Хакер атакует хакеров, распространяя на GitHub фальшивый троян Sakura RAT

Хакер атакует хакеров, распространяя на GitHub фальшивый троян Sakura RAT

Аналитики Sophos заметили, что некий злоумышленник атакует других хакеров, геймеров и ИБ-исследователей с помощью эксплоитов, малвари и игровых читов, размещенных на GitHub. Все они содержат скрытые бэкдоры, дающие удаленный доступ к зараженным устройствам....
06.06.2025 [05:15]
Источник: xakep.ru  
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Троян Gipy атакует российских пользователей, маскируясь под нейросеть для изменения голосаТроян Gipy атакует российских пользователей, маскируясь под нейросеть для изменения голоса Эксперты «Лаборатории Касперского» обнаружили, что злоумышленники распространяют малварь для Windows, маскируя ее под приложение на основе нейросетей ...

Новый троян атакует банки по всему миру через Outlook в ОС WindowsНовый троян атакует банки по всему миру через Outlook в ОС Windows Банковский троян Grandoreiro ликвидированный в январе 2024 г., вернулся с новой силой, согласно новому отчету подразделения кибербезопасности IBM X-F ...

Новый троян атакует серверы FreeBSD. Хакеры целятся в критическую инфраструктуруНовый троян атакует серверы FreeBSD. Хакеры целятся в критическую инфраструктуру С конца сентября перехвачены несколько вариантов шифровальщика Interlock, у которого есть версия под ОС FreeBSD. Она широко применяется в критической ...

Инструмент Goissue ищет email-адреса на GitHub и атакует разработчиковИнструмент Goissue ищет email-адреса на GitHub и атакует разработчиков Специалисты SlashNext обнаружили, что операторы вредоносной кампании Gitloker создали новый фишинговый инструмент Goissue, нацеленный на разработчико ...

Nissan Sakura получила юбилейную версиюNissan Sakura получила юбилейную версию Nissan Motor выпустила для внутреннего рынка Японии новую комплектацию электромобиля кей-класса Sakura. ...

Фальшивый блеск челябинского ФианитаФальшивый блеск челябинского «Фианита» Политические банкроты Мительманы заманивают в «сети» ломбардовОсновным бизнесом скандально известных челябинских коммерсантов отца и сына Семена и Ил ...

Признаки, по которым можно выявить фальшивый ПТСПризнаки, по которым можно выявить фальшивый ПТС Максим Шелков, руководитель экспертного центра «Автокриминалист», поделился основными признаками поддельных документов. На бумажных ПТС есть рельефна ...

Фальшивый блокировщик рекламы способен запускать произвольный код в Windows-системахФальшивый блокировщик рекламы способен запускать произвольный код в Windows-системах Специалисты компании ESET обнаружили рекламную малварь, которая распространяется под видом блокировщика рекламы. Вредонос незаметно загружает компоне ...

Сколько стоят фальшивый Филипп Киркоров и поддельный Майкл Джексон. Рейтинг самых дорогих двойниковСколько стоят фальшивый Филипп Киркоров и поддельный Майкл Джексон. Рейтинг самых дорогих двойников На фоне роста гонораров музыкантов в России вырос спрос на кавер-группы. Корреспондент 66.RU решил копнуть глубже и изучить рынок двойников артистов, ...

Орловский хакер навредоносил в БеларусиОрловский хакер «навредоносил» в Беларуси Его судили в Орле, поскольку он является гражданином России. ИА “Орелград”, автор Светлана Числова Любопытное уголовное дело рассмотрел О ...

Белый хакер. Глава 5. WWWедьмаБелый хакер. Глава 5. WWWедьма Для подписчиковПрошлые отношения чем‑то похожи на старый рекламный баннер в интернете. Ты уже давно его не замечаешь, пролистываешь страницу не глядя ...

Белый хакер. Глава 4. КриптодедБелый хакер. Глава 4. Криптодед Для подписчиков— Как тебя зовут, я в квитанции подсмотрел, — хитро прищурившись, пояснил Борис Семенович, — у тебя же почтовый ящик не запирается. А ...

