Самораспространяющаяся малварь заразила более 180 пакетов npm

Самораспространяющаяся малварь заразила более 180 пакетов npm

Исследователи обнаружили компрометацию более 180 npm-пакетов, которые оказались поражены самораспространяющейся малварью, нацеленной на заражение дру...

14:07 17.09.2025  
Рубрика: «Наука и Техника» Сообщает: источник; Поделитесь: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Из магазина Google Play удалили малварь, загруженную более 19 млн раз Из магазина Google Play удалили малварь, загруженную более 19 млн раз Специалисты Zscaler обнаружили, что 77 вредоносных приложений для Android, суммарно насчитывавших более чем 19 млн установок, распространяли различны ...

Скомпрометированы 18 NPM-пакетов, насчитывающих более 2 миллиардов загрузок в неделю Скомпрометированы 18 NPM-пакетов, насчитывающих более 2 миллиардов загрузок в неделю В результате фишинга атакующим удалось перехватить учётные данные сопровождающего 18 популярных NPM-пакетов, в сумме загруженных более 2 миллиардов р ...

Врач Куренков сказал об амебе, которая заразила Донецк из-за дефицита воды Врач Куренков сказал об амебе, которая заразила Донецк из-за дефицита воды Акантамеба, из-за которой у военкора Дмитрия Стешина в Донецке развилось редкое заболевание глаз, в основном содержится на пляжах и в грязных водоема ...

Малварь прячут внутри записей DNS Малварь прячут внутри записей DNS Эксперты DomainTools обнаружили, что хакеры скрывают вредоносные полезные нагрузки внутри записей DNS. Это упрощает получение бинарников малвари, так ...

Малварь XORIndex обнаружили в 67 npm-пакетах Малварь XORIndex обнаружили в 67 npm-пакетах Северокорейские хакеры разместили 67 вредоносных пакетов в npm, через которые распространялся новый загрузчик малвари XORIndex. В общей сложности пак ...

Малварь из Open VSX маскировалась под расширение для Cursor AI Малварь из Open VSX маскировалась под расширение для Cursor AI К специалистам «Лаборатории Касперского» обратился российский блокчейн-разработчик, у которого похитили криптовалюту на сумму около 500 000 долларов. ...

В официальное ПО для мышей Endgame Gear проникла малварь В официальное ПО для мышей Endgame Gear проникла малварь Производитель игровой периферии Endgame Gear сообщил, что в период с 26 июня по 9 июля 2025 года на официальном сайте компании размещалась малварь, с ...

От имени взломанных пользователей Контур.Диадока разослали малварь От имени взломанных пользователей «Контур.Диадока» разослали малварь Представители «СКБ Контур» сообщили, что злоумышленники рассылают вредоносное ПО от лица взломанных пользователей «Контур.Диадока». Клиентов предупре ...

Малварь LameHug использует LLM для генерации команд на зараженных машинах Малварь LameHug использует LLM для генерации команд на зараженных машинах Новое семейство малвари LameHug использует LLM (Large language model, «Большую языковую модель») для генерации команд, которые выполняются на скомпро ...

Из-за ошибки в WinRAR малварь могла запускаться при извлечении архивов Из-за ошибки в WinRAR малварь могла запускаться при извлечении архивов В WinRAR устранили уязвимость, связанную с обходом каталога и получившую идентификатор CVE-2025-6218. При определенных обстоятельствах этот баг позво ...

Хакер внедрил малварь в игру с ранним доступом в Steam Хакер внедрил малварь в игру с ранним доступом в Steam Хакер, известный под ником EncryptHub (он же LARVA-208 и Water Gamayun), скомпрометировал игру Chemia, находящуюся в раннем доступе в Steam, чтобы ра ...

Для атак на малый и средний бизнес в РФ малварь маскируют под Zoom и ChatGPT Для атак на малый и средний бизнес в РФ малварь маскируют под Zoom и ChatGPT Специалисты «Лаборатории Касперского» проанализировали, под какие программы маскировалась малварь, атаковавшая российский малый и средний бизнес в ян ...

Cobalt Strike используют против российских организаций, размещая малварь на GitHub и в соцсетях Cobalt Strike используют против российских организаций, размещая малварь на GitHub и в соцсетях Специалисты «Лаборатории Касперского» обнаружили новые атаки на российские организации с использованием маяков Cobalt Strike (Cobalt Strike Beacon). ...

Самораспространяющийся червь поразил 187 пакетов в NPM Самораспространяющийся червь поразил 187 пакетов в NPM Атака на сопровождающих пакеты в репозитории NPM перешла на новый уровень. В дополнение к использованию вредоносного ПО для перехвата платежей и конф ...

