Новости / RUST

Троян Gaslight написан на Rust и совмещает функции импланта и похитителя данных

трояны

Специалисты SentinelOne с высокой уверенностью связывают разработку с группами, ориентированными на интересы КНДР. Главная особенность образца не в попытке сломать песочницу или скрыться от классических средств анализа, а во встроенной инструкции prompt injection, рассчитанной на большие языковые модели, пишет Securitylab.

Читать пост

Кибершпионы атаковали должностных лиц Чехии и Тайваня через Microsoft Azure

киберпреступления

Анализ показал, что атака начинается с ZIP-архива, внутри которого находятся файлы, замаскированные под официальные уведомления, пишут в Securitylab. Для пользователей Тайваня злоумышленники подготовили документы на традиционном китайском языке, а для Чехии использовали поддельное уведомление от Чешского управления социального обеспечения с указани …

Читать пост

Иранская группировка MuddyWater применяет новый вредоносный инструмент, разработанный на языке Rust

https://unaaldia.hispasec.com/2023/09/symantec-revela-la-aparicion-de-3am-un-nuevo-ransomware-escrito-en-rust.html

По данным аналитиков CloudSEK, злоумышленники рассылаютфишинговые письма, замаскированные под рекомендации по кибербезопасности. К письмам прикреплены документы Microsoft Word, содержащие вредоносный макрос. При активации содержимого запускается загрузка программы под названием RustyWater («ржавая вода») — это инструмент удалённого доступа, способн …

Читать пост

Вредоносный пакет на Rust маскировался под вспомогательный инструмент для Ethereum Virtual Machine

взлом

Пакет под названием «evm-units» появился в хранилище в середине апреля 2025 года от пользователя «ablerust» и за восемь месяцев набрал более 7 тысяч загрузок. Тот же автор опубликовал пакет «uniswap-utils», где «evm-units» был указан как зависимость, что обеспечило ему ещё свыше 7,4 тысячи загрузок. Оба проекта уже удалены с площадки, однако вредон …

Читать пост

Злоумышленники используют Rust-версию инфостилера EDDIESTEALER

Злоумышленники используют Rust-версию инфостилера EDDIESTEALER

Масштабная схема стартует с компрометации легитимных сайтов: на страницы встраивается вредоносный JavaScript, который подменяет обычные капчи поддельными окнами «Проверьте, что вы не робот». Пользователь, не подозревая подвоха, получает инструкцию — выполнить три простых действия: открыть окно «Выполнить», вставить туда скопированную команду и подт …

Читать пост

Ассоциация American Associated Pharmacies (AAP) стала жертвой группировки Embargo

ассоциация аптек

Хакеры заявили о взломе систем и краже данных компании. По сообщениям злоумышленников, было украдено 1469 ТБ информации, которая затем была зашифрована с дальнейшим требованием выкупа.

Читать пост

Исследователи обнаружили новую версию вымогательского ПО Qilin, известную как Qilin.B

киберугрозы

Эта версия использует шифрование AES-256-CTR на системах с поддержкой AESNI, сохраняя ChaCha20 для других систем. Кроме того, применяются ключи RSA-4096 с OAEP-выравниванием, что исключает возможность расшифровки без личного ключа злоумышленника. Это передаёт Securitylab.

Читать пост

Новое вредоносное ПО создано группой Embargo для развёртывания одноимённого шифровальщика

хакеры

Программы написаны на языке Rust, что позволяет разработчикам Embargo создавать универсальные кроссплатформенные инструменты для атак на системы Windows и Linux. Система включает в себя загрузчик MDeployer и программу для отключения средств безопасности MS4Killer, которые настраиваются под каждого конкретного пользователя, что делает обход защитных …

Читать пост

PipeMagic проникает в компании под видом приложения ChatGPT

ИИ

Троянец PipeMagic, впервые замеченный в атаках на азиатские компании в 2022 году, теперь нацелен на организации в Саудовской Аравии. В сентябре 2024 года специалисты Kaspersky GReAT зафиксировали новую волну активности вредоносного ПО. Бэкдор, способный красть конфиденциальные данные и предоставлять удалённый доступ к скомпрометированным устройства …

Читать пост

Новый инфовор Fickle Stealer крадут данные из поисковиков, Steam, Discord и Telegram

Новый инфовор Fickle Stealer крадут данные из поисковиков, Steam, Discord и Telegram

Исследователи в области кибербезопасности обнаружили новое вредоносное ПО под названием Fickle Stealer, разработанное на языке программирования Rust. Эта программа направлена на кражу конфиденциальной информации с заражённых устройств.

Читать пост