Новости / боты

Ботнет NadMesh использует открытые панели ComfyUI, Ollama, n8n, Open WebUI, Langflow и Gradio для кражи ключей AWS и токенов Kubernetes

ботнеты

Вредоносную сеть обнаружили специалисты QiAnXin XLab в начале июля. Панель оператора заявляет о 3811 уникальном ключе AWS, однако другие счётчики в интерфейсе противоречат друг другу, поэтому оценить реальный масштаб по ним нельзя. Датчики XLab зафиксировали резкий рост деятельности примерно до 139 исходных IP-адресов в сутки в первую неделю июля.

Читать пост

Servicepipe выпустила инструмент для усиления защиты мобильных приложений от атак продвинутых ботов

Сервиспайп

Компания Servicepipe, российский разработчик решений для анализа и фильтрации нежелательного трафика, выпустила Mobile SDK — модуль, который встраивается в код мобильного приложения на iOS и Android в виде библиотеки и усиливает защиту от фулстек-ботов.

Читать пост

Servicepipe выпустила инструмент для усиления защиты мобильных приложений от атак продвинутых ботов

Сервиспайп

Компания Servicepipe, российский разработчик решений для анализа и фильтрации нежелательного трафика, выпустила Mobile SDK — модуль, который встраивается в код мобильного приложения на iOS и Android в виде библиотеки и усиливает защиту от фулстек-ботов.

Читать пост

Лаборатория Servicepipe исследовала вклад технологии fingerprint в антибот-защите Cybert

Сервиспайп

Специализированная лаборатория Servicepipe провела исследование эффективности клиентских и серверных fingerprint-сигналов в многоуровневой защите от ботов, реализованной в решении Servicepipe Cybert.

Читать пост

Telegram-бот использует PyPI-пакеты для накрутки просмотров и кражи данных

Telegram-боты

Специалисты Checmarx обнаружили PyPI-пакеты, содержащие вредоносный скрипт в файле «init.py», который передает данные пользователей боту в Telegram. Вредоносные пакеты, загруженные пользователем «dsfsdfds», оказались частью крупной киберпреступной операции, согласно Securitylab. Основная цель кампании – кража конфиденциальных данных пользователей и …

Читать пост

Trellix выявил Java-инструмент для кражи данных через бота Discord

вредонос в Discord

ИБ-компания Trellix обнаружила новый сложный инструмент для кражи информации на основе Java, который использует бота Discord для кражи конфиденциальных данных со скомпрометированных хостов, пишет Securitylab. Вредоносное ПО под названием NS-STEALER распространяется через ZIP-архивы, маскируясь под взломанное программное обеспечение. ZIP-файл содерж …

Читать пост

Бот Ddostf использует уязвимости MySQL для масштабных DDoS-атак

ботнет

Компания AhnLab обнаружила атаки на уязвимые серверы MySQL с помощью бота Ddostf для DDoS-атак. Ddostf, впервые выявленный в 2016 году, поддерживает как Windows, так и Linux и, предположительно, был разработан в Китае. Компания AhnLab наблюдает постоянные атаки на серверы MySQL, работающие в среде Windows. Об этом пишет Securitylab.

Читать пост

Онлайн-магазинам стоит серьезнее отнестись к киберзащите в предверии "Чёрной Пятницы"

кража

В преддверии Черной пятницы, которая состоится 24 ноября, компания Imperva, специализирующаяся на кибербезопасности, выпустила предупреждение о новой волне угроз для розничных интернет-магазинов.

Читать пост

Фабрика ботов Kopeechka облегчает работу неопытным хакерам по проведению спам-кампаний

Копеечка

Специалисты Trend Micro выявили новую услугу, которая позволяет создавать сотни поддельных аккаунтов в социальных сетях за считанные секунды, став доступным для киберпреступников низкого уровня подготовки. Сервис под названием Kopeechka помогает обойти два основных барьера при создании фальшивого аккаунта – верификацию по электронной почте и телефо …

Читать пост

В Discord распространяется вредонос Lumma Stealer

Discord

Согласно новому отчету Trend Micro, злоумышленники начали использовать сеть доставки контента (Content Delivery Network, CDN) Discord для распространения вредоносного ПО Lumma Stealer. Более того, хакеры создают ботов с помощью API приложения, которые способны управлять малварью на расстоянии.

Читать пост