Вредоносное ПО, маскируется под крэки, хаки и криптоинструменты в репозиториях GitHub

Вредоносное ПО, маскируется под крэки, хаки и криптоинструменты в репозиториях GitHub
Вредоносные программы, предлагающие взломы видеоигр, взломанное программное обеспечение и бесплатные криптовалютные инструменты, процветают в репозиториях GitHub.

Раскрытие троянизированного конструктора XWorm RAT, распространяемого злоумышленниками

Раскрытие троянизированного конструктора XWorm RAT, распространяемого злоумышленниками
Троянская версия конструктора XWorm RAT была использована злоумышленниками для распространения вредоносного ПО среди новичков в области кибербезопасности. Они использовали платформы GitHub, Telegram и

Поддельные CAPTCHA и новые техники для обхода обнаружения Lumma Stealer

Stealer
В январе Netskope Threat Labs обнаружили новую кампанию, которая использовала поддельные CAPTCHA для доставки вредоносного ПО Lumma Stealer. Кампания имеет глобальный характер и затрагивает различные отрасли

Сотни поддельных сайтов Reddit продвигают вредоносное ПО Lumma Stealer

Stealer
Хакеры распространяют около 1000 веб-страниц, имитирующих Reddit и файлообменный сервис WeTransfer, которые ведут к загрузке вредоносной программы Lumma Stealer.

Инфраструктура KEYPLUG: TLS-сертификаты, GhostWolf и RedGolf/APT41

Инфраструктура KEYPLUG: TLS-сертификаты, GhostWolf и RedGolf/APT41
Группа Insikt компании Recorded Future опубликовала отчет о сетевой инфраструктуре, которую связывают с предполагаемой китайской группой, известной также под разными псевдонимами, в том числе APT41, BARIUM, Earth Baku.

Использование NFCGate злоумышленниками для удаленного доступа и опустошения банковских счетов

Использование NFCGate злоумышленниками для удаленного доступа и опустошения банковских счетов
Мобильное приложение NFCGate, изначально созданное студентами Технического университета Дармштадта в качестве учебного проекта в 2015 году, стало для злоумышленников мощным инструментом для удаленного

Угроза для облачных сервисов: хакеры активно эксплуатируют уязвимости в Ivanti CSA

Угроза для облачных сервисов: хакеры активно эксплуатируют уязвимости в Ivanti CSA
Агентство по кибербезопасности и защите инфраструктуры (CISA) совместно с Федеральным бюро расследований (FBI) выпустили экстренное предупреждение о серьезных уязвимостях в облачных сервисах Ivanti Cloud Service Appliances (CSA).