Новости: вредоносное ПО
Вредоносная модель на Hugging Face, маскирующаяся под релиз OpenAI, набрала 244 тысячи скачиваний
Вредоносный репозиторий Hugging Face, маскировавшийся под релиз OpenAI, доставил infostealer в Windows и набрал 244 тыс. загрузок. Инцидент выявил риски в цепочке поставок ИИ и неэффективность традиционных средств защиты. — csoonline.com

Новый вредонос превращает системы Linux в P2P-сети для атак
Злоумышленники нашли новый способ превращать системы Linux в скрытые центры распространения в цепочке поставок, устойчивые к блокировке. Исследователи Trend Micro раскрыли фреймворк QLNX — модульный RAT для Linux, использующий P2P-сеть для создания устойчивой сети заражения. — csoonline.com

csoonline.com, Linux, p2p, qlnx, rat, вредоносное ПО, руткит
Атаки на цепочки поставок нацелились на ваших ИИ-агентов для программирования
Злоумышленники адаптируют атаки на цепочки поставок для нацеливания на ИИ-агентов по кодированию, которые автономно сканируют NPM и PyPI. Появляются приманочные пакеты с убедительными описаниями, а также атаки, использующие галлюцинации LLM. — csoonline.com

Какой тип C2 on a sleep cycle они оставляют после себя? Новая китайская хакерская группировка обнаружена в критических сетях Польши и Азии
Эксклюзив: Новая группа, связанная с Китаем, Shadow-Earth-053, нацелилась на Польшу и Азию, используя уязвимости Exchange. Активность раскрыта как раз к саммиту Трамп-Си. — theregister.com

В реестре npm найдены вредоносные инструменты разработчика pgserve и automagik
Разработчиков предупредили о вредоносных версиях pgserve и automagik в реестре npm, которые могут украсть данные, токены, SSH-ключи и учетные данные облачных сервисов (AWS, Azure, GCP). Заражение ведет к краже данных и распространению по подключенным ПК. — csoonline.com

Хакеры взломали систему бесконтактных платежей NFC
Киберпреступники используют зараженное приложение для оплаты на Android для кражи данных NFC и PIN-кодов, что позволяет клонировать карты. Исследователи ESET обнаружили, что новый вариант вредоносного ПО NGate внедрен в приложение HandyPay NFC-relay для перехвата данных. — csoonline.com

Андроид-вредонос NGate крадет данные карт через NFC-приложение HandyPay
Новый вариант вредоносного ПО NGate нацелен на пользователей Android, маскируясь под троянизированную версию HandyPay для кражи данных NFC-платежей. Злоумышленники используют данные для несанкционированных покупок. — bleepingcomputer.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Обои HONOR Magic V6 для любого смартфона: 15…


