Новости: вредоносное ПО
Арестован житель Флориды за кражу $220 000 в «crypto» с помощью вредоносного ПО, скрытого в играх Steam
ФБР арестовало 21-летнего жителя Флориды за кражу $220 000 в криптовалюте через зараженные игры в Steam. Узнайте, как злоумышленники внедряли вредоносное ПО в 8 игр, заразили 8000 устройств и похитили средства из 80 кошельков, включая пожертвования на лечение рака.

Поддельные «TTF»-файлы доставляют скрытое вредоносное ПО в ходе глобальной фишинговой кампании
Узнайте, как злоумышленники маскируют вредоносный Lua-загрузчик под обычный файл шрифта TTF, чтобы обходить защиту и красть данные. Глобальная фишинговая кампания использует обфусцированный JavaScript и поддельные шрифты для доставки RAT-троянов и инфостилеров. Примите меры: ограничьте Windows Script Host, Autolt и LuaJIT, мониторьте аномалии.

Экосистема NPM подверглась двум новым компрометациям цепочки поставок
Атаки на npm-пакеты AsyncAPI и Jscrambler: украденные учётные данные привели к заражению вредоносным ПО. Узнайте, как злоумышленники использовали уязвимости GitHub Actions и утёкшие токены, и какие меры защиты принять, чтобы обезопасить цепочку поставок ПО.

Скомпрометированный npm-релиз jscrambler 8.14.0 устанавливает Rust-инфостилер при установке
Версия 8.14.0 пакета jscrambler npm содержала вредоносный хук preinstall, который незаметно загружает и запускает инфостилер при установке, по одной сборке для Windows, macOS и Linux. Опубликованная 11 июля 2026 года, она не требует импорта или вызова CLI. Установка 8.14.0 достаточна для его запуска. Socket пометил релиз через шесть минут после его

Фальшивый DNS-сканер на Go распространял вредоносное ПО через более 200 репозиториев на GitHub
Модуль Go, маскирующийся под сканер DNS, оказался загрузчиком вредоносного ПО. Он опубликовал первую версию 24 января и с тех пор накопил более 1200 версий, свыше 700 из которых вредоносны. Кампания “Operation Muck and Load” связана с сетью из 222 репозиториев GitHub.

Microsoft раскрыла GigaWiper: деструктивный бэкдор для кибератак по требованию
Microsoft предупреждает защитников о новом бэкдоре, размывающем грань между шпионским ПО и вайперами. В техническом анализе Threat Intelligence описывает GigaWiper — имплант на базе Golang, впервые обнаруженный в атаках 2025 года, сочетающий удалённое администрирование с несколькими сценариями стирания дисков и ransomware.

Киберпреступники атакуют налогоплательщиков в Индии с помощью двойной вредоносной кампании
Киберпреступники используют сезон подачи налоговых деклараций в Индии для новой кампании вредоносного ПО, которая не кладет все яйца в одну корзину. Исследователи из Cyderes обнаружили изощренную фишинговую операцию, маскирующуюся под Налоговое управление Индии, которая доставляет два трояна удаленного доступа (RAT) через многоступенчатую цепочку заражения, предоставляя атакующим постоянный доступ …

Моддинг-инструмент «DLSS Swapper» может заразить ваш ПК вредоносным ПО, если скачать неправильные файлы
Создатель DLSS Swapper предупреждает об использовании случайных DLL-файлов, которые якобы исправляют проблемы с DLSS, FSR или XeSS, даже если такой файл доступен в репозитории приложения на GitHub.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Обои HONOR Magic V6 для любого смартфона: 15…