В RubyGems нашли 60 вредоносных пакетов, загруженных 275 000 раз В RubyGems нашли 60 вредоносных пакетов, загруженных 275 000 раз В RubyGems обнаружили 60 вредоносных пакетов, которые выдавали себя за безобидные инструменты для автоматизации социальных сетей, блогов и мессенджер ...

Скамейки из пластиковых пакетов установили в Ессентуках Скамейки из пластиковых пакетов установили в Ессентуках В Курортном парке Ессентуков установили новые скамейки. Но они не обычные, а из переработанных пластиковых б/у пакетов. На одну такую скамейку их ушл ...

Супермаркеты заподозрили в картельном сговоре из-за пакетов на кассе Супермаркеты заподозрили в картельном сговоре из-за пакетов на кассе В России начали жаловаться на повышение стоимости полиэтиленовых пакетов на кассах супермаркетов. За год цена на них взлетела аж на 25%. При этом в ч ...

В AUR-репозитории Arch Linux выявлены ещё 6 вредоносных пакетов В AUR-репозитории Arch Linux выявлены ещё 6 вредоносных пакетов В репозитории AUR (Arch User Repository), применяемом в Arch Linux для распространения пакетов от сторонних разработчиков, продолжилась публикация вр ...

Фишинг-атака на разработчиков пакетов на языке Rust Фишинг-атака на разработчиков пакетов на языке Rust Организация Rust Foundation предупредила разработчиков о выявлении фишинг-атаки против пользователей репозитория crates.io. Атака напоминает наблюдае ...

Песков: 18 пакетов санкций ЕС показали, что Россия не подвержена их влиянию Песков: 18 пакетов санкций ЕС показали, что Россия не подвержена их влиянию Предыдущие 18 пакетов антироссийских санкций, принятых ЕС, продемонстрировали, что Россия не подвержена их влиянию. ...

Украина применила 18 пакетов санкций ЕС против компаний и лиц из России Украина применила 18 пакетов санкций ЕС против компаний и лиц из России Украина продолжает усиливать меры против тех стран и организаций, которые, по ее мнению, представляют угрозу для национальной безопасности. В рамках ...

Доля российских разрывателей пакетов на сортировочных линиях достигла 43% Доля российских разрывателей пакетов на сортировочных линиях достигла 43% Российский экологический оператор (РЭО) опубликовал отчёт о технологиях обработки твёрдых коммунальных отходов за 2024 год. Документ имеется в распор ...

NZZ: отсутствие новых пакетов помощи от США означает катастрофу для Украины NZZ: отсутствие новых пакетов помощи от США означает катастрофу для Украины Отсутствие новых пакетов помощи Украине от США с января 2025 года — катастрофа для республики. Об этом пишет швейцарская газета Neue Zurcher Zeitung. ...

РЭО: доля отечественных разрывателей пакетов на сортировочных линиях достигла 43% РЭО: доля отечественных разрывателей пакетов на сортировочных линиях достигла 43% Согласно отчету Российского экологического оператора (РЭО) за 2024 год, касающемуся технологий переработки твердых коммунальных отходов, инфраструкту ...

Самый жесткий из пакетов: чем страшны для России новые санкции ЕС Самый жесткий из пакетов: чем страшны для России новые санкции ЕС Евросоюз принял 18-й пакет санкций против России, который предусматривает ряд мер, направленных против российской нефтегазовой отрасли. «ЕС только чт ...

Украина ввела 18 пакетов санкций ЕС против России, Китая и Ирана Украина ввела 18 пакетов санкций ЕС против России, Китая и Ирана Украина ввела в действие 18 санкционных пакетов ЕС, направленных против физических и юридических лиц из России, Китая, Ирана и других стран. Об этом ...

ЕС согласовал один из самых жестких пакетов санкций против России ЕС согласовал «один из самых жестких» пакетов санкций против России В рамках 18-го пакета санкций против России вводятся ограничения в отношении газопроводов «Северный поток», также будет снижен потолок цен на российс ...

Microsoft удалось избежать штрафа в ЕС, пообещав изъять Teams из офисных пакетов Microsoft удалось избежать штрафа в ЕС, пообещав изъять Teams из офисных пакетов Microsoft избежала антимонопольного штрафа ЕС после того, как пошла на значительные уступки в отношении интеграции сервиса для совместной работы Team ...