Белый хакер. Глава 1. Икс-БайтБелый хакер. Глава 1. «Икс-Байт» Эта история — продолжение романа «Хакеры.RU», который мы начали публиковать на страницах «Хакера» ровно год назад. Рассказ о приключениях Кирилла и Т ...

Белый хакер. Глава 13. Ретро ДейзБелый хакер. Глава 13. Ретро Дейз Для подписчиков«Проблема» в легком оранжевом пуховике деловито сновала по помещению клуба, без спроса хватая расставленные на столах древние компы, п ...

Белый хакер. Глава 3. Охота на ламераБелый хакер. Глава 3. Охота на ламера По перронам Финляндского вокзала, будто по дюнам Финского залива, гулял стылый ветер. Паровоз с номером 293 замер в своем стеклянном саркофаге, прово ...

Белый хакер. Глава 2. Синий экранБелый хакер. Глава 2. «Синий экран» Мир чем‑то похож на странный вендинговый автомат по продаже последствий твоих собственных поступков. Ты бросаешь туда действия, а в ответ он порой вы ...

Бен-Гвир атакует НетаньяхуБен-Гвир атакует Нетаньяху Министр национальной безопасности Израиля Итамар Бен-Гвир публично раскритиковал премьер-министра Биньямина Нетаньяху после того, как в среду его не ...

Хакер Илья Лихтенштейн приговорен к 5 годам тюрьмыХакер Илья Лихтенштейн приговорен к 5 годам тюрьмы Илья Лихтенштейн, обвиняемый в причастности к взлому криптобиржи Bitfinex в 2016 году, в результате которого было похищено около 120 000 биткоинов, п ...

Android-троян PlayPraetor заразил более 11 000 устройствAndroid-троян PlayPraetor заразил более 11 000 устройств Специалисты компании Cleafy обнаружили новый Android-троян PlayPraetor. По их данным, он уже заразил более 11 000 устройств, и каждую неделю фиксируе ...

В Arch User Repository нашли троян Chaos RATВ Arch User Repository нашли троян Chaos RAT Разработчики Arch Linux обнаружили три вредоносных пакета в репозитории Arch User Repository (AUR). Пакеты использовались для установки трояна удален ...

Вирус Коксаки атакует россиянВирус Коксаки атакует россиян В ноябре 2024 года некоторые путешественники из России, вернувшиеся из Турции, почувствовали себя плохо. У них была высокая температура, тошнота и др ...

Израиль снова атакует ЛиванИзраиль снова атакует Ливан Израиль атаковал многоэтажные здания в центре Бейрута, столицы Ливана, сообщает Al Mayadeen. В результате удара разрушилось четырёхэтажное здание в р ...

Хакер заставил GPT-4o работать в режиме бога  вообще без ограниченийХакер заставил GPT-4o работать в «режиме бога» — вообще без ограничений Называющий себя этичным хакером пользователь Twitter под ником Pliny the Prompter в минувшей среду выпустил кастомную версию флагманской нейросети Op ...

Слух: хакер украл данные 89 млн аккаунтов Steam (ОБНОВЛЕНО)Слух: хакер украл данные 89 млн аккаунтов Steam (ОБНОВЛЕНО) Один из партнеров Steam мог стать жертвой хакерской атаки, сообщает компания Underdark AI,специализирующаяся на кибербезопасности. Она заметила, что ...

Фальшивые приложения YouTube и TikTok распространяют Android-троянФальшивые приложения YouTube и TikTok распространяют Android-троян Специалисты F6 предупреждают, что злоумышленники маскируют банковский троян для Android под расширенные и «18+» версии популярных приложений, включая ...

Российский хакер взломал тысячи камер видеонаблюдения на УкраинеРоссийский хакер взломал тысячи камер видеонаблюдения на Украине Российский хакер из группировки PalachPro взломал системы видеонаблюдения на Украине. Об этом сообщает телеграм-канал Ura.ru. ...

