Новости

npm-гейт: 175 фейковых пакетов и фишинговая вечеринка Beamglea

Новости

npm-гейт: 175 фейковых пакетов и фишинговая вечеринка Beamglea

Пока одни девелоперы спорят, какой фреймворк быстрее, другие превращают npm в площадку для фишингового карнавала. Исследователи обнаружили 175 вредоносных пакетов, которые маскируются под безобидные библиотеки и служат не для кода, а для кражи логинов. Кампания получила кодовое имя Beamglea — звучит почти мило, если не знать, что под ней скрывается масштабный

Пиратский Payroll: как Storm-2657 швартуется к зарплатам через HR SaaS

Новости

Пиратский Payroll: как Storm-2657 швартуется к зарплатам через HR SaaS

Вот и новая серия из рубрики «Кто взломал твою бухгалтерию». На этот раз на сцену выходит кибербанда под кодовым именем Storm-2657, которую Microsoft ласково окрестила Payroll Pirates — «пиратами зарплат». Эти ребята не стреляют пушками и не носят попугаев, зато с лёгкостью отжимают чужие зарплаты прямо с HR SaaS-платформ,

Stealit косплеит Node.js — теперь через фейковые игры и VPN

Новости

Stealit косплеит Node.js — теперь через фейковые игры и VPN

Лови новость с подпольного репозитория: появились свежие разборки от кампании под брендом Stealit, и её авторы решили не мудрить с замысловатыми криптохудожествами — они просто юзают новую фичу Node.js, называемую Single Executable Application (SEA), чтобы пихать вредилово в систему как будто бы это обычный .exe-шник. Короче, упаковал код в

Криптоштурм по-русски: как финсектор словил люлей от Babuk и Proton

Новости

Криптоштурм по-русски: как финсектор словил люлей от Babuk и Proton

Лето 2025-го выдалось жарким не только по температуре, но и по градусу цифрового месива. Пока честной люд жарился на пляже и крутил шашлычки, российский финсектор жарился под другим огнём — под шквалом атак от шифровальщиков. «Лаборатория Касперского» на «Финополисе 2025» выкатили свежий бюллетень «Киберпульс.Финансы», и там прямо сказано: злоумышленники

Rhadamanthys 0.9.2 fingerprint’ит устройства

Новости

Rhadamanthys 0.9.2 fingerprint’ит устройства

Забирайся поудобнее, мы расскажем, как один из любимых «мастеров карманной воровки» постепенно вытаскивает свой джеп из грязи форумного маркетплейса и пытается стать SaaS-ом для преступного мира. Rhadamanthys — это не просто очередной стилер, это пример того, как малварь эволюционирует в продукт с поддержкой клиентов, тарифами и «бизнес‑процессами». Версия 0.

CISA, погода и голый root

Новости

CISA, погода и голый root

CISA внесла уязвимость CVE-2025-4008 в список активно эксплуатируемых — другими словами, баг в Smartbedded MeteoBridge официально используется в дикой природе. Это классический командный инъекшн в веб-интерфейсе: уязвимый CGI-эндпойнт принимает запросы, делает eval и даёт удалённым злоумышленникам возможность запускать любые команды от имени root. Да, голый root — прямо

PyPI-пакет-шулер

Новости

PyPI-пакет-шулер

Зашёл на PyPI как честный пак: «сделаю вам SOCKS5-прокси» — вышел как полноправный троян с географией скачек. Пакет под громким именем soopsocks, залитый юзером «soodalpie» 26 сентября 2025 года, успел собрать 2 653 загрузки, прежде чем модераторы подняли красный флаг и сняли его с инвентаря. Казалось бы — мелочь, но вот

Учёный хакер и его ворующий покемон

Новости

Учёный хакер и его ворующий покемон

Старина Confucius снова в деле — и, как всегда, не с философией, а с фишингом. Южноазиатская APT-группа, которая уже больше десяти лет пуляет малварь в сторону правительственных и военных структур Пакистана, обновила свой арсенал. На этот раз в меню — свежий WooperStealer (любитель утаскивать всё подряд) и Anondoor — новый Python-бэкдор

SORVEPOTEL: Как WhatsApp превратился в ледогенератор вирусов

Новости

SORVEPOTEL: Как WhatsApp превратился в ледогенератор вирусов

Крутая новость из тёмной комнаты: исследователи подняли тревогу из-за самораспространяющегося WhatsApp-зараза по кличке SORVEPOTEL — явно не тот «сабж», который стоит добавлять в контакты. Расскажем по-хакерски, с лёгкой иронией, но без «как это сделать» — только вай-фай шутки и факты. SORVEPOTEL — это мультяшный, но агрессивный «червяк-шарлатан», который

Vane Viper: триллион DNS — рекламный трэш от профи-мошенников

Новости

Vane Viper: триллион DNS — рекламный трэш от профи-мошенников

Ну всё, ребята, встречайте: Vane Viper (он же Omnatuor) — не просто сеть рекламщиков, а целая фабрика мошенников, которая за год устроила ~1 трлн DNS‑запросов. Это не «пару баннеров» — это промышленная машинерия по прокачке фейкового трафика, раздаче зловредных расширений, фейковых магазинов, опросников и редиректов на эксплойт‑сайты. Короче, adtech с

ASA взломали: RayInitiator и LINE VIPER

Новости

ASA взломали: RayInitiator и LINE VIPER

U.K. NCSC и Cisco подтвердили, что старые добрые ASA 5500‑X, у которых закончилась поддержка, стали чужими домами: злоумышленники прошили в устройства persistent‑буткит RayInitiator и запустили пользовательский загрузчик LINE VIPER. Короче — кто‑то тщательно подготовился и сделал из фаервола живую бомбу, которая переживёт перезагрузки и обновления, как ненужный

Китайские APT снова в деле

Новости

Китайские APT снова в деле

В Центральной и Южной Азии замечена приличная «заброска» — свежая вариация PlugX, которая ведёт себя как старый добрый RAT, но в новой шкуре: заигрывает с конфигами, которые больше похожи на RainyDay и Turian, подгружает DLL через легитимные бинарники и шифрует payload’ы знакомыми приёмами XOR-RC4-RtlDecompressBuffer. Другими словами, старые приёмы