OpenFix от Selectel: вознаграждения за переписывание на Rust, создание deb-пакетов и исправление ошибок в СПО OpenFix от Selectel: вознаграждения за переписывание на Rust, создание deb-пакетов и исправление ошибок в СПО Компания Selectel, развивающая Linux-дистрибутив Selectel OS на пакетной базе Debian, представила инициативу OpenFix, в рамках которой начнёт выплачи ...

Людмила Прокофьевна, вам нравятся. Ксения Собчак примерила сапоги в виде пакетов "Людмила Прокофьевна, вам нравятся?". Ксения Собчак примерила сапоги в виде пакетов 43-летняя Ксения Собчак продемонстрировала подписчикам свой новый образ. На фотографиях, которые журналистка опубликовала в своих соцсетях, она предс ...

В Евросоюзе согласовали один из самых жестких пакетов санкций против России В Евросоюзе согласовали один из самых жестких пакетов санкций против России Евросоюз готовит самый жесткий удар по российской экономике за три года санкционного давления. Постпреды стран ЕС окончательно согласовали 18-й пакет ...

Компания, защищающая от DDoS-атак, пострадала от атаки мощностью 1,5 млрд пакетов в секунду Компания, защищающая от DDoS-атак, пострадала от атаки мощностью 1,5 млрд пакетов в секунду Неназванная европейская компания, специализирующаяся на защите от DDoS-атак, сама стала жертвой такой атаки, мощность которой достигла 1,5 млрд пакет ...

ЕС только что одобрил один из самых жёстких пакетов санкций против России  Каллас ЕС только что одобрил один из самых жёстких пакетов санкций против России — Каллас Евросоюз одобрил «один из самых жёстких» пакетов санкций против России, объявила сегодня, 18 июля, глава внешнеполитического ведомства ЕС Кая Каллас. ...

От пакетов ЦУМа и Dior к уборке дома: Бородина учит 9-летнюю дочь выносить мусор От пакетов ЦУМа и Dior к уборке дома: Бородина учит 9-летнюю дочь выносить мусор Сейчас Ксения проводит много времени в московской квартире. Там у них нет помощниц и Теоне приходится самой хлопотать по дому. ...

Человек из поселка с усадьбой Ганнибала задержан с 15 кило наркотиков. Петербуржцу сорвали сделку с десятком пакетов Человек из поселка с усадьбой Ганнибала задержан с 15 кило наркотиков. Петербуржцу сорвали сделку с десятком пакетов Петербуржец же задержан с поличным - при попытке продажи 10 прозрачных пакетов с граммовыми дозами каннабиоида. У него также изъят флакон с альфа-PVP ...

40 пакетов овсянки, 100 яиц, 20 литров молока и стол получил в награду хавбек Брюне Квигстад, признанный лучшим в матче с Викингом 40 пакетов овсянки, 100 яиц, 20 литров молока и стол получил в награду хавбек «Брюне» Квигстад, признанный лучшим в матче с «Викингом» По итогам встречи с «Викингом» (1:3) в чемпионате Норвегии лучшим игроком команды был признан отметившийся голом 21-летний полузащитник Лассе Квигста ...

Выпуск Rust 1.89. Около 8% src-пакетов в Debian Sid завязаны на Rust Выпуск Rust 1.89. Около 8% src-пакетов в Debian Sid завязаны на Rust Опубликован релиз языка программирования Rust 1.89, основанного проектом Mozilla, но ныне развиваемого под покровительством независимой некоммерческ ...

Премьер Испании: Мы ввели 17 пакетов санкций против России и ни одного против Израиля, это двойные стандарты Евросоюза Премьер Испании: Мы ввели 17 пакетов санкций против России и ни одного против Израиля, это двойные стандарты Евросоюза Этот Педро оказался настоящим возмутителем спокойствия для западного мира ещё с саммита НАТО ...

Информзащита: более 80% поглощаемых компаний при слиянии имеют более низкий уровень ИБ «Информзащита»: более 80% поглощаемых компаний при слиянии имеют более низкий уровень ИБ Около 84% компаний, становящихся объектом поглощения, имеют более низкий уровень кибербезопасности, чем их покупатели.... ...

Автодор привлек более 1 трлн рублей и построил более 3 тыс. км трасс "Автодор" привлек более 1 трлн рублей и построил более 3 тыс. км трасс За 16 лет существования госкомпании сеть дорог выросла в 2,5 раза, отметил ее председатель правления Вячеслав Петушенко ...

Что такое прокси-сервер и зачем он нуженЧто такое прокси-сервер и зачем он нужен? В мире цифровых технологий безопасность, анонимность и доступ к нужному контенту становятся всё более актуальными. Здесь на помощь приходят прокси-се ...