СМИ: В Сети появился новый банковский троян Антидот для AndroidСМИ: В Сети появился новый банковский троян «Антидот» для Android Новый вирус для устройств на Android «Антидот», который похищает учетные данные и переписки, появился в Сети ...

Через финансовые Telegram-каналы распространяется троян DarkMeЧерез финансовые Telegram-каналы распространяется троян DarkMe В Telegram-каналах, посвященным финансам и трейдингу, распространяется троян, который позволяет получать удаленный доступ к устройству жертвы и похит ...

Банки с новой силой начал атаковать мощный троян GrandoreiroБанки с новой силой начал атаковать мощный троян Grandoreiro Специалисты компании IBM X-Force сообщили, что хакеры, которых ранее разгромили западные правоохранительные службы, вернулись с новой силой. Речь идё ...

Хакер сделал нейросеть полноценным оператором масштабной вымогательской кампанииХакер сделал нейросеть полноценным оператором масштабной вымогательской кампании Компания Anthropic обнародовала информацию о чрезвычайном происшествии, при котором киберпреступник задействовал искусственный интеллект Claude в кач ...

Хакер похитил данные банковских карт 500 000 клиентов Cooler MasterХакер похитил данные банковских карт 500 000 клиентов Cooler Master Производитель компьютерных комплектующих Cooler Master подвергся масштабной кибератаке, в результате которой были украдены личные данные около 500 00 ...

Хакер взломал мошеннический колл-центр и предупредил пострадавших об обманеХакер взломал мошеннический колл-центр и предупредил пострадавших об обмане Хакер под ником NanoBaiter утверждает, что взломал колл-центр мошенников, похитил исходный код их инструментов, а также разослал письма пострадавшим, ...

Хакер написал о переходе Холанда во Флуминенсе, взломав сайт клубаХакер написал о переходе Холанда во «Флуминенсе», взломав сайт клуба Как передает Globo Esporte, вечером в понедельник на сайте «Флуминенсе» появилось сообщение о переходе форварда «Манчестер Сити» «в результате напряж ...

Android-троян Crocodilus добавляет фальшивые контакты на взломанные устройстваAndroid-троян Crocodilus добавляет фальшивые контакты на взломанные устройства В новой версии банковской малвари Crocodilus появился механизм, который добавляет фальшивый контакт на зараженное устройство. Это позволяет обманыват ...

Известия: в России появился вирус-троян с имитацией уведомлений от банков«Известия»: в России появился вирус-троян с имитацией уведомлений от банков Человеку начинают приходить сообщения о списании денег с карт. Но на самом деле в тот момент деньги всё ещё остаются на месте. Потому что пуш-уведомл ...

Банковский троян NGate стали использовать для обмана россиян: как это работаетБанковский троян NGate стали использовать для обмана россиян: как это работает? Аферисты начали обманывать россиян с помощью новой версии банковского трояна "NGate". Это программа, которая ворует данные вашей карты через специаль ...

Хакер дефейснул сайт сталкерского приложения pcTattletale, украл БД и исходникиХакер дефейснул сайт сталкерского приложения pcTattletale, украл БД и исходники Сайт коммерческой спайвари pcTattletale взломан, а внутренние данные компании опубликованы в открытом доступе. За несколько дней до этого ИБ-исследов ...

Штормовое предупреждение: Россию атакует мощный циклонШтормовое предупреждение: Россию атакует мощный циклон В Москве объявлен желтый уровень погодной опасности. С севера идет циклон, который днем 5 апреля закружил метелью по улицам Санкт-Петербурга. Видимос ...

Lazarus атакует атомную промышленность новой малварьюLazarus атакует атомную промышленность новой малварью Специалисты «Лаборатории Касперского» обнаружили новую волну ключевой операции хак-группы Lazarus — DreamJob. Злоумышленники заражают инфраструктуру ...

Вредонос Cicada атакует ESXi-серверы VMwareВредонос Cicada атакует ESXi-серверы VMware Новая RaaS-угроза (ransomware-as-a-service, «вымогатель как услуга») маскируется под таинственную группу Cicada 3301 и уже перечислила 19 жертв на св ...

