Новости

Stealit косплеит Node.js — теперь через фейковые игры и VPN

Новости

Stealit косплеит Node.js — теперь через фейковые игры и VPN

Лови новость с подпольного репозитория: появились свежие разборки от кампании под брендом Stealit, и её авторы решили не мудрить с замысловатыми криптохудожествами — они просто юзают новую фичу Node.js, называемую Single Executable Application (SEA), чтобы пихать вредилово в систему как будто бы это обычный .exe-шник. Короче, упаковал код в

Криптоштурм по-русски: как финсектор словил люлей от Babuk и Proton

Новости

Криптоштурм по-русски: как финсектор словил люлей от Babuk и Proton

Лето 2025-го выдалось жарким не только по температуре, но и по градусу цифрового месива. Пока честной люд жарился на пляже и крутил шашлычки, российский финсектор жарился под другим огнём — под шквалом атак от шифровальщиков. «Лаборатория Касперского» на «Финополисе 2025» выкатили свежий бюллетень «Киберпульс.Финансы», и там прямо сказано: злоумышленники

Rhadamanthys 0.9.2 fingerprint’ит устройства

Новости

Rhadamanthys 0.9.2 fingerprint’ит устройства

Забирайся поудобнее, мы расскажем, как один из любимых «мастеров карманной воровки» постепенно вытаскивает свой джеп из грязи форумного маркетплейса и пытается стать SaaS-ом для преступного мира. Rhadamanthys — это не просто очередной стилер, это пример того, как малварь эволюционирует в продукт с поддержкой клиентов, тарифами и «бизнес‑процессами». Версия 0.

CISA, погода и голый root

Новости

CISA, погода и голый root

CISA внесла уязвимость CVE-2025-4008 в список активно эксплуатируемых — другими словами, баг в Smartbedded MeteoBridge официально используется в дикой природе. Это классический командный инъекшн в веб-интерфейсе: уязвимый CGI-эндпойнт принимает запросы, делает eval и даёт удалённым злоумышленникам возможность запускать любые команды от имени root. Да, голый root — прямо

PyPI-пакет-шулер

Новости

PyPI-пакет-шулер

Зашёл на PyPI как честный пак: «сделаю вам SOCKS5-прокси» — вышел как полноправный троян с географией скачек. Пакет под громким именем soopsocks, залитый юзером «soodalpie» 26 сентября 2025 года, успел собрать 2 653 загрузки, прежде чем модераторы подняли красный флаг и сняли его с инвентаря. Казалось бы — мелочь, но вот

Учёный хакер и его ворующий покемон

Новости

Учёный хакер и его ворующий покемон

Старина Confucius снова в деле — и, как всегда, не с философией, а с фишингом. Южноазиатская APT-группа, которая уже больше десяти лет пуляет малварь в сторону правительственных и военных структур Пакистана, обновила свой арсенал. На этот раз в меню — свежий WooperStealer (любитель утаскивать всё подряд) и Anondoor — новый Python-бэкдор

SORVEPOTEL: Как WhatsApp превратился в ледогенератор вирусов

Новости

SORVEPOTEL: Как WhatsApp превратился в ледогенератор вирусов

Крутая новость из тёмной комнаты: исследователи подняли тревогу из-за самораспространяющегося WhatsApp-зараза по кличке SORVEPOTEL — явно не тот «сабж», который стоит добавлять в контакты. Расскажем по-хакерски, с лёгкой иронией, но без «как это сделать» — только вай-фай шутки и факты. SORVEPOTEL — это мультяшный, но агрессивный «червяк-шарлатан», который

Vane Viper: триллион DNS — рекламный трэш от профи-мошенников

Новости

Vane Viper: триллион DNS — рекламный трэш от профи-мошенников

Ну всё, ребята, встречайте: Vane Viper (он же Omnatuor) — не просто сеть рекламщиков, а целая фабрика мошенников, которая за год устроила ~1 трлн DNS‑запросов. Это не «пару баннеров» — это промышленная машинерия по прокачке фейкового трафика, раздаче зловредных расширений, фейковых магазинов, опросников и редиректов на эксплойт‑сайты. Короче, adtech с

ASA взломали: RayInitiator и LINE VIPER

Новости

ASA взломали: RayInitiator и LINE VIPER

U.K. NCSC и Cisco подтвердили, что старые добрые ASA 5500‑X, у которых закончилась поддержка, стали чужими домами: злоумышленники прошили в устройства persistent‑буткит RayInitiator и запустили пользовательский загрузчик LINE VIPER. Короче — кто‑то тщательно подготовился и сделал из фаервола живую бомбу, которая переживёт перезагрузки и обновления, как ненужный

Китайские APT снова в деле

Новости

Китайские APT снова в деле

В Центральной и Южной Азии замечена приличная «заброска» — свежая вариация PlugX, которая ведёт себя как старый добрый RAT, но в новой шкуре: заигрывает с конфигами, которые больше похожи на RainyDay и Turian, подгружает DLL через легитимные бинарники и шифрует payload’ы знакомыми приёмами XOR-RC4-RtlDecompressBuffer. Другими словами, старые приёмы

GitHub закрывает лавочку

Новости

GitHub закрывает лавочку

GitHub объявил о жесткой перестановке правил игры: двухфакторная аутентификация (только FIDO), отказ от классических токенов в пользу гранулярных с сроком жизни семь дней и «доверённая публикация» через OIDC, которая делает каждую сборку и публикацию криптографически подтверждённой — всё это направлено на то, чтобы увести npm из рук тех, кто любит подсовывать

ShadowV2: новая «DDoS-в аренду»

Новости

ShadowV2: новая «DDoS-в аренду»

Исследователи безопасности обнаружили масштабную кампанию, в центре которой стоит ботнет под названием ShadowV2 — компактная, коммерчески ориентированная платформа для организации распределённых атак отказа в обслуживании (DDoS), эксплуатирующая неправильно настроенные Docker-контейнеры в облачных средах. Злоумышленники обходятся не простыми скриптами: их набор инструментов сочетает модульную вредоносную нагрузку, средства удалённого управления и веб-