Lucide Proxy перетворював браузери учнів на DDoS-ботнет
Lucide Proxy використав 148 npm-пакетів, щоб перетворювати вкладки браузера на DDoS-вузли. Перевірте історію, service workers, дані сайтів, домени й lockfiles.
Читати даліАрхів блогу
Lucide Proxy використав 148 npm-пакетів, щоб перетворювати вкладки браузера на DDoS-вузли. Перевірте історію, service workers, дані сайтів, домени й lockfiles.
Читати далі
П’ять шкідливих версій Jscrambler npm запускали кросплатформний інфостілер. Перевірте lockfiles, persistence, сесії та доступні секрети.
Читати далі
CISA додала експлуатовані вразливості JoomShaper SP Page Builder і PageBuilder CK до KEV. Власникам Joomla-сайтів варто оновитися та перевірити web shell, прихованих адміністраторів і підозрілі завантаження.
Читати далі
Avalon використовує юридичні листи, ZIP, ISO, LNK і MSBuild перед появою CrownX ransomware. Що перевірити, якщо ви відкрили архів.
Читати далі
ФБР вилучило домени NetNut/Popa. Перевірте TV-бокси, streaming apps і домашню мережу на ознаки резидентного проксі-вузла.
Читати далі
Kaspersky знайшла фейкові сторінки завантаження Windows-утиліт, які можуть встановити ScreenConnect і доставити AsyncRAT. Ось що перевірити після запуску такого файлу.
Читати далі
McAfee Labs повідомила про кампанію Silent Swap: шкідливий інсталятор додає у Chromium-браузери фейкове розширення "Google Notes" і підміняє адреси криптогаманців у буфері обміну. Через це переказ може виглядати звичайно, але після вставлення адреса отримувача...
Читати далі
D3Lab описала Chrome Native Messaging бекдор, який краде session cookies і запускає PowerShell. Перевірте індикатори, cleanup і сесії.
Читати далі
Кампанія у WhatsApp розсилає фейкові бізнес-документи як .vbs-файли. Якщо їх відкрити у Windows, скрипт може встановити RMM-агент для віддаленого доступу.
Читати далі
Фейкова реклама Node.js доставляла OXLOADER і CastleStealer. Що перевірити після підозрілого інсталятора та як захистити акаунти.
Читати далі