Последние новости: Инфостилер
Фейковые Ghidra и dnSpy добрались до верхних строк поиска: как поддельные сайты для ИБ-специалистов вели к стилерам и криптоклипперу
Исследователи обнаружили крупную схему с поддельными сайтами загрузки, которые маскировались под популярные инструменты для анализа кода, реверс-инжиниринга и OSINT. В числе приманок — Ghidra, dnSpy, SpiderFoot, ILSpy, grpcurl, MQTT Explorer, MFCMAPI, CrystalDiskMark и другие проекты
Читать далее →Официальные npm-пакеты Red Hat заразили стилером Miasma: атака прошла через цепочку поставок
Red Hat подтвердила компрометацию npm-пакетов в пространстве @redhat-cloud-services. Вредоносные версии содержали вариант Shai-Hulud под названием Miasma, который крадёт GitHub-токены, npm-токены, облачные ключи, SSH-ключи и другие секреты разработчиков.
Читать далее →WeedHack пошёл по Minecraft: фальшивые моды и читы заразили больше 116 тысяч компьютеров
Исследователи McAfee Labs описали крупную вредоносную кампанию WeedHack, которая бьет по игрокам Minecraft через фальшивые моды, читы и игровые клиенты. Кампания активна с января 2026 года. За это время аналитики насчитали 116 464 срабатывания, более 3820 уникальных вредоносных JAR-файлов и …
Читать далее →Fluffy Wolf атакует российские компании через письма о долгах и дешевую малварь
«Погасите задолженность»: Fluffy Wolf рассылает фишинг с GitHub-ссылками и архивами
Читать далее →SolyxImmortal использует Discord для скрытой кражи данных с Windows-компьютеров
SolyxImmortal ворует пароли, документы и скриншоты через Discord: что известно о новом Python-стилере
Читать далее →Famous Chollima добралась до PHP-разработчиков: вредоносный код спрятали в dev-ветке Packagist-пакета
В легитимном PHP-пакете нашли вредоносный tailwind.js: след ведёт к Famous Chollima
Читать далее →GlassWorm отключили от управления: ботнет атаковал разработчиков через расширения VS Code, npm и GitHub
Исследователи CrowdStrike, Google и Shadowserver Foundation отключили инфраструктуру GlassWorm — самораспространяющегося вредоносного червя, который атаковал разработчиков через расширения VS Code, OpenVSX, npm- и Python-пакеты, а затем использовал украденные токены для заражения новых репозиториев и пакетов. Операция прошла 26 мая 2026 …
Читать далее →Reaper атакует macOS под видом обновлений Apple и Google: стилер крадёт пароли и документы
Исследователи разобрали новую версию SHub Stealer для macOS. Вариант с внутренним именем Reaper маскируется сразу под несколько крупных брендов: жертву заманивают поддельными установщиками WeChat и Miro, полезную нагрузку запускают как «обновление безопасности Apple», а закрепление в системе прячут в каталог, …
Читать далее →Фейковый «слив» OnlyFans на 340 млн аккаунтов превратили в приманку для стилеров
На BreachForums продавали базу OnlyFans за 0,313 BTC. Настоящей утечки не нашли
Читать далее →Киберпреступность стала сервисом. Почему антивируса и редкой смены паролей больше недостаточно
Коммерческие киберинструменты и услуги снижают порог входа в кибератаки. Разбираем отчёт NCSC: spyware, zero-day эксплойты, hackers-for-hire и рост угроз для бизнеса, государств и общества.
Читать далее →Google Ads и Claude.ai превратили в ловушку для Mac: пользователям подсовывают «инструкцию», которая ставит вредонос
Злоумышленники начали использовать Google Ads и легитимные публичные чаты Claude.ai для атаки на пользователей macOS. Человек ищет в Google что-то вроде Claude mac download или Claude Code on Mac, видит рекламную ссылку, визуально связанную с настоящим доменом Claude.ai, открывает общий …
Читать далее →Edge снова попал под разбор: исследователи проверяют, как браузеры хранят пароли в памяти
У Microsoft Edge проверяют работу менеджера паролей: исследователи обсуждают, как браузер обрабатывает учётные данные в памяти процесса и какие риски это создаёт на уже скомпрометированных устройствах.
Читать далее →Популярный Python-пакет взломали и разослали инфостилер: утекли ключи, токены и кошельки
GitHub Actions, токены и релизы стали новой поверхностью атаки. Доверять пакетам «потому что они популярные» больше нельзя.
Читать далее →Google защитил Chrome от кражи cookie-файлов: украденные сессии теперь можно быстро «обнулить»
Google усложнил жизнь стилерам: Chrome начал привязывать сессии к устройству — Device Bound Session Credentials
Читать далее →