Category : xaker

xaker
Эксперты обнаружили в GitHub Actions каскадную атаку на цепочку поставок

Исследователи считают, что к недавней компрометации пакета tj-actions/changed-files привела каскадная атака на цепочку поставок, начавшаяся со взлома GitHub Action reviewdog/action-setup@v1.

  • пятница, 21 марта 2025 г. в 00:00:25
xaker
В WhatsApp исправили zero-click уязвимость, которую эксплуатировала спайварь Paragon

В мессенджере WhatsApp исправили уязвимость нулевого дня, которая использовалась для установки шпионского ПО Graphite компании Paragon.

  • пятница, 21 марта 2025 г. в 00:00:24
xaker
Cтилер Arcane маскируется под читы для Minecraft

Специалисты «Лаборатории Касперского» выявили новую схему распространения стилера Arcane. Злоумышленники создали загрузчик ArcanaLoader, который якобы нужен для скачивания популярных читов для игр (например, для Minecraft), но на деле он заражает устройства малварью. Большинство атакованных пользователей находится в России, Беларуси и Казахстане.

  • пятница, 21 марта 2025 г. в 00:00:23
xaker
Шпион среди пингвинов. Пишем собственный руткит для Linux

Для подписчиковРуткиты для Linux известны уже довольно давно, они отличаются высокой изощренностью архитектуры, способны эффективно перехватывать системные вызовы и маскировать свое присутствие в системе. Сегодня мы попытаемся написать собственный Linux-руткит, чтобы на его примере изучить ключевые механизмы работы таких вредоносных программ.

  • пятница, 21 марта 2025 г. в 00:00:23
xaker
331 приложение из Google Play использовалось для фишинга и показа рекламы

Эксперты Bitdefender обнаружили масштабную кампанию, связанную с рекламным мошенничеством. В магазин Google Play были загружены сотни приложений, суммарно скачанных более 60 млн раз, которые показывали полноэкранную рекламу и использовались для фишинговых атак.

  • четверг, 20 марта 2025 г. в 00:00:17
xaker
В Steam нашли еще одну вредоносную игру

В прошлом месяце компания Valve удалила из Steam игру PirateFi, в которой было обнаружено вредоносное ПО. Теперь пользователи нашли в магазине еще одну игру, которая обходила правила Steam и перенаправляла игроков на сторонний сайт для загрузки демоверсии, содержавшей инфостилер.

  • четверг, 20 марта 2025 г. в 00:00:15
xaker
Исследователи изучили криптор-сервис Crypters And Tools

Аналитики Positive Technologies провели анализ криптора Crypters And Tools, который активно применяли в своих атаках группировки PhaseShifters, TA558 и Blind Eagle. Исследование показало, что хакеры использовали этот инструмент для маскировки малвари, а доступ к сервису предоставлялся по подписке (crypter-as-a-service, CaaS).

  • четверг, 20 марта 2025 г. в 00:00:14
xaker
В 2024 году в экосистеме WordPress обнаружили 8000 уязвимостей

В прошлом году ИБ-исследователи обнаружили 7966 новых уязвимостей в экосистеме WordPress, большинство из которых затрагивали плагины и темы, сообщили аналитики компании Patchstack, специализирующиеся на безопасности WordPress.

  • четверг, 20 марта 2025 г. в 00:00:13
xaker
Генеративная клубничка. Как создаются модели для рисования откровенных сцен

Для подписчиковStable Diffusion XL до сих пор остается самой популярной архитектурой генеративного ИИ. Не в последнюю очередь популярность SDXL объясняется наличием нескольких крупных моделей и многих тысяч ремиксов, созданных для генерации самых разных «картинок для взрослых».

  • четверг, 20 марта 2025 г. в 00:00:12