Вредоносный пакет в npm использовал QR-коды для загрузки малвари

Вредоносный пакет в npm использовал QR-коды для загрузки малвари
05:12, сентября 26, 2025 Исследователи обнаружили в npm вредоносный пакет fezbox, который ворует у жертв файлы cookie. Чтобы вредоносная активность оставалась незамеченной, для загрузки малвари с сервера злоумышленников используются QR-коды.
Источник: xakep.ru
 
 

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Вредоносный пакет из PyPI использовал фреймворк Silver для атак на macOS

Вредоносный пакет из PyPI использовал фреймворк Silver для атак на macOS Исследователи из компании Phylum обнаружили в PyPI вредоносный пакет, имитирующий популярную библиотеку requests. Вредонос предназначался для атак на …

Технологии, Наука 22:15, мая 15, 2024 | xakep.ru
Вредоносный пакет из PyPI использовал фреймворк Sliver для атак на macOS

Вредоносный пакет из PyPI использовал фреймворк Sliver для атак на macOS Исследователи из компании Phylum обнаружили в PyPI вредоносный пакет, имитирующий популярную библиотеку requests. Вредонос предназначался для атак на …

Технологии, Наука 09:35, мая 16, 2024 | xakep.ru
Вредоносный пакет загрузили из PyPI более 1000 раз

Вредоносный пакет загрузили из PyPI более 1000 раз В Python Package Index (PyPI) найден вредоносный пакет под названием set-utils, который похищал приватные ключи Ethereum, перехватывая функции создан …

Технологии, Наука 20:12, марта 10, 2025 | xakep.ru
Хакеры распространяли вредоносный пакет PyPi через Stack Overflow

Хакеры распространяли вредоносный пакет PyPi через Stack Overflow Эксперты Sonatype заметили, что хакеры используют Stack Overflow для распространения малвари. Злоумышленники вежливо отвечают на вопросы пользователе …

Технологии, Наука 19:20, мая 30, 2024 | xakep.ru
Неизвестные окирпичили 600 000 маршрутизаторов с помощью малвари Chalubo

Неизвестные «окирпичили» 600 000 маршрутизаторов с помощью малвари Chalubo В октябре прошлого года пользователи интернет-провайдера Windstream массово пожаловались, что их маршрутизаторы внезапно вышли из строя, перестав реа …

Технологии, Наука 21:30, июня 3, 2024 | xakep.ru
0-day в Internet Explorer применяли для распространения малвари RokRAT

0-day в Internet Explorer применяли для распространения малвари RokRAT В мае текущего года северокорейская группировка ScarCruft провела масштабную атаку, в ходе которой использовала 0-day в Internet Explorer для заражен …

Технологии, Наука 00:12, октября 22, 2024 | xakep.ru
Загрузчик малвари SquidLoader нацелен на китайских пользователей

Загрузчик малвари SquidLoader нацелен на китайских пользователей Специалисты AT&T LevelBlue Labs обнаружили новый загрузчик малвари, получивший название SquidLoader. Вредонос распространяется через фишинговые кампа …

Технологии, Наука 15:12, июня 26, 2024 | xakep.ru
Обновленная версия iOS-малвари LightSpy обладает деструктивными возможностями

Обновленная версия iOS-малвари LightSpy обладает деструктивными возможностями Эксперты компании ThreatFabric рассказали о новой версии вредоноса LightSpy, которая обзавелась множеством новых плагинов. Некоторые из них обладают …

Технологии, Наука 05:12, ноября 2, 2024 | xakep.ru
В плагине ss-otr к Pidgin выявлен вредоносный код

В плагине ss-otr к Pidgin выявлен вредоносный код Разработчики клиента для мгновенного обмена сообщениями Pidgin, поддерживающего работу с такими сетями как Jabber/XMPP, Bonjour, Gadu-Gadu, IRC, Nove …

Интернет, Игры 00:12, августа 29, 2024 | opennet.ru
Операция Endgame: правоохранители изъяли более 100 серверов загрузчиков малвари

Операция Endgame: правоохранители изъяли более 100 серверов загрузчиков малвари В ходе международной операции правоохранительных органов под кодовым названием Operation Endgame было конфисковано более 100 серверов, которые исполь …

Технологии, Наука 04:30, июня 1, 2024 | xakep.ru
Шелл-код Agent Tesla. Изучаем новые приемы реверса малвари в Ghidra

