ToxicPanda 2.0 и GoldDigger расширяют банковские атаки Android

ToxicPanda 2.0 и GoldDigger расширяют банковские атаки Android

Исследователи в области кибербезопасности раскрыли подробности об обновленной версии вредоносного ПО ToxicPanda (также известного как TgToxic). 

Новый вариант получил «значительные улучшения», включая набор из 167 команд дистанционного управления, и существенно расширил географию своих атак.

Согласно отчету Zimperium zLabs, это ВПО для Android также содержит алгоритм перехвата PIN-кодов, нацеленный на более чем 140 банковских и криптовалютных приложений.

Третий банковский троян для Android, попавший в поле зрения специалистов по безопасности — GoldDigger. Впервые его зафиксировала компания , отметив его способность осуществлять мошенничество прямо на устройстве жертвы (on-device fraud).

Читать далее

Критические недостатки macOS, SharePoint, vCenter и Microsoft IKE под активной эксплуатацией

Критические недостатки macOS, SharePoint, vCenter и Microsoft IKE под активной эксплуатацией

CISA во вторник добавили четыре критических уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV): 1.CVE-2026-65400 (оценка CVSS: 9,8) - Ненадлежащая уязвимость аутентификации, затрагивающая Apple macOS, которая может позволить злоумышленнику в сети пройти аутентификацию в разделе «Общий доступ к экрану» без действительных учетных данных. 2.CVE-2026-55040

OpenAI приостановила обучение передовых моделей ради безопасности ИИ

OpenAI приостановила обучение передовых моделей ради безопасности ИИ

Компания поставила на паузу обучение продвинутых моделей с использованием обучения с подкреплением (RL), чтобы усилить меры безопасности и предотвратить нежелательное поведение моделей. Новые меры контроля включают в себя усиленные "песочницы" (изолированные среды), изоляцию от интернета, а также мониторинг для предотвращения несанкционированного доступа, кражи данных, деструктивного поведения и обхода

Угроза в Teams и SharePoint: вредонос TWINLOOT захватывает аккаунты и сети

Угроза в Teams и SharePoint: вредонос TWINLOOT захватывает аккаунты и сети

TWINLOOT скрывает вредоносный код C2 в сервисах Microsoft и крадет пароли Windows. Этот вредоносный код, написанный на Python, использует SharePoint для выполнения задач, Teams TURN для интерактивного доступа и браузер Edge жертвы для передачи данных через Graph. Обратный туннель SOCKS5 позволяет злоумышленникам получать доступ к внутренним системам, используя полученные учетные

Критическая уязвимость в чипах Unisoc: видеозвонок VoLTE открывает доступ к ядру Android

Критическая уязвимость в чипах Unisoc: видеозвонок VoLTE открывает доступ к ядру Android

Цепочка уязвимостей VoLTE может предоставить злоумышленникам полный доступ к ядру Android. Цепочка, связанная с Unisoc, начинается с удаленного выполнения кода (RCE) на модеме, а затем позволяет коду модема изменять память ядра Android. Для ее эксплуатации требуется инфраструктура 4G, контролируемая злоумышленником, а также то, чтобы жертва ответила на видеозвонок. Недостаток заключается