Новости: вредоносное ПО
Китайские хакеры с середины 2024 года эксплуатируют «zero-day» уязвимость в системах Dell
Предполагаемая китайская хакерская группа использует критическую уязвимость Dell в атаках нулевого дня с середины 2024 года. Исследователи выявили использование эксплойта CVE-2026-22769 в Dell RecoverPoint, развертывание нового бэкдора Grimbolt и скрытые сетевые интерфейсы на серверах VMware ESXi. — bleepingcomputer.com

Новая атака ClickFix использует nslookup для доставки PowerShell-нагрузки через DNS
Злоумышленники используют DNS-запросы в рамках фишинговых атак ClickFix для доставки вредоносного ПО. Это первый известный случай использования DNS в качестве канала в подобных кампаниях. Атаки ClickFix стремительно развиваются, нацеливаясь на различные ОС и используя новые методы доставки. — bleepingcomputer.com

Артефакты Claude LLM используются для распространения инфостилеров под Mac в ходе атак ClickFix
Злоумышленники используют артефакты Claude и Google Ads в кампаниях ClickFix, доставляя вредоносное ПО типа infostealer пользователям macOS. Обнаружено более 10 000 заражений. Исследователи предупреждают о рисках выполнения неизвестных команд в Терминале. — bleepingcomputer.com

Фейковые AI-расширения для Chrome с 300 000 пользователей крадут пароли и почту
Более 300 000 пользователей установили 30 вредоносных расширений для Chrome, маскирующихся под ИИ-помощников. Они крадут учетные данные, почту и данные браузера, используя iframe для удаленной загрузки контента и обходя проверки безопасности. — bleepingcomputer.com

Фишинговая атака связывает старую уязвимость Office с безфайловым «XWorm RAT» для скрытного обхода защиты
Исследователи Fortinet выявили новую фишинговую кампанию с использованием вредоносного ПО XWorm. Атака эксплуатирует старую уязвимость Office и бесфайловое выполнение для уклонения от обнаружения, развертывая модульный троян удаленного доступа. — csoonline.com

Атаки на цепочки поставок подпитывают самодостаточную экономику киберпреступности
Исследователи говорят, что взломы связывают злоупотребление идентификационными данными, компрометацию SaaS и программы-вымогатели в каскадный цикл. Киберпреступники превращают атаки на цепочки поставок в операцию промышленных масштабов. — theregister.com

Google заявляет: хакеры используют Gemini AI на всех этапах кибератак
Google Threat Intelligence Group (GTIG) опубликовала отчет о новых атаках с использованием ИИ. Государственные хакеры применяют Gemini для всех этапов кибератак, от разведки до эксфильтрации данных. Также зафиксированы попытки извлечения и дистилляции моделей ИИ. — bleepingcomputer.com

Безумная группировка вымогателей злоупотребляет инструментом для мониторинга сотрудников в своих атаках
Участник группировки Crazy ransomware использует ПО для мониторинга сотрудников и SimpleHelp для закрепления в сетях, уклонения от обнаружения и подготовки к атакам вымогателей. Исследователи Huntress выявили, как злоумышленники маскируют свои действия под легитимную активность. — bleepingcomputer.com

Число заражений LummaStealer резко возросло после кампаний по распространению вредоносного ПО CastleLoader
Наблюдается всплеск заражений LummaStealer, распространяемых через вредоносное ПО CastleLoader с использованием техники ClickFix. Операция по краже информации, ранее пресеченная правоохранительными органами, возобновила свою активность, став более масштабной. — bleepingcomputer.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Обои HONOR Magic V6 для любого смартфона: 15…
