Новости: thehackernews.com
Скомпрометированный npm-релиз jscrambler 8.14.0 устанавливает Rust-инфостилер при установке
Версия 8.14.0 пакета jscrambler npm содержала вредоносный хук preinstall, который незаметно загружает и запускает инфостилер при установке, по одной сборке для Windows, macOS и Linux. Опубликованная 11 июля 2026 года, она не требует импорта или вызова CLI. Установка 8.14.0 достаточна для его запуска. Socket пометил релиз через шесть минут после его

Новый вариант TrickMo использует «TON C2» и «SOCKS5» для создания сетевых «пивотов» на Android
Исследователи кибербезопасности зафиксировали новую версию банковского трояна TrickMo для Android, использующего The Open Network (TON) для командно-контрольной связи (C2). Новый вариант, замеченный ThreatFabric с января по февраль 2026 года, активно нацеливался на пользователей банковских счетов и криптокошельков во Франции, Италии и Австрии. «TrickMo полагается на динамически загружаемый APK (dex.module)». — thehackernews.com

Расследование новой вариации “Click-Fix”
Европол и полиция Испании провели операцию против преступной организации Black Axe, известной кибермошенничеством и торговлей людьми. Арестовано 34 человека. Отказ от ответственности: Этот отчет подготовлен Центром исследований угроз для повышения осведомленности о кибербезопасности. — thehackernews.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…