Новости: инфостилер
Скомпрометированный npm-релиз jscrambler 8.14.0 устанавливает Rust-инфостилер при установке
Версия 8.14.0 пакета jscrambler npm содержала вредоносный хук preinstall, который незаметно загружает и запускает инфостилер при установке, по одной сборке для Windows, macOS и Linux. Опубликованная 11 июля 2026 года, она не требует импорта или вызова CLI. Установка 8.14.0 достаточна для его запуска. Socket пометил релиз через шесть минут после его

Фальшивый DNS-сканер на Go распространял вредоносное ПО через более 200 репозиториев на GitHub
Модуль Go, маскирующийся под сканер DNS, оказался загрузчиком вредоносного ПО. Он опубликовал первую версию 24 января и с тех пор накопил более 1200 версий, свыше 700 из которых вредоносны. Кампания “Operation Muck and Load” связана с сетью из 222 репозиториев GitHub.

Новый инфостилер Infinity Stealer крадет данные macOS с помощью уловок “ClickFix”
Новый инфостилер Infinity Stealer нацелен на macOS, используя полезную нагрузку Python, скомпилированную в нативный бинарный файл с помощью Nuitka. Атака использует технику ClickFix для обхода защиты. — bleepingcomputer.com

Популярный пакет LiteLLM в PyPI взломан: хакеры крадут учетные данные и токены авторизации
Хакерская группа TeamPCP атаковала популярный пакет Python LiteLLM в PyPI, внедрив инфостилер в версии 1.82.7 и 1.82.8. Сообщается о краже данных с сотен тысяч устройств. Рекомендуется немедленно сменить все учетные данные. — bleepingcomputer.com

Фейковые корпоративные VPN-клиенты крадут учетные данные сотрудников
Злоумышленник Storm-2561 использует SEO poisoning для распространения поддельных VPN-клиентов Ivanti, Cisco и Fortinet с целью кражи учетных данных. Microsoft обнаружила, что вредоносное ПО использует инфостилер Hyrax. — bleepingcomputer.com

Новый Arkanix Stealer: стремительный сбор данных на Python и скрытные загрузчики на C++
Обнаружен новый инфостилер «Arkanix», созданный, предположительно, с помощью LLM. Он использует варианты на Python и C++ для кражи учетных данных, данных браузера и финансов. Исследователи «Лаборатории Касперского» отмечают следы ИИ в разработке. — csoonline.com

arkanix, c, csoonline.com, LLM, maas, python, инфостилер
Впервые обнаружен «Infostealer», похищающий секретные данные OpenClaw
На фоне массового внедрения ИИ-ассистента OpenClaw вредоносное ПО начало красть файлы с API-ключами, токенами аутентификации и другими секретами. Исследователи зафиксировали первый случай кражи данных из конфигурации OpenClaw, что может привести к полному компрометированию цифровой личности. — bleepingcomputer.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…