Собеседник слышит вас четко, даже если связь на секунду пропала // Александр Леви  о мессенджере MAX«Собеседник слышит вас четко, даже если связь на секунду пропала» // Александр Леви — о мессенджере MAX Обозреватель “Ъ FM” Александр Леви рассказывает, как технология NoLACE помогает улучшить качество звонков. ...

Как подключить интернет и телевидение дома: простые шаги и советыКак подключить интернет и телевидение дома: простые шаги и советы Вы когда-нибудь задумывались, как правильно выбрать провайдера или подключить интернет и телевидение, чтобы всё работало как часы? Это кажется сложны ...

В Госдуме выступили против сокращения скидок на маркетплейсах в угоду торговых сетейВ Госдуме выступили против сокращения скидок на маркетплейсах в угоду торговых сетей Депутат Госдумы Артем Кирьянов назвал инициативу по ограничению скидок на маркетплейсах проявлением недобросовестной конкуренции и попыткой вмешатель ...

В WhatsApp появится реклама, от которой невозможно будет спрятатьсяВ WhatsApp появится реклама, от которой невозможно будет спрятаться Разработчики популярного мессенджера WhatsApp анонсировали ряд нововведений для продвижения каналов, включая платные подписки, возможность их продвиж ...

Мошенники вовлекают жертв в преступления и сваливают всё на нихМошенники вовлекают жертв в преступления и сваливают всё на них Мошенники развернули новую схему, целенаправленно вовлекая граждан Беларуси. Им предлагают на один день съездить в Россию под предлого ...

Посмотрите на новый цветной Терминал в macOS 26Посмотрите на новый цветной «Терминал» в macOS 26 Фото: Apple Компания Apple внесла малозаметное, но долгожданное для многих улучшение в macOS Tahoe — оно коснулось терминала. Подробности у MacRu ...

На Wildberries появится то, чего нет ни на одном другом маркетплейсеНа Wildberries появится то, чего нет ни на одном другом маркетплейсе Маркетплейс Wildberries готовится к смелому шагу — продаже недвижимости. Как сообщила ТАСС основатель и глава объединенной компании Wi ...

Представлен Android-планшет, с которым не сможет конкурировать ни один iPadПредставлен Android-планшет, с которым не сможет конкурировать ни один iPad Фото: BOOX Компания BOOX представила свою новую электронную книгу, которая способна заменить классические планшеты с IPS и OLED, а некоторые дета ...

Китай испытал нейроимплант, позволяющий управлять техникой силой мыслиКитай испытал нейроимплант, позволяющий управлять техникой силой мысли Китай провел первые успешные клинические испытания технологии, позволяющей управлять внешними устройствами при помощи сигналов мозга. Об этом сообщае ...

Семья Трампа заявила о выпуске золотого смартфонаСемья Трампа заявила о выпуске золотого смартфона Дональд и Эрик Трампы, сыновья президента США Дональда Трампа, представили сервис сотовой связи от компании Trump Mobile и анонсировали золотой смарт ...

Необъяснимые сигналы пойманы подо льдами АнтарктидыНеобъяснимые сигналы пойманы подо льдами Антарктиды Детектор космических частиц, установленный в Антарктиде, зафиксировал ряд необъяснимых сигналов, которые противоречат современным моделям физики элем ...

Смартфон realme C71 поступил в продажу в России по цене от 8 019 рублейСмартфон realme C71 поступил в продажу в России по цене от 8 019 рублей В России начались продажи нового смартфона realme C71. Устройство оснащено аккумулятором на 6300 мАч, который способен проработать до двух суток при ...

В Иране обнаружен пророческий текст о войне с ИзраилемВ Иране обнаружен «пророческий» текст о войне с Израилем В Иране археологи при проведении изысканий в горном районе Марвдешт на юге страны обнаружили редкую надпись эпохи Сасанидов, осуждающую нарушение обе ...

Предложен метод добычи нефти из запертой глубоко под землей органикиПредложен метод добычи нефти из «запертой» глубоко под землей органики Российские ученые разработали передовой метод повышения нефтеотдачи кероген-содержащих сланцев. Такие нефтеносные породы крайне трудно поддаются разр ...

Учёные выяснили, как растения слышат водуУчёные выяснили, как растения «слышат» воду Не так давно специалисты обнаружили, что растения способны «слышать» звуки, не имея при этом ушей. Вот как это происходит. ...

TORG.SPB.RU Поиск новостей