Шелл-код Agent Tesla. Изучаем новые приемы реверса малвари в Ghidra Для подписчиковВ сегодняшней статье я покажу, что делать с извлеченным из вредоноса шеллкодом: будем его запускать и отлаживать. Разберемся, как рабо …

Технологии, Наука 17:40, июня 7, 2024 | xakep.ru
18 000 скрипт-кидди заражены бэкдором через вредоносный билдер XWorm RAT

18 000 скрипт-кидди заражены бэкдором через вредоносный билдер XWorm RAT Аналитики компании CloudSEK обнаружили, что злоумышленники атакуют низкоквалифицированных хакеров, с помощью фальшивого билдера малвари. Таким атакам …

Технологии, Наука 20:12, января 26, 2025 | xakep.ru
Атакующие внедрили вредоносный код в web3.js, официальный JavaScript-клиент для криптовалюты Solana

Атакующие внедрили вредоносный код в web3.js, официальный JavaScript-клиент для криптовалюты Solana Выявлен факт подстановки вредоносного кода в библиотеку @solana/web3.js, насчитывающую в репозитории NPM 400-500 тысяч загрузок в неделю. Вредоносные …

Технологии, Наука 20:12, декабря 6, 2024 | opennet.ru
Выявлен UEFI-буткит Bootkitty, подставляющий вредоносный код в загружаемое ядро Linux

Выявлен UEFI-буткит Bootkitty, подставляющий вредоносный код в загружаемое ядро Linux Исследователи из компании ESET выявили новый буткит "Bootkitty", устанавливаемый после взлома системы вместо загрузчика GRUB и применяемый для подста …

Технологии, Наука 20:12, декабря 6, 2024 | opennet.ru
В обход песочниц. Детектим сэндбоксы VirusTotal и Kaspersky, чтобы спрятать вредоносный код

В обход песочниц. Детектим сэндбоксы VirusTotal и Kaspersky, чтобы спрятать вредоносный код Для подписчиковКак устроены антивирусные песочницы, известно лишь понаслышке: вендоры надежно хранят свои секреты. Что мы увидим, если попытаемся заг …

Технологии, Наука 05:12, июня 15, 2025 | xakep.ru
В Пензе военный использовал поддельного удостоверения

В Пензе военный использовал поддельного удостоверения В Пензе военный использовал поддельного удостоверенияПреступления были совершены с 2019 по 2020 год В Пензе военнослужащий признан виновным в шести э …

Основные новости 14:25, мая 16, 2024 | progorod58.ru
Использовал наркотик в качестве обезболивающего пенсионер из ЕАО

Использовал наркотик в качестве обезболивающего пенсионер из ЕАО В селе Венцелево ЕАО задержан пенсионер, хранивший в сарае наркотическое средство — марихуану общей массой свыше 14 кг. По словам пенсионера, н …

Основные новости 05:12, декабря 7, 2024 | riabir.ru
HAVIT использовал передовую ANC-технологию для наушников H655BT

HAVIT использовал передовую ANC-технологию для наушников H655BT Передовую гибридную технологию активного шумоподавления (ENC/ANC) с уровнем шумоподавления -35 дБ для фильтрации шумов использовал производитель ново …

Технологии, Наука 14:30, июня 8, 2024 | gadgets.su
Дуров признался, что несколько лет использовал смартфон за 180 долларов

Дуров признался, что несколько лет использовал смартфон за 180 долларов Создатель мессенджера Telegram Павел Дуров заявил, что несколько лет использовал смартфон от Samsung стоимостью 180 долларов, сообщает «Лента …

Основные новости 08:50, июня 10, 2024 | nsn.fm
NYT: Израиль использовал разведданные США при освобождении четырёх заложников

NYT: Израиль использовал разведданные США при освобождении четырёх заложников Перед спецоперацией ЦАХАЛ в районе Нусейрата США предоставили Израилю разведданные об удерживаемых в секторе Газа заложниках, сообщила 8 июня газета …

Основные новости 03:05, июня 9, 2024 | regnum.ru
Сбытчик наркотиков использовал для закладок обрезки деревьев

Сбытчик наркотиков использовал для закладок обрезки деревьев Оперативники обнаружили 28 таких закладок и 11 фотографий с координатами тайников. Общий вес наркотиков, изъятых у закладчика, составил около 250 гра …

