Новости / инфостилеры

Dolphin X оценивает потенциальную ценность каждого заражённого пользователя

https://loveread.ec/read_book.php?id=26393&p=5

Инструмент нашли специалисты Varonis Threat Labs на киберпреступном форуме, где его продаёт разработчик под псевдонимом Kontraktnik. Dolphin X совмещает возможности стилера и трояна удалённого доступа, поэтому способен как собирать информацию, так и предоставлять злоумышленнику контроль над заражённой системой.

Читать пост

Приложение-приманку под видом психологического теста используют для кибератак на госсектор и энергетику РФ и других стран

ЛК

Эксперты «Лаборатории Касперского» обнаружили вредоносную кампанию, которая связана с ранее неизвестной группой Armored Likho. Злоумышленники используют новый стилер BusySnake, способный похищать с заражённых устройств конфиденциальные данные и делать скриншоты, а также перехватывать пароли из браузеров. В основном он распространяется через фишинго …

Читать пост

PamStealer маскирует кражу пароля под установку менеджера буфера обмена для MacOS

Apple

Вредонос распространяется в образе диска и работает в два этапа. Внутри находится файл AppleScript, который после двойного щелчка открывается в редакторе сценариев macOS. Пользователю предлагают сразу нажать Command-R, якобы для запуска установки. Комбинация выполняет скрытый код прямо в редакторе, даже если файл сохраняет атрибут com.apple.quarant …

Читать пост

Заражение стилерами чаще всего начинается с установки ПО из недоверенных источников

взлом

Исследование Kaspersky Digital Footprint Intelligence показало, что 35% заражений стилерами, то есть вредоносными программами для кражи учётных и других данных, начинаются с запуска пользователями файлов непосредственно из временных папок браузера, то есть сразу после их скачивания на устройство.

Читать пост

Хакеры использовали уязвимость механизма синхронизации GitHub и Packagist для внедрения инфостилера

пираты

Популярные пакеты Laravel-Lang оказались втянуты в крупную атаку на цепочку поставок: злоумышленник не стал добавлять вредоносный код в основные репозитории, а подменил исторические теги релизов. Из-за такого приёма заражённая версия могла выглядеть как обычное обновление и запускалась автоматически при работе приложения. Об этом пишет Securitylab.

Читать пост

Северокорейская группировка Void Dokkaebi изменила способ доставки вредоноса InvisibleFerret

корейские хакеры

Теперь вредоносный код больше не распространяют как обычные сценарии Python, которые можно быстро проверить по тексту. Злоумышленники перевели его в скомпилированные модули, из-за чего старые правила поиска могут не сработать, пишут в Securitylab.

Читать пост

Группа TeamPCP открыла исходный код вредоноса Shai-Hulud

хищение данных

Репозиторий быстро удалили, но копии уже разошлись по форкам, а сторонние злоумышленники начали добавлять собственные изменения.

Читать пост

Хакеры нашли способ спрятать инфостилер прямо на серверах Anthropic

хакеры

В новой кампании вредоносная реклама в Google ведёт не на поддельный сайт, а на настоящий домен Claude.ai. Опасность прячется дальше — в опубликованных чатах, где инструкция под видом установки Claude Code для Mac заставляет владельца компьютера самому запустить заражение.

Читать пост

Масштабная фишинговая кампания направлена на европейские организации из сферы логистики, промышленности и технологий

взлом

С ноября 2025 по январь 2026 года злоумышленники провели пять волн рассылок, пишут в отчёте Group-IB. Письма отправляли в один день сразу в несколько компаний, не связанных между собой, что характерно для сервисной модели распространения вредоносного ПО.

Читать пост

Новый троян контролирует заражённые компьютеры и жестоко «шутит» над их владельцами

ЛК

Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) обнаружили ранее неизвестный троянец удалённого доступа CrystalX. Он позволяет злоумышленникам не только красть данные с компьютера и следить за его владельцем, но и демонстративно управлять устройством в режиме реального времени: заставлять курсор …

Читать пост