Lazarus атакует атомную промышленность новым вредоносным ПОLazarus атакует атомную промышленность новым вредоносным ПО Эксперты Kaspersky GReAT обнаружили новую волну ключевой операции кибергруппы Lazarus — Operation DreamJob. Злоумышленники заражают... ...

RevengeHotels атакует информационные системы отелей, применяя ИИRevengeHotels атакует информационные системы отелей, применяя ИИ Эксперты «Лаборатории Касперского» обнаружили новую волну атак группировки RevengeHotels. Отличительной особенностью этой кампании стало то, что мног ...

Окрестности Горного Алтая атакует непарный шелкопрядОкрестности Горного Алтая "атакует" непарный шелкопряд Жители Республики Алтай рассказали, что в окрестностях села Онгудай Онгудайского района плодится непарный шелкопряд, сообщает "Алтай: главные новости ...

Хакер, похитивший 1,1 ТБ данных из Slack-каналов Disney, признал себя виновнымХакер, похитивший 1,1 ТБ данных из Slack-каналов Disney, признал себя виновным Летом прошлого года некто, выдававший себя за российскую группу хактивистов, опубликовал в сети дамп объемом 1,1 ТБ, который содержал файлы и сообщен ...

В Касперском нашли троян, работающий на macOS, который до сих пор существовал только под WindowsВ «Касперском» нашли троян, работающий на macOS, который до сих пор существовал только под Windows Российские специалисты выявили новую угрозу для пользователей macOS в Китае. Вредоносное программное обеспечение (ПО) HZ RAT, которое ранее было изве ...

По магазину Google Play разгуливает троян Anatsa, замаскированный под полезные приложенияПо магазину Google Play разгуливает троян Anatsa, замаскированный под полезные приложения Десятки приложений в Google Play были заражены трояном Anatsa, также известным как TeaBot, который похищает конфиденциальные данные пользователей, вк ...

Слухи: хакер украл данные 89 миллионов пользователей Steam и выставил их на продажуСлухи: хакер украл данные 89 миллионов пользователей Steam и выставил их на продажу Независимый журналист MellolwOnline1, организовавший сообщество SteamSentinels (отслеживает злоупотребления и мошенничество в экосистеме Steam), пред ...

В Сети появился хитрый троян Antidot, который перехватывает пароли и логиныВ Сети появился «хитрый» троян Antidot, который перехватывает пароли и логины В Сети распространяется новый, но уже достаточно «агрессивный» троян для ОС Android под названием Antidot. Вирус нацелен на слежку за пользователями, ...

Богатый функциями и опасный троян под Android выдается за обновление Google ChromeБогатый функциями и опасный троян под Android выдается за обновление Google Chrome Вредонос Brokewell способен перехватывать любое взаимодействие пользователя с устройством и передаёт своим операторам полный контроль над ним. Но под ...

Мазут снова атакует Анапу: на пляжи вернули защитный валМазут снова атакует Анапу: на пляжи вернули защитный вал Выбросы мазута на побережье Анапы и Темрюкского района возобновились. На пляжах восстановили защитный вал и ждут шторма, который может принести еще б ...

Засекреченные списки  Отряды самоубийц: кто атакует Россию (07.09.2024)Засекреченные списки — Отряды самоубийц: кто атакует Россию? (07.09.2024) В этом выпуске: Кто готовил украинских солдат для наступления в Курской области? Что там делают бойцы элитного американского спецназа? На какие прест ...

Приграничье  в огне: враг атакует Брянскую область и соседейПриграничье − в огне: враг атакует Брянскую область и соседей Заметная активизация бандеровцев произошла в воскресенье. Ракетные обстрелы, атаки беспилотников не прекращаются. Днем губернатор Брянской области Ал ...

OtterCookie атакует разработчиков под видом фальшивых предложений о работеOtterCookie атакует разработчиков под видом фальшивых предложений о работе По данным японской компании NTT Security, северокорейские хакеры используют новую малварь OtterCookie в рамках кампании Contagious Interview, нацелен ...

