f1ndmyn4m3

f1ndmyn4m3
PROMPTFLUX

Новости

PROMPTFLUX

Первый вирус, который сам себя рерайтит с помощью Gemini Google Threat Intelligence Group сдул пыль с чего-то реально безумного: свежий экспериментальный малварь PROMPTFLUX, написанный на VBScript, который не просто шифруется и плодится — он общается с Gemini AI и каждые час-два переписывает собственный исходник, чтобы уйти от детектов антивиров.

Wazuh vs. Ransomware

Новости

Wazuh vs. Ransomware

Когда open source идёт в бой против шифробандитов Рынок цифрового рэкета уже давно не про угнанные данные из гаража какого-нибудь админа — сейчас это полноценный бизнес, где шифровальщики ведут себя как стартапы, а их “клиенты” — это любые компании, забывшие обновить софт. Каждый год новые кланы выкатывают всё более изощрённые сборки,

Task Manager стал андэдом

Новости

Task Manager стал андэдом

Апдейт KB5067036 превратил Windows 11 в зомби-фабрику процессов Microsoft снова отличилась — в свежем обновлении Windows 11 (KB5067036) пользователи столкнулись с новой фичей, которую никто не заказывал: Task Manager теперь бессмертен. Закрываешь окно крестиком — оно вроде бы умирает, но нет. В закулисье остаётся целая орда «призрачных» taskmgr.exe, жрущих проц,

КИТАЙСКИЕ ШПИОНЫ ПРОБИЛИ LANSCOPE

Новости

КИТАЙСКИЕ ШПИОНЫ ПРОБИЛИ LANSCOPE

На горизонте снова дымится киберподвал — китайская APT-банда Bronze Butler (a.k.a. Tick) вытащила в продакшн свежую версию своей малвари Gokcpdoor, пробив корпоративные сети через нулевую дыру в Motex Lanscope Endpoint Manager. Всё по классике: уязвимость, неавторизованный доступ, SYSTEM-привилегии, слив данных, кофе остывает, C2 поёт. Исследователи из Sophos

NFC-мафия в деле

Новости

NFC-мафия в деле

Android поднимает кредитки без ведома владельцев Пока пользователи спорят, нужен ли вообще NFC на телефоне, хакеры уже поставили его на поток. Исследователи из Zimperium заявили, что по Восточной Европе прокатилась волна заражений — больше 760 Android-приложений маскируются под банковские клиенты и Google Pay, а на деле выкачивают данные твоей карты,

Windows снова шьёт сама себя

Новости

Windows снова шьёт сама себя

Ошибка 0x800F081F превращает апдейты в кирпичи, Microsoft лечит костылями Редмонд снова отличился — апдейты для Windows 11 24H2 массово летели в синий экран уныния с кодом 0x800F081F, оставляя админов в позе “ну хоть не 0xC0000005”. После кучи жалоб Microsoft признала: да, это не «фича», это всё-таки баг. Корень зла оказался

Windows снова поймал баг

Новости

Windows снова поймал баг

На ровном месте апдейты падали с ошибкой 0x800F081F, Microsoft делает вид, что всё под контролем Очередная неделя — очередной апдейт от Microsoft, и снова всё идёт по известному сценарию: обновления не ставятся, админы матерятся, а Windows выкидывает очередной код ошибки — 0x800F081F. Да, именно тот самый пресловутый CBS_E_SOURCE_MISSING, который,

Chrome 0day поджарил песочницу

Новости

Chrome 0day поджарил песочницу

Итальянцы из Memento Labs подсунули миру LeetAgent Когда Google говорит “песочница защищает”, где-то смеются итальянцы. Новый Chrome 0day, метко обозначенный как CVE-2025-2783, оказался идеальным трамплином для доставки свежего шпионского софта от миланской конторы Memento Labs (в прошлом — скандальный HackingTeam). История началась как типичный апдейт, а закончилась — как

WSUS под прицелом

Новости

WSUS под прицелом

Баг, который даёт SYSTEM и адский доступ без лишних кликов CISA опять бьёт тревогу — и на этот раз не зря. В центре драмы — критическая уязвимость в Windows Server Update Services (WSUS), получившая ярлык CVE-2025-59287. Если коротко: RCE, SYSTEM-права, нулевой юзер-интеракшен и все шансы устроить цифровой апокалипсис

Smishing Triad

Новости

Smishing Triad

Фишинговая Секта, что Разогнала 194К Доменов и Переиграла Всех Киберподполье снова на коне — и на этот раз его ведёт китайская банда, известная как Smishing Triad, которая буквально завалила весь интернет своим фишинговым шмурдяком. По свежей аналитике от Unit 42 (Palo Alto Networks), ребята с января 2024-го развернули 194 тысячи

Китайские APT снова в деле: ToolShell в SharePoint стал новым ключом от двери Microsoft

Новости

Китайские APT снова в деле: ToolShell в SharePoint стал новым ключом от двери Microsoft

Пока Microsoft радостно рапортует о патчах, китайские APT-группы уже успели разобрать июльский фикс SharePoint, обойти его и взломать половину планеты. Уязвимость CVE-2025-53770, известная как ToolShell, позволяла хакерам скипнуть аутентификацию и исполнять код на серверах Microsoft SharePoint. Проблему вроде как залатали летом — но, сюрприз, патч оказался дырявым, и

Microsoft наконец починила Outlook, который сама же и сломала

Новости

Microsoft наконец починила Outlook, который сама же и сломала

После месяца цифровой боли и молитв “пожалуйста, просто откройся”, Microsoft всё-таки залатала баг, который не давал запускаться классическому Outlook у пользователей Microsoft 365. Ошибка возникала после сентябрьских апдейтов и вызывала экзистенциальный кризис у офисных сотрудников по всему миру: Outlook не стартовал, окно не открывалось, вход в Exchange падал с