Новости: вредоносное ПО
Последние версии утилит CPU-Z и HWMonitor заражены вредоносным ПО
Две популярные утилиты мониторинга оборудования, HWMonitor и CPU-Z, скомпрометированы: антивирусы пометили их как вредоносное ПО. Пользователи сообщают о подозрительных установщиках и предупреждениях антивирусов при попытке загрузить последние версии. — wccftech.com

Новый зловред LucidRook атакует НПО и университеты
Новое вредоносное ПО LucidRook на базе Lua используется в фишинговых кампаниях против НПО и университетов на Тайване. Эксперты Cisco Talos связывают его с группой UAT-10362. Вредонос включает модульную конструкцию и среду Lua для скрытности. — bleepingcomputer.com

Хакеры месяцами использовали неустраненную уязвимость в Adobe Reader
Уязвимости Adobe Reader десятилетиями использовались злоумышленниками. Исследователь безопасности обнаружил, что брешь в Reader незаметно эксплуатировалась вредоносным ПО до четырех месяцев, собирая информацию о компьютерах для кражи данных. — csoonline.com

Новый вариант ClickFix обходит защиту Apple с помощью выполнения скрипта в один клик
Вредоносные кампании ClickFix эволюционируют: вместо команд в Терминале используется один клик в браузере для запуска Script Editor и доставки Atomic Stealer. Исследователи Jamf Threat Labs выявили новую схему обхода защиты macOS. — csoonline.com

Новая кампания по краже данных на macOS использует “Script Editor” в атаке “ClickFix”
Новая кампания по распространению вредоносного ПО Atomic Stealer среди пользователей macOS использует редактор сценариев (Script Editor) в варианте атаки ClickFix, обходя необходимость ручного ввода команд в Терминале. Хакеры используют поддельные сайты для запуска вредоносного кода. — bleepingcomputer.com

Утечка Claude Code используется для распространения «infostealer» в GitHub
Злоумышленники используют утечку исходного кода Claude Code, размещая поддельные репозитории GitHub для распространения вредоносного ПО Vidar, крадущего информацию. Агент Anthropic случайно раскрыл свой код через npm-пакет, что привело к появлению фишинговых ссылок. — bleepingcomputer.com

Новое вредоносное ПО CrystalRAT пополнилось функциями RAT, стилера и «пранквара»
Новый сервис вредоносного ПО как услуги CrystalRAT, замеченный в Telegram, предлагает удаленный доступ, кражу данных, кейлоггинг и перехват буфера обмена. ПО, похожее на WebRAT, включает функции «пранквар» для отвлечения и манипуляции жертвой. — bleepingcomputer.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Обои HONOR Magic V6 для любого смартфона: 15…