Основные новости 11:20, мая 27, 2024 | konkretno.ru
Кружка гения: как Ньютон использовал пиво в своих открытиях

Кружка гения: как Ньютон использовал пиво в своих открытиях Исаак Ньютон давно стал символом науки, и теперь его пивная кружка впервые за 160 лет будет выставлена для гостей. С 4 марта эту деревянную кружку мо …

Технологии, Наука 15:12, марта 2, 2025 | pravda.ru
Наркокартель Синалоа использовал хакера для выявления и убийства информаторов ФБР

Наркокартель «Синалоа» использовал хакера для выявления и убийства информаторов ФБР На наркокартель «Синалоа» работал хакер, который взламывал камеры наблюдения и телефоны, чтобы следить за сотрудником ФБР в Мексике, расследующим дел …

Технологии, Наука 10:12, июля 3, 2025 | xakep.ru
CNN: США допустили, что Израиль использовал оружие, нарушив гуманитарные права

CNN: США допустили, что Израиль использовал оружие, нарушив гуманитарные права В Вашингтоне допускают, что армия Израиля нарушила международное гуманитарное право, использовав американское оружие. …

Основные новости 06:05, мая 11, 2024 | russian.rt.com
Больше ни одного добровольца: Киев использовал все доступные резервы ВСУ

Больше ни одного добровольца: Киев использовал все доступные резервы ВСУ Начальник Главного управления разведки Минобороны Украины Кирилл Буданов* констатировал, что резервы Вооружённых сил Украины истощены и буквально все …

Политика 21:40, мая 23, 2024 | eadaily.com
Профессиональный хват: Убийца скейтбордиста в Москве использовал автомат Ксюха

"Профессиональный хват": Убийца скейтбордиста в Москве использовал автомат "Ксюха" Мужчина, подозреваемый в убийстве скейтбордиста в Москве, использовал укороченный автомат Калашникова (АКС-74У, также известный как "Ксюха"). Об этом …

Основные новости 00:30, июня 7, 2024 | life.ru
Россия выявила, кто использовал химоружие в Доме профсоюзов в Одессе 10 лет назад

Россия выявила, кто использовал химоружие в Доме профсоюзов в Одессе 10 лет назад Россия выявила исполнителей теракта с применением химоружия в Доме профсоюзов в Одессе в мае 2014 года. Об этом заявил на брифинге во вторник, 28 мая …

Основные новости 17:40, мая 28, 2024 | life.ru
Семак  о Сергееве: Он подходил под ту модель, которую Зенит использовал с ЦСКА

Семак — о Сергееве: «Он подходил под ту модель, которую «Зенит» использовал с ЦСКА» Главный тренер «Зенита» Сергей Семак объяснил выход нападающего команды Ивана Сергеева в стартовом составе на матч 28-го тура РПЛ с ЦСКА (0:1). …

Футбол 22:40, мая 11, 2024 | sport-express.ru
Google использовал большую языковую модель для выявления уязвимости в SQLite

Google использовал большую языковую модель для выявления уязвимости в SQLite Исследователи из подразделений Google Project Zero и Google DeepMind опубликовали отчёт о развитии AI-системы Big Sleep, построенной на базе большой …

Технологии, Наука 05:12, ноября 4, 2024 | opennet.ru
Музыканта судят за то, что он создавал музыку с помощью ИИ и использовал ботов для ее прослушивания

Музыканта судят за то, что он создавал музыку с помощью ИИ и использовал ботов для ее прослушивания Американские власти предъявили обвинения 52-летнему Майклу Смиту, который обманул стриминговые сервисы на сумму более 10 млн долларов США. Считается, …

Технологии, Наука 10:12, сентября 7, 2024 | xakep.ru
Сбер использовал ИИ для озвучки голоса Андрея Макарова в своем ролике

Сбер использовал ИИ для озвучки голоса Андрея Макарова в своем ролике Искусственный интеллект Сбера использовал голос главы комитета Госдумы по бюджету и налогам Андрея Макарова для озвучивания ролика, подготовленного д …

Бизнес 10:25, июня 7, 2024 | gazeta.ru
США считают, что Израиль использовал американское оружие, нарушая гуманитарное право

США считают, что Израиль использовал американское оружие, нарушая гуманитарное право Соединенные Штаты имеют основания полагать, что Израиль использовал оружие американского производства в нарушение международного гуманитарного права. …

Политика 06:45, мая 11, 2024 | eadaily.com