NEBULA: фальшиві AI SDK встановлюють прихований Windows RAT
CloudSEK пов’язала сім фальшивих AI SDK у npm із Windows RAT. Установчий hook запускає троян під виглядом conhost.exe ще до імпорту бібліотеки.
Читати даліУкраїнський блог Gridinsoft
Коротко про кіберзагрози, шахрайські схеми, захист Windows і важливі події безпеки для українських користувачів.
CloudSEK пов’язала сім фальшивих AI SDK у npm із Windows RAT. Установчий hook запускає троян під виглядом conhost.exe ще до імпорту бібліотеки.
Читати далі
Нове дослідження BlueKit простежує фішинг за передплатою. Вхід у чужому браузері пояснює, чому після атаки потрібно перевірити сесії, а не лише змінити пароль.
Читати далі
SANS простежив фальшиві платіжні та DHL-документи до скриптів, що встановлюють Action1. Читабельний PDF може приховувати несанкціонований віддалений доступ.
Читати далі
ASOS обмежив доступ до платформ сповіщень після стороннього повідомлення. Імена й контакти могли бути розкриті; NCSC застерігає й тих, хто не отримав його.
Читати далі
Unit 42 відтворила фальшиве завдання Dubai Airports: відкриття проєкту Visual Studio запускало шкідливий код, а GitHub передавав команди.
Читати далі
Кіберполіція попереджає про дзвінки «родич у біді»: вимоги переказу чи готівки та персональні дані, які не підтверджують особу співрозмовника.
Читати далі
Кіберполіція описала мережу з 300 дропів і допомогу в обході блокувань. Оборот 127 млн грн відрізняється від встановлених збитків майже 2 млн грн.
Читати далі
Reuters повідомляє про співпрацю підозрюваного ShinyHunters зі слідством. Затримання не доводить повернення чи видалення викрадених записів.
Читати далі
МВС попередило про фейкові штрафи за перегляд сайтів. Як вимога оплати веде до запиту банківських даних і що робити, якщо їх уже передали.
Читати далі
Rapid7 описала Linux-імпланти, які видаляють файли, імітують служби й керуються через SMTP. Що перевірити операторам поштових шлюзів.
Читати далі