе npm были обнаружены вредоносные программы, включая пакеты ethers-provider2 и ethers-providerz, которые использовали хитрые загрузчики, чтобы внедрить вредоносный код.

Новая фишинговая кампания использует атаки «в браузере», направленные на видеогеймеров/игроков в Counter-Strike 2

phishing
Специалисты по анализу угроз Silent Push обнаружили новую фишинговую кампанию, которая направлена на игроков многопользовательской видеоигры Counter-Strike 2.

Предупреждение о фишинговых письмах, распространяющих вредоносное ПО GuLoader и выдающих себя за известную международную судоходную компанию

phishing
Аналитический центр AhnLab SEcurity (ASEC) обнаружил фишинговые письма, которые содержат вредоносное ПО GuLoader и притворяются известной международной судоходной компанией.

CVE-2025-26633: Water Gamayun использует MUIPath с помощью MSC EvilTwin

security
Исследователи из Trend Research обнаружили российского хакера с псевдонимом Water Gamayun, который эксплуатировал уязвимость нулевого дня в Microsoft Management Console (MMC) для внедрения вредоносного