Устройствам под Android по всему миру угрожает троян с очень эффективным шифровальным модулемУстройствам под Android по всему миру угрожает троян с очень эффективным шифровальным модулем Вредоносная программа Rafel RAT преимущественно используется для атак на устаревшие версии Android, но срабатывает на множестве моделей от самых разн ...

Хакер нашел уязвимость, которая может превратить рабочий стол iPhone в сущий адХакер нашел уязвимость, которая может превратить рабочий стол iPhone в сущий ад Исследователь безопасности iOS рассказал об эксплойте, который позволяет менять иконки приложений на анимированные. Он использует собственные допуски ...

Кросс-платформенная кампания атакует пользователей Android, macOS и WindowsКросс-платформенная кампания атакует пользователей Android, macOS и Windows Киберпреступники запустили интересную кампанию, в ходе которой легитимные сервисы вроде GitHub и FileZilla используются для доставки инфостилеров и б ...

Группировка Core Werewolf атакует военные организации России и БеларусиГруппировка Core Werewolf атакует военные организации России и Беларуси Специалисты компании F6 рассказали об активности шпионской хак-группы Core Werewolf, нацеленной на военные организации Беларуси и России. ...

Троян-шифровальщик нанес многомиллионный ущерб энергогиганту Halliburton. И на этом ущербе его беды не закончилисьТроян-шифровальщик нанес многомиллионный ущерб энергогиганту Halliburton. И на этом ущербе его беды не закончились Корпорация Halliburton потратила $35 млн на восстановление своих систем после атаки со стороны группировки RansomHub. Вымогатели не только зашифровал ...

Опасный троян-шифровальщик научился работать в Linux и теперь бьет по средам виртуализации VMwareОпасный троян-шифровальщик научился работать в Linux и теперь бьет по средам виртуализации VMware Аналитики Trend Micro нашли Linux-разновидность шифровальщика TargetCompany, ранее атаковавшие базы данных в средах под Windows. Новая версия доставл ...

Инфостилеры на GitHub маскируются под легальное ПОИнфостилеры на GitHub маскируются под легальное ПО Компания Recorded Future предупредила о вредоносной кампании, в рамках которой злоумышленники использовали легитимный профиль на GitHub для распростр ...

GitHub: Колыбель современного программированияGitHub: Колыбель современного программирования GitHub — это не просто сервис; это целая экосистема для разработчиков. Основанный в 2008 году, GitHub быстро стал местом, где рождаются новые техноло ...

ЦАХАЛ заявил, что израильская авиация атакует военные цели на юго-западе ИранаЦАХАЛ заявил, что израильская авиация атакует военные цели на юго-западе Ирана ВВС Израиля наносят удары в субботу по военным объектам на юго-западе Ирана, сообщает The Times of Israel со ссылкой на Армию обороны Израиля (ЦАХАЛ) ...

Сибстройсервис атакует мэрию Тюмени, а прокуроров привлекают к переделу земельного фонда«Сибстройсервис» атакует мэрию Тюмени, а прокуроров привлекают к переделу земельного фонда Застройщик требует миллионы с горадминистрацииСтройрынок Тюмени в краткосрочной перспективе может «попрощаться» с компанией «Сибстройсервис», связанн ...

Проект Nginx перевёл разработку на Git и GitHubПроект Nginx перевёл разработку на Git и GitHub Проект Nginx объявил о переводе разработки с использования системы управления версиями Mercurial на Git, переносе официального репозитория на GitHub ...

Вредоносные коммиты с бэкдорами обнаружили на GitHubВредоносные коммиты с бэкдорами обнаружили на GitHub Сразу несколько проектов на GitHub стали объектам атак, в которых использовались вредоносные коммиты и пулл реквесты. Инцидент напоминает нашумевшую ...

Microsoft берёт на себя управление GitHubMicrosoft берёт на себя управление GitHub Томас Домке (Thomas Dohmke) объявил о решении уйти с поста руководителя (CEO) компании GitHub для создания нового стартапа. Компания Microsoft намере ...

