Новости: кража данных
Новая атака GlassWorm нацелена на macOS через скомпрометированные расширения OpenVSX
Новая атака GlassWorm через расширения OpenVSX нацелена на macOS: кража паролей, данных криптокошельков и учетных данных разработчиков. Вредоносное ПО использует троянизированные расширения для сбора конфиденциальной информации.

Этот скрытный Windows «RAT» ведет живые диалоги со своими операторами
Исследователи Point Wild выявили новую кампанию вредоносного ПО для Windows, использующую многоступенчатую цепочку заражения для получения постоянного доступа в памяти и кражи данных. Вредоносное ПО полагается на стандартные компоненты Windows и методы уклонения, затрудняя обнаружение.

США прикрыли платформу для хранения паролей, которой фишеры воспользовались на 14,6 миллионов долларов.
Киберпреступники использовали платформу для сбора и хранения банковских учетных данных с целью кражи крупных сумм денег. США закрыли web3adspanels.org, поддерживавшую SEO-отравление и кражу данных.

Геймеры в опасности: поддельные моды для Roblox распространяют вредоносное ПО, крадущее криптовалюту.
Исследователи “Лаборатории Касперского” обнаружили Stealka, продвинутый инфостилер, маскирующийся под игровые моды и пиратское ПО, нацеленный на криптовалютные кошельки и данные браузеров. Он распространяется через GitHub и Softpedia под видом читов.

Вредоносный пакет API WhatsApp похищает сообщения и захватывает учётные записи
Вредоносный пакет npm с 56 000+ загрузок крадет сообщения WhatsApp, учетные данные и контакты, а также угоняет аккаунты. Опасность в том, что код работает, маскируясь под легитимную библиотеку. Это демонстрирует растущие риски для цепочек поставок ПО.

SantaStealer в совершенно новой версии похищает учётные данные и криптокошельки
SantaStealer — новый модульный инфостилер, нацеленный на кражу данных пользователей. Несмотря на обещания полной незаметности, первые образцы оказались легко анализируемыми. Разработчики из России, предлагающие услугу по подписке, рекламируют ее на Telegram и хакерских форумах.

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…