Вредоносное ПО

Новости в категории «Вредоносное ПО»

Злоумышленники распространяют вредоносные версии iOS-приложений в Telegram
11.08.2026 iOS Вредоносное ПО

Злоумышленники распространяют вредоносные версии iOS-приложений в Telegram

Исследователи предупреждают о необычной схеме распространения малвари для iOS. Злоумышленники публикуют в русскоязычном Telegram-канале модифицированные версии популярных приложений и предлагают пользователям установить их в обход App Store. В некоторые приложения встроен вредоносный модуль, который собирает данные об устройстве, отслеживает геолокацию и делает снимки экрана.

77 расширений Open VSX собирали информацию о разработчиках
11.08.2026 Безопасность Вредоносное ПО

77 расширений Open VSX собирали информацию о разработчиках

Специалисты Manifold Security выявили в Open VSX 77 вредоносных расширений, которые маскировались под легитимные инструменты для разработчиков и собирали информацию о зараженных системах. Большинство ограничивалось сбором только базовых данных, однако 19 расширений проводили подробную разведку, изучая рабочие окружения, Git-репозитории и CI-системы.

Head Mare атакует российские организации через уязвимости в необновленном сервере TrueConf
10.08.2026 Вредоносное ПО Уязвимости

Head Mare атакует российские организации через уязвимости в необновленном сервере TrueConf

Эксперты «Лаборатории Касперского» обнаружили, что группировка Head Mare вновь атакует российские организации. По данным исследователей, хакеры взламывают необновленные серверы TrueConf, после чего могут подменять легитимный установщик клиента и заражать участников видеоконференций бэкдором PhantomCore.

Ботнет Tengu перезагружает взломанные устройства, если его процесс завершили
09.08.2026 Безопасность Вредоносное ПО

Ботнет Tengu перезагружает взломанные устройства, если его процесс завершили

Специалисты Nozomi Networks Labs обнаружили новый Mirai-ботнет Tengu и сообщают, что лежащая в его основе малварь имеет необычный механизм аварийной перезагрузки. Пока основной процесс малвари работает, вредонос регулярно отправляет системе служебные сигналы. Если процесс завершается, сигналы прекращаются, и примерно через 30 секунд устройство перезагружается.

Сервис DOUBLECUP прячет малварь в кеше браузера
09.08.2026 Безопасность Вредоносное ПО

Сервис DOUBLECUP прячет малварь в кеше браузера

Специалисты SOCRadar обнаружили сервис DOUBLECUP, работающий по схеме loader-as-a-service (LaaS). Его клиенты проводят ClickFix-атаки, скрывая вредоносный код в PNG-изображениях, которые заранее загружаются в кеш браузера жертвы. Таким способом распространяется малварь CountLoader, предназначенная для Windows и macOS, а некоторые Windows-устройства также заражаются ранее неизвестным RAT DeviceManager.

Из-за атак малвари разработчики Arch Linux временно запретили передачу AUR-пакетов
03.08.2026 Linux Вредоносное ПО

Из-за атак малвари разработчики Arch Linux временно запретили передачу AUR-пакетов

Разработчики Arch Linux временно запретили передачу «осиротевших» (orphaned) пакетов в Arch User Repository (AUR) новым мейнтейнерам. Решение было принято после захвата злоумышленниками нескольких пакетов, через которые хакеры в итоге распространили малварь.