В России запустили китайский аналог GitHubВ России запустили китайский аналог GitHub В России запустили платформу открытого ПО Gitee от китайской компании OSChina. После отключения россиян от GitHub отечественный государственный анало ...

Группировка Облачный атлас атакует Россию через новую дыру в Microsoft OfficeГруппировка «Облачный атлас» атакует Россию через новую дыру в Microsoft Office Группа Cloud Atlas атакует российские предприятия с помощью нового бэкдора, который эксплуатирует уязвимость в редакторе формул Microsoft Office, выя ...

Дикий Запад ИИ-контента под угрозой: Disney атакует Google за использование своих персонажей«Дикий Запад» ИИ-контента под угрозой: Disney атакует Google за использование своих персонажей Disney запрещает Google использовать своих героев для обучения ИИ, открыв при этом доступ OpenAI. Так мир нейросетей начинает делиться на лицензионны ...

Опубликован инструмент для отслеживания убывающих звёзд на GitHubОпубликован инструмент для отслеживания убывающих звёзд на GitHub Доступен скрипт shotstars, решающий проблему с отслеживанием исчезновения "звёзд" у проектов на GitHub. Штатные возможности GitHub не предоставляют п ...

В GitHub Enterprise Server исправили опасную проблемуВ GitHub Enterprise Server исправили опасную проблему Разработчики GitHub выпустили патчи, устраняющие критическую уязвимость в GitHub Enterprise Server (GHES). Проблема получила идентификатор CVE-2024-4 ...

Россиян оставят без промышленного ПО, GitHub и Google DriveРоссиян оставят без промышленного ПО, GitHub и Google Drive В новом пакете санкций США содержатся запреты на поставки программного обеспечения не только для промышленных целей, но и для управления предприятиям ...

Обновление Shotstars 4.7, инструмента для отслеживания звёзд на GitHubОбновление Shotstars 4.7, инструмента для отслеживания звёзд на GitHub Обновлён инструмент Shotstars 4.7, отслеживающий движение, исчезновение и появление фиктивных "звёзд" у проектов на GitHub. Штатные возможности GitHu ...

Ростелеком нашел замену GitHub и начинает переходить на неёРостелеком нашел замену GitHub и начинает переходить на неё Российский провайдер Ростелеком анонсировал перевод своих IT-ресурсов на отечественный репозиторий программного кода. Об этом пишет ТАСС. Согласно ис ...

Роскомнадзор расставит ловушки для хакеровРоскомнадзор расставит ловушки для хакеров Злоумышленников будут отвлекать ложными приманками и фальшивыми элементами IT-инфраструктуры ...

Печатная версия Хакеров.RU в продажеПечатная версия «Хакеров.RU» в продаже Недавно мы завершили публикацию романа Валентина Холмогорова «Хакеры.RU» — истории о свободе и времени, когда интернет казался бесконечным миром возм ...

Проект Organic Maps перенёс разработку с GitHub на ForgejoПроект Organic Maps перенёс разработку с GitHub на Forgejo Проект Organic Maps, развивающий мобильное приложение для автономной навигации с картографическими данными из OpenStreetMap, объявил о переносе разра ...

Тысячи аккаунтов GitHub созданы специально для распространения вредоносного ПОТысячи аккаунтов GitHub созданы специально для распространения вредоносного ПО Эксперты предупреждают, что преступники создали тысячи учетных записей на GitHub для организации операции по распространению вредоносного программног ...

GitHub вводит лимит в сто тысяч репозиториев для одной организацииGitHub вводит лимит в сто тысяч репозиториев для одной организации Компания GitHub объявила о введении ограничения в 100 тысяч репозиториев для одной учётной записи пользователя или организации. Ограничение вступит в ...

Инициатива GitHub по финансированию повышения безопасности открытых проектовИнициатива GitHub по финансированию повышения безопасности открытых проектов GitHub анонсировал инициативу "GitHub Secure Open Source Fund", нацеленную на финансирование работы по усилению безопасности открытых проектов. На пе ...