Вредоносные пакеты из PyPI используют Gmail и веб-сокеты

Вредоносные пакеты из PyPI используют Gmail и веб-сокеты

Эксперты обнаружили в PyPI семь вредоносных пакетов, использующих SMTP-серверы Gmail и вебсокеты для кражи данных и удаленного выполнения команд.
Читать далее...

13:10, 06.05.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Вредоносные пакеты из npm заражают локальные пакеты бэкдорамиВредоносные пакеты из npm заражают локальные пакеты бэкдорами В npm обнаружены два вредоносных пакета, которые скрытно модифицируют легитимные, локально установленные пакеты, чтобы внедрить в них устойчивый реверс-шелл бэкдор. В результате, даже если жертва удалит сами вредоносные пакеты, бэкдор останется в системе. ...

Вредоносные npm-пакеты распространяли бэкдор среди пользователей Cursor AIВредоносные npm-пакеты распространяли бэкдор среди пользователей Cursor AI Обнаружен macOS-бэкдор в трех npm-пакетах, выдававших себя за инструменты для разработчиков для популярного редактора кода Cursor AI. ...

Инциденты с безопасностью в репозиториях PyPI и crates.ioИнциденты с безопасностью в репозиториях PyPI и crates.io Разработчики репозитория Python-пакетов PyPI (Python Package Index) сообщили о выявлении проблемы с безопасностью в реализации функции "Organization Team", позволяющей сформировать команду из нескольких разработчиков, совместно работающих над проектом в PyPI. Суть выявленных проблем в том, что приви ...

Вредоносный пакет загрузили из PyPI более 1000 разВредоносный пакет загрузили из PyPI более 1000 раз В Python Package Index (PyPI) найден вредоносный пакет под названием set-utils, который похищал приватные ключи Ethereum, перехватывая функции создания кошельков, и выводил средства жертв через блокчейн Polygon. ...

Кардерский скрипт из PyPI использовал WooCommerce для проверки украденных картКардерский скрипт из PyPI использовал WooCommerce для проверки украденных карт В Python Package Index (PyPI) нередко обнаруживают малварь, но найденный недавно пакет disgrasya отличается от большинства таких случаев. Пакет был установлен более 34 000 раз и использовал легитимные интернет-магазины на базе WooCommerce для проверки ворованных банковских карт. ...

Россиянам объяснили, как распознать вредоносные вложения в письмахРоссиянам объяснили, как распознать вредоносные вложения в письмах Эксперты предупреждают россиян о рисках, связанных с вредоносными вложениями в электронных письмах. Злоумышленники часто используют определенные типы файлов для распространения вирусов и других угроз. Такие вложения могут быть в форматах zip, rar, doc, xls, а также exe и других исполняемых файлов. П ...

Вредоносные Chrome-аддоны научились превращаться в менеджеры паролейВредоносные Chrome-аддоны научились превращаться в менеджеры паролей Исследователи указали на новый «полиморфный» вектор атаки, позволяющий вредоносным расширениям для Chrome выдавать себя за менеджеры паролей, криптовалютные кошельки и банковские приложения. Задача таких аддонов — перехватить конфиденциальные данные пользователя. ...

В *WhatsApp нашли позволяющую запускать вредоносные файлы уязвимостьВ *WhatsApp нашли позволяющую запускать вредоносные файлы уязвимость Эксперты по кибербезопасности предупредили пользователей *WhatsApp об опасной уязвимости, обнаруженной в старых версиях мессенджера для Windows. Уязвимости присвоили код CVE-2025-30401. Эта уязвимость позволяет злоумышленникам обманом заставить пользователей открыть вредоносный файл. Проблема возник ...

Вредоносные расширения для Chrome могут подменять собой менеджеры паролейВредоносные расширения для Chrome могут подменять собой менеджеры паролей Разработанная специалистами SquareX Labs полиморфная атака позволяет вредоносным расширениям для Chrome трансформироваться в другие расширения, включая менеджеры паролей, криптовалютные кошельки и банковские приложения, а затем похищать конфиденциальную информацию. ...

Кибермошенники начали распространять вредоносные программы через книжные сайтыКибермошенники начали распространять вредоносные программы через книжные сайты Злоумышленники начали распространять скрытый майнер через несколько сайтов, на которых размещаются литературные произведения. Об этом предупредила «Лаборатория Касперского».Речь идет о ресурсах, которые копируют внешний вид известной некоммерческой пиратской библиотеки. Ссылки на эти порталы появляю ...

Посол КНР Чжан: США внедряли вредоносные коды в энергетическую систему РоссииПосол КНР Чжан: США внедряли вредоносные коды в энергетическую систему России США внедряли вредоносные программные коды в российскую электроэнергетическую систему. Об этом заявил китайский посол в России Чжан Ханьхуэй в статье для РИА Новости. ...

Злоумышленники стали чаще рассылать вредоносные архивы для угона аккаунтовЗлоумышленники стали чаще рассылать вредоносные архивы для угона аккаунтов Мошенники освоили новую схему угона аккаунтов — теперь они рассылают по электронной почте письма с вредоносными вложениями в формате архивов, в которых содержатся разные вирусы и фишинговые ссылки. Количество таких писем за февраль и первую половину марта превысило 880 тыс., а темы подобных по ...

Производитель принтеров Procolored много месяцев распространял вредоносные драйверыПроизводитель принтеров Procolored много месяцев распространял вредоносные драйверы Официальное ПО, которое поставлялось с принтерами Procolored, содержало троян удаленного доступа и малварь для кражи криптовалюты. Производитель распространял зараженный софт не менее полугода. ...

В Санкт-Петербурге обнаружили пакеты с человеческими останкамиВ Санкт-Петербурге обнаружили пакеты с человеческими останками В Санкт-Петербурге обнаружили несколько пакетов с останками тела женщины. В убийстве подозревают квартиросъемщика. Расчлененный труп в пакетах был обнаружен в подъезде дома по Загородному проспекту. Как сообщают местные СМИ,... ...

В холодильнике у закладчика из Ачинска нашли пакеты с марихуанойВ холодильнике у закладчика из Ачинска нашли пакеты с марихуаной В Ачинске 44-летний мужчина спрятал в холодильнике пакеты с марихуаной и попал под следствие. ...