Александр С.

Александр С.

@SEC-1275
26 580 дней на сайте 2 подписчика

Вредоносная кампания EtherHiding скрывает команды в блокчейне и атакует разработчиков

remote access Trojan
Новая вредоносная кампания EtherHiding нацелена на разработчиков, работающих с Node.js и редакторами кода на его основе. Злоумышленники используют технологию блокчейна для скрытого размещения управляющих команд и полезной нагрузки.

Вредоносный червь проник в пакеты npm и PyPI и крадёт ключи разработчиков

Вредоносный червь проник в пакеты npm и PyPI и крадёт ключи разработчиков
23 сентября 2026 года в двух крупных реестрах библиотек - npm для JavaScript и PyPI для Python - появились заражённые версии пакетов. Злоумышленник опубликовал обновления продукта для работы с памятью и связанной с ним надстройки.

Мошенническая кампания под видом Microsoft Word Online заставляет пользователей запускать вредоносный код

information security
В интернете выявлена активная мошенническая кампания, построенная на поддельных страницах, имитирующих интерфейс Microsoft Word Online. Жертвам предлагают пройти проверку на человечность, после чего их

Канадский центр кибербезопасности раскрыл механизм атаки через веб-шелл SharpViewStateKing

information security
В конце декабря 2025 года на публичном веб-сервере под управлением Microsoft IIS, где работало коммерческое приложение на ASP.NET, был обнаружен вредоносный веб-шелл.

Фишинговая кампания Payroll Pirates крадёт доступ к почте и перенаправляет зарплаты

APT
В июле 2026 года начала действовать новая фишинговая кампания, получившая название Payroll Pirates. Злоумышленники атакуют организации в США, Канаде и Европе, чтобы получить доступ к корпоративным почтовым ящикам Microsoft 365.

Японоговорящий злоумышленник атаковал клиентов платёжных сервисов с помощью поддельных сайтов и вредоносных приложений

phishing
В марте 2026 года в Японии зафиксирована фишинговая кампания, направленная на клиентов платёжных сервисов Paidy, American Express и SAISON Card. Её ключевая особенность - высокая вероятность того, что

Вредоносные Terraform-провайдеры: атака на Go-экосистему

Вредоносные Terraform-провайдеры: атака на Go-экосистему
В начале сентября 2026 года в публичных каталогах появились четыре пакета с вредоносным кодом: два провайдера для Terraform (инструмента, который описывает инфраструктуру в виде конфигурационных файлов) и два модуля для языка Go.

Третья китайская группировка применила уязвимости нулевого дня в Chrome и Windows до выхода патчей

APT
В начале сентября 2026 года атаке подверглись государственные учреждения в Азии. Нападения шли через уязвимости нулевого дня в браузере Chrome и в операционной системе Windows.

Обнаружен Android-троян Octagon: за 1400 долларов в месяц похищает криптовалюты и пароли

remote access Trojan
В июне 2026 года на русскоязычном киберпреступном форуме появилось объявление о продаже нового вредоносного Android-трояна Octagon. Программа предлагается как готовая услуга: злоумышленник покупает доступ

Wordfence выявила вредоносный плагин для WordPress, управляемый через блокчейн Ethereum

Wordfence выявила вредоносный плагин для WordPress, управляемый через блокчейн Ethereum
В середине июня 2026 года при плановой очистке одного из сайтов на WordPress обнаружен необычный образец вредоносного ПО. Программа работала как плагин обязательного использования: такой компонент подключается