Category : xaker

xaker
Для управления новым ботнетом SSHStalker используется IRC

Исследователи из компании Flare обнаружили новый Linux-ботнет SSHStalker. Малварь проникает на устройства через брутфорс SSH, после чего использует скомпрометированные системы для поиска новых целей, то есть распространяется подобно червю. В основном атаки ботнета направлены на облачную инфраструктуру Oracle Cloud.

  • среда, 18 февраля 2026 г. в 00:00:14
xaker
Веб-фаззинг с самого начала. Учимся перебирать каталоги и искать скрытые файлы на сайтах

Для подписчиковВеб‑фаззинг — это способ узнать о сайте больше, чем хотел бы разработчик. Немного сканирования, и атакующий может найти скрытые файлы, конфиги или другую инфу, которая станет точкой входа. Эта статья покажет, как методично и практично выжимать максимум информации из веб‑приложений.

  • среда, 18 февраля 2026 г. в 00:00:13
xaker
Хактивисты Head Mare используют новую малварь PhantomHeart

В конце прошлого года аналитики «Лаборатории Касперского» зафиксировали новую кампанию проукраинской группировки Head Mare. На этот раз атакующие нацелились на российские госструктуры, строительные и промышленные компании. Ключевой находкой исследователей стал бэкдор PhantomHeart, который сначала распространялся как DLL-библиотека, а затем его переписали на PowerShell.

  • среда, 18 февраля 2026 г. в 00:00:12
xaker
Обнаружен первый инфостилер, похитивший секреты из OpenClaw

ИБ-специалисты зафиксировали первый реальный случай кражи конфигурационных файлов ИИ-агента OpenClaw. Такие файлы содержат API-ключи, токены аутентификации и другие секреты.

  • среда, 18 февраля 2026 г. в 00:00:12
xaker
СМИ: пользователи не могут войти в «Госуслуги» без мессенджера Max

Как сообщает РИА «Новости», владельцы iPhone в России столкнулись с невозможностью войти на «Госуслуги» без установки мессенджера Max. При попытке авторизации система требует код подтверждения через Max, отправляя пользователя на страницу скачивания приложения. Push-уведомление с кодом приходит только после установки мессенджера.

  • вторник, 17 февраля 2026 г. в 00:00:13
xaker
Злоумышленники присылают бумажные письма владельцам кошельков Trezor и Ledger

Обнаружена необычная фишинговая кампания, нацеленная на пользователей аппаратных криптовалютных кошельков Trezor и Ledger. Вместо традиционных электронных писем злоумышленники рассылают бумажные письма на официальных бланках, стремясь завладеть seed-фразами и похитить средства жертв.

  • вторник, 17 февраля 2026 г. в 00:00:12
xaker
Хакеры используют артефакты Claude для распространения малвари для macOS

Злоумышленники запустили ClickFix-кампанию, в которой используют публичные артефакты чат-бота Claude компании Anthropic и платную рекламу в поиске Google. Цель атакующих: обманом вынудить пользователей macOS выполнить команду в терминале, которая установит на устройство инфостилер. Гайд с вредоносной инструкцией уже просмотрели более 15 000 раз.

  • вторник, 17 февраля 2026 г. в 00:00:11
xaker
HTB Soulmate. Получаем сессию через компрометацию CrushFTP

Для подписчиковВ этом райтапе мы разберем компрометацию CrushFTP через последнюю CVE-уязвимость. Получим возможность удаленно выполнять команды, закрепимся в системе и найдем службу, работающую с правами root. Используя интерактивную Erlang-оболочку, выполним системные команды и захватим полный контроль над машиной.

  • вторник, 17 февраля 2026 г. в 00:00:10
xaker
В плагине для WordPress с 900 000 установок нашли критическую RCE-уязвимость

В плагине WPvivid Backup & Migration для WordPress обнаружили критическую уязвимость загрузки произвольных файлов, которая в итоге ведет к удаленному выполнению кода без аутентификации. Проблема угрожает более чем 900 000 сайтов, которые используют этот плагин.

  • вторник, 17 февраля 2026 г. в 00:00:09