Ad

Последние новости: Вредоносное расширение

HOOKEDGE прячет команды в трафике Microsoft Edge

от Маша Даровская

Исследователи обнаружили новую версию инструментария BlueDelta, в которой Microsoft Edge используется для получения команд и отправки результатов с зараженных компьютеров. Бэкдор HOOKEDGE работает на Windows, закрепляется через планировщик заданий и обращается к публичному сервису webhook.site вместо отдельного сервера управления.

Читать далее →

ClickLock запирает Mac и выманивает пароль

от Маша Даровская

Исследователи обнаружили новый похититель данных ClickLock Stealer, атакующий пользователей macOS через поддельную проверку Cloudflare. Жертве предлагают скопировать команду с сайта, открыть Терминал и запустить её вручную. После этого вредонос крадёт пароль от Mac, данные браузеров, криптокошельки и содержимое менеджеров паролей, …

Читать далее →

GoodPersonRAT спрятали в установщик VPN

от Маша Даровская

Исследователи ThreatLocker обнаружили вредоносный установщик, который маскируется под LetsVPN, также известный как Kuailian VPN. Пользователь запускает файл, получает рабочее VPN-приложение, а вместе с ним — скрытый троян удаленного доступа GoodPersonRAT. Это тот случай, когда обман держится не на грубой подделке, …

Читать далее →

Google Ads и Claude.ai превратили в ловушку для Mac: пользователям подсовывают «инструкцию», которая ставит вредонос

от Маша Даровская

Злоумышленники начали использовать Google Ads и легитимные публичные чаты Claude.ai для атаки на пользователей macOS. Человек ищет в Google что-то вроде Claude mac download или Claude Code on Mac, видит рекламную ссылку, визуально связанную с настоящим доменом Claude.ai, открывает общий …

Читать далее →

В Jenkins Marketplace нашли подменённый плагин Checkmarx: сборочные серверы могли утянуть секреты прямо из CI/CD

от Маша Даровская

Checkmarx предупредила клиентов о поддельной версии своего Jenkins AST Scanner — плагина, который подключает проверки безопасности Checkmarx One к пайплайнам Jenkins. Вредоносная сборка 2026.5.09 появилась в Jenkins Marketplace 9 мая 2026 года и была доступна до 10 мая. Компания советует …

Читать далее →

Блокировщик рекламы для ChatGPT оказался шпионом: расширение воровало переписки и сливало их в Discord

от Маша Даровская

Исследователи DomainTools обнаружили вредоносное расширение ChatGPT Ad Blocker в Chrome Web Store. Под видом блокировки рекламы оно копировало переписки пользователей ChatGPT и отправляло их через Discord-вебхук. Рассказываем, как работала схема и что делать пользователям.

Читать далее →

Новый стилер Torg Grabber атакует криптокошельки

от Маша Даровская

Исследователи Gen Digital сообщили о новом инфостилере Torg Grabber. Разбираем, как он заражает Windows-устройства, что именно крадет, почему опасен для криптокошельков и как менялась его инфраструктура.

Читать далее →