Ad

Последние новости: Windows

SourTrade заставляет браузер собирать вредонос: готового файла на сервере нет

от Маша Даровская

Операторы кампании SourTrade распространяют поддельные версии TradingView, Solana и Luno через рекламные объявления. Их сайты заставляют браузер пользователя самостоятельно собрать исполняемый файл для Windows из нескольких компонентов. Готовая программа не передаётся с одного сервера целиком, поэтому простая проверка загружаемого файла …

Читать далее

Storm крадёт браузерные сессии и расшифровывает данные на сервере

от Маша Даровская

Исследователи Varonis Threat Labs разобрали инфостилер Storm, который переносит расшифровку украденных браузерных данных с заражённого компьютера на серверы операторов. Вредонос собирает пароли, cookie-файлы, данные автозаполнения, токены Google, сведения банковских карт и историю посещений, а затем передаёт их во внешнюю инфраструктуру.

Читать далее

LegacyHive открывает чужой реестр и ждёт патча Microsoft

от Маша Даровская

Для уязвимости LegacyHive в Windows выпустили бесплатное неофициальное исправление. Ошибка позволяет локальному пользователю с ограниченными правами подключить реестр другого пользователя с возможностью чтения и изменения данных. Целью может стать учётная запись администратора.

Читать далее

Троян заражает проекты Visual Studio и будущие сборки

от Маша Даровская

Специалисты Doctor Web обнаружили многоступенчатый троян, который превращает компьютеры разработчиков в точки распространения вредоносного кода. Он крадёт пароли и сеансы, подменяет криптовалютные адреса, устанавливает бэкдор, запускает майнеры и заражает файлы проектов C++ и C#.

Читать далее

Microsoft отправила сотню ИИ-агентов искать уязвимости в Windows

от Маша Даровская

Microsoft расширяет применение искусственного интеллекта для поиска и исправления уязвимостей Windows. Система сканирует критические компоненты операционной системы, сопоставляет выводы нескольких моделей, пытается воспроизвести найденные ошибки и передаёт инженерам только подтверждённые результаты.

Читать далее

QuimaRAT стал конструктором троянов для трех ОС

от Маша Даровская

Исследователи нашли QuimaRAT — модульный троян удаленного доступа, который продается как готовая платформа для атак на Windows, Linux и macOS. Это целый набор инструментов: панель управления зараженными устройствами, сборщик новых образцов, загрузчик через браузер и генератор приманок в веб-форматах.

Читать далее

Google раскрыла STOCKSTAY: новый бэкдор Turla годами дорабатывали для тихого сбора данных

от Маша Даровская

Google Threat Intelligence Group описала STOCKSTAY — .NET-бэкдор, который использовался в целевых атаках против организаций в Украине и структур, связанных с итальянской внешнеполитической тематикой. Вредонос развивали с конца 2022 года, а его код и поведение пересекаются с Kazuar — давним …

Читать далее

Microsoft готовит патч для RoguePlanet: новая уязвимость в Defender дает права SYSTEM на Windows 10 и 11

от Маша Даровская

Microsoft подтвердила уязвимость CVE-2026-50656 в движке Microsoft Malware Protection Engine, который используется в Microsoft Defender. Для проблемы уже опубликован демонстрационный эксплоит, а исправление пока находится в разработке.

Читать далее

Microsoft дала временную защиту от уязвимости YellowKey — обхода BitLocker через среду восстановления Windows

от Маша Даровская

Microsoft выпустила рекомендации по защите от YellowKey — уязвимости нулевого дня в BitLocker, которая позволяет получить доступ к зашифрованному системному диску Windows при физическом доступе к устройству. Проблема получила идентификатор CVE-2026-45585. Полного патча пока нет: компания предлагает вручную изменить образ …

Читать далее

GhostLock показал новый способ блокировки файлов в Windows без шифрования и записи на диск

от Маша Даровская

Исследователь безопасности Ким Дваш опубликовал proof-of-concept-инструмент GhostLock, который показывает неприятный сценарий для корпоративных Windows-сетей: обычный пользователь домена с доступом на чтение к папам SMB может массово заблокировать файлы для остальных сотрудников. Данные при этом не шифруются, не переименовываются и не …

Читать далее