Новости: вредоносное ПО
Правительственные шпионы из Азии незаметно проникли в критически важные сети в 37 странах
Кибергруппировка из Азии провела шпионскую кампанию против 37 стран, скомпрометировав правительственные и критически важные объекты. Их инструментарий включает новый руткит для ядра Linux ShadowGuard. — theregister.com

Критическая уязвимость dev-сервера Metro в React Native подвергается атакам, пока исследователи тщетно пытаются достучаться до разработчиков
Критическая уязвимость в Metro для React Native позволяет доставлять вредоносное ПО на Windows и Linux. Атаки в реальных условиях остаются без должного внимания. Слишком медленная реакция на угрозы.

Новая атака GlassWorm нацелена на macOS через скомпрометированные расширения OpenVSX
Новая атака GlassWorm через расширения OpenVSX нацелена на macOS: кража паролей, данных криптокошельков и учетных данных разработчиков. Вредоносное ПО использует троянизированные расширения для сбора конфиденциальной информации.

Российские хакеры эксплуатируют недавно исправленную уязвимость Microsoft Office в своих атаках
Украинская CERT сообщает об эксплуатации российскими хакерами уязвимости CVE-2026-21509 в Microsoft Office. Атаки APT28 нацелены на государственные структуры с использованием вредоносного ПО COVENANT. Рекомендуется установка обновлений безопасности.

Вредоносные навыки MoltBot используются для распространения программного обеспечения для кражи паролей
Более 230 вредоносных пакетов для ИИ-ассистента OpenClaw опубликованы на официальном реестре и GitHub. Эти «навыки» крадут API-ключи, пароли и другую конфиденциальную информацию, маскируясь под легитимные инструменты.

Этот скрытный Windows «RAT» ведет живые диалоги со своими операторами
Исследователи Point Wild выявили новую кампанию вредоносного ПО для Windows, использующую многоступенчатую цепочку заражения для получения постоянного доступа в памяти и кражи данных. Вредоносное ПО полагается на стандартные компоненты Windows и методы уклонения, затрудняя обнаружение.

Утечка 6 миллиардов паролей: составлен список тех, которые нельзя использовать ни в коем случае
Анализ Specops Software выявил самые популярные и похищаемые пароли из шести миллиардов утечек. В топе остаются «123456», «admin» и «Password». Отчет также перечисляет лидеров среди инфостилеров, таких как LummaC2, и дает рекомендации по защите: использование менеджеров паролей и двухфакторной аутентификации.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Обои HONOR Magic V6 для любого смартфона: 15…


