Новости: вредоносное ПО
Хакеры взламывают сайты на WordPress для распространения «infostealers» через фальшивые «CAPTCHA»
Rapid7 сообщает, что преступники скомпрометировали более 250 сайтов по всему миру, включая предвыборную страницу кандидата в Сенат США, используя их для распространения вредоносного ПО. — theregister.com

Фишинговая атака в Microsoft Teams: хакеры внедряют бэкдоры сотрудникам компаний
Хакеры обманом заставляли сотрудников финансовых и медицинских организаций через Microsoft Teams предоставлять удаленный доступ через Quick Assist для развертывания нового вредоносного ПО A0Backdoor. Атака основана на социальной инженерии и использует DNS MX-записи для скрытой C2-коммуникации. — bleepingcomputer.com

Microsoft: хакеры используют новую тактику «ClickFix» для обхода обнаружения
Microsoft сообщает, что злоумышленники используют новую тактику в фишинговых атаках ClickFix: вместо команды Win+R жертв просят использовать Win+X для запуска Windows Terminal и вставки вредоносных команд PowerShell. — csoonline.com

Таргетированная реклама на прицеле у вредоносного ПО
Онлайн-реклама все чаще используется как средство внедрения вредоносного ПО в организации, согласно отчету The Media Trust. «Мальвертайзинг обогнал как электронную почту, так и прямые хакерские атаки, став ведущим вектором доставки вредоносного ПО по всему миру», — заявил Крис Олсон, генеральный директор The Media Trust, компании по сканированию и фильтрации рекламы, которая, возможно, заинтересована в преувеличении […] — csoonline.com

ИИ Bing прорекламировал фейковый репозиторий OpenClaw на GitHub, распространяющий стиллер
Поддельные установщики OpenClaw, продвигаемые поиском Bing с ИИ, вели на репозитории GitHub, где команды развертывали стиллеры информации и прокси-вредоносное ПО. Атака использовала доверие к ИИ-поиску для компрометации систем. — bleepingcomputer.com

Китайские хакеры атакуют операторов связи с помощью нового вредоносного инструментария
Связанная с Китаем APT-группа UAT-9244 с 2024 года атакует телеком-провайдеров Южной Америки, используя новое ПО (TernDoor, PeerTime, BruteEntry) для компрометации Windows, Linux и сетевых устройств. — bleepingcomputer.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Обои HONOR Magic V6 для любого смартфона: 15…



