Category : xaker

xaker
Дроппер NullMixer распространяет множество троянов одновременно

Специалисты «Лаборатории Касперского» нашли новый дроппер NullMixer, который заражает устройства под управлением Windows десятками различных вредоносных программ, включая SmokeLoader/Smoke, LgoogLoader, Disbuk, RedLine, Fabookie и ColdStealer. Малварь маскируется преимущественно под фейковые кряки, генераторы ключей и программы-активаторы для различного ПО, а сайты, через которые распространяется NullMixer, активно продвигаются в поисковой выдаче Google.

  • пятница, 30 сентября 2022 г. в 00:43:22
xaker
Хакер взломал австралийского оператора связи Optus, слил данные 10 000 человек и извинился

На прошлой неделе хакер под ником optusdata сообщил о взломе второй по величине телекоммуникационной компании в Австралии, Optus. Злоумышленник заявил, что украл данные 11 млн абонентов и потребовал выкуп, но теперь, когда им заинтересовались правоохранительные органы, взломщик уверяет, что уже удалил все данные и приносит извинения пострадавшим.

  • четверг, 29 сентября 2022 г. в 00:44:18
xaker
Северокорейские хакеры атакуют пользователей macOS, выдавая себя за представителей Crypto[.]com

Специалисты Sentinel One обнаружили, что северокорейская хакерская группа Lazarus использует фальшивые вакансии Crypto[.]com, чтобы с их помощью взламывать разработчиков и цифровых художников в криптовалютном сообществе. Предполагается, что в долгосрочной перспективе злоумышленники нацелены на кражу цифровых активов и криптовалюты своих жертв.

  • четверг, 29 сентября 2022 г. в 00:42:29
xaker
Скомпрометированы пакеты npm, которые используют криптовалютные обменники

Неизвестные злоумышленники скомпрометировали аккаунт одного из разработчиков криптовалютной биржи dYdX и внедрили вредоносный код в несколько пакетов npm, которые, помимо самой dYdX, используют как минимум 44 криптовалютных проекта.

  • вторник, 27 сентября 2022 г. в 00:52:54
xaker
Хакеры эксплуатируют 0-day в Sophos Firewall

Компания Sophos выпустила патч для критического бага в Sophos Firewall и предупредила, что проблему уже взяли на вооружение хакеры. Уязвимость связана с внедрением кода и используется в основном для таргетированных атак на организации в регионе Южной Азии.

  • вторник, 27 сентября 2022 г. в 00:51:20
xaker
Windows 11 22H2 предупреждает, что хранить пароли в «Блокноте» небезопасно

В Windows 11 22H2, вышедшей на прошлой неделе, появилась новая защитная функция под названием «Улучшенная защита от фишинга» (Enhanced Phishing Protection), которая предупреждает пользователей, если те вводят свой пароль от Windows в небезопасных приложениях или на сайтах.

  • вторник, 27 сентября 2022 г. в 00:49:57
xaker
Фейковые уведомления от CircleCI используются для угона GitHub-аккаунтов

GitHub предупреждает, что 16 сентября началась масштабная фишинговая кампания, нацеленная на пользователей платформы. Мошенники рассылают письма с фальшивыми уведомлениями от лица сервиса Circle CI, который используется для непрерывной разработки и деплоя.

  • понедельник, 26 сентября 2022 г. в 00:41:33
xaker
В Google Play нашли Harly – еще одного трояна-подписчика

Специалисты «Лаборатории Касперского» обнаружили в Google Play трояна, схожего с уже известным семейством малвари Joсker. Новый вредонос получил имя Harly, и сообщается, что с 2020 года было обнаружено более 190 приложений, зараженных этой малварью. По самым скромным подсчетам количество загрузок этих приложений составляет 4,8 миллиона, но фактическая цифра может быть выше.

  • воскресенье, 25 сентября 2022 г. в 00:46:55
xaker
Пользователей Twitter не разлогинивали на всех устройствах после сброса пароля

Разработчики Twitter обнаружили ошибку, которая представляла угрозу для безопасности и конфиденциальности пользователей платформы. Оказалось, что после сброса пароля от учетной записи активные сеансы на устройствах под управлением Android и iOS не закрывались.

  • воскресенье, 25 сентября 2022 г. в 00:44:00