Кампания вредоносного ПО в npm использует маскировку Adspect для перенаправления на мошеннические сайты

information security
Исследовательская группа Socket Threat Research Team обнаружила новую кампанию вредоносного ПО в репозитории npm, где злоумышленник под псевдонимом dino_reborn разместил семь пакетов, использующих sophisticated-техники маскировки.

Вредоносное расширение Chrome похищает сид-фразы через транзакции в блокчейне

information security
Исследователи кибербезопасности обнаружили в Chrome Web Store вредоносное расширение под названием Safery: Ethereum Wallet, которое маскируется под кошелёк для Ethereum.

В пакетах NuGet обнаружены «временные бомбы» для промышленных систем

information security
На платформе распространения программного обеспечения NuGet выявлены вредоносные пакеты, содержащие скрытые нагрузки, запрограммированные на активацию в 2027 и 2028 годах.

Обнаружена серия из 10 вредоносных пакетов npm с многоуровневым сбором учетных данных

information security
Исследователи компании Socket выявили десять вредоносных пакетов в репозитории npm, которые используют метод подмены названий (typosquatting) для маскировки под популярные библиотеки.

Криптографические угрозы в экосистеме .NET: вредоносные пакеты NuGet атакуют кошельки Ethereum

information security
Исследовательская группа безопасности Socket Threat Research Team обнаружила серию вредоносных  пакетов в репозитории NuGet, которые использовали технику тайпсквоттинга (typosquatting) для кражи ключей криптокошельков.

Крупная кампания спам-расширений для WhatsApp обнаружена в Chrome Web Store

information security
Исследователи кибербезопасности обнаружили масштабную скоординированную кампанию, в рамках которой в официальный магазин расширений Chrome Web Store было загружено 131 клоновое расширение, предназначенное

Злоумышленники используют Discord для скрытого управления вредоносными пакетами в экосистемах npm, PyPI и RubyGems

information security
Исследователи компании Socket обнаружили новую тактику киберпреступников, которые используют инфраструктуру Discord для организации каналов управления и передачи данных в рамках атак на цепочку поставок программного обеспечения.

Фишинговая атака через npm: злоумышленники превратили легитимный CDN в механизм кражи учетных данных

information security
В октябре 2025 года исследователи кибербезопасности обнаружили масштабную фишинговую операцию, которая необычным образом использует экосистему npm (Node Package Manager).

Кампания Contagious Interview: северокорейские хакеры разместили 338 вредоносных пакетов в npm

information security
Исследовательская группа Socket Threat Research обнаружила масштабную кампанию кибершпионажа, связанную с северокорейскими государственными хакерами. Злоумышленники систематически размещают вредоносные

Фишинговая инфраструктура из 175 пакетов npm нацелилась на более чем 135 организаций

information security
Исследовательская группа Socket обнаружила масштабную фишинговую кампанию, в рамках которой злоумышленники разместили 175 вредоносных пакетов в реестре npm, которые в совокупности набрали более 26 000 загрузок.

Криптокража в экосистеме Rust: как два вредоносных пакета похищали ключи кошельков

information security
Исследовательская группа по киберугрозам компании Socket обнаружила две вредоносные библиотеки (crates) для языка Rust - faster_log и async_println, которые маскировались под популярную легитимную библиотеку fast_log.

Вредоносный пакет fezbox в npm крадет пароли из браузера с помощью инновационной техники стеганографии в QR-коде

information security
Эксперты по кибербезопасности из Socket Threat Research Team обнаружили в репозитории npm вредоносный пакет под названием fezbox, который использует многоуровневую обфускацию кода, включая инновационный