NUL1DROPPER у npm запускається під час імпорту пакета
NUL1DROPPER запускається під час імпорту отруєного npm-пакета, а не через install-скрипти. Перевірте артефакти та безпечний порядок відновлення.
Читати даліАрхів блогу
NUL1DROPPER запускається під час імпорту отруєного npm-пакета, а не через install-скрипти. Перевірте артефакти та безпечний порядок відновлення.
Читати далі
Інсталятори QuickFox для Windows поширювали бекдор FDMTP. Перевірте версії, локальні індикатори та порядок очищення після запуску старої збірки.
Читати далі
ENDLESSDOORS вбудовано у прошивки 20 перевірених моделей роутерів Zbtlink і Wiflyer. Звірте модель, ізолюйте пристрій і заплануйте заміну.
Читати далі
Keyv-хробак отруїв сотні npm-пакетів і може реагувати на відкликання GitHub-токена. Спочатку знайдіть persistence, а потім безпечно змініть облікові дані.
Читати далі
Unit 42 показала, як шкідливе ПЗ у Chrome на Windows може зловживати синхронізованими ключами доступу Google, і пояснила межі безпечного відновлення.
Читати далі
Arch тимчасово зупинив внесення змін до AUR через шкідливі захоплення пакетів. Перевірте openconnect-sso, закріплення в Linux, викрадені секрети та порядок відновлення.
Читати далі
XCSSET v40 запускається через заражені проєкти Xcode та додає безфайлову стійкість, викрадення даних браузера й обхід захисту. Пояснюємо умову запуску та відновлення.
Читати далі
SvcHostUpdate.exe в автозапуску Windows відповідає ланцюгу шкідливого web3-token-helper. Що доводить файл, як очистити ПК і які секрети замінити.
Читати далі
Шість попередніх версій @joyfill/components і @joyfill/layouts містили RAT та стілер, що запускалися під час імпорту. Як перевірити lockfile, хости й облікові дані.
Читати далі
Operation BlueDash перетворює лист про захищений документ на фальшиве оновлення Teams, яке встановлює Level RMM і ScreenConnect. Перевірте стан ризику та приберіть усі несанкціоновані канали.
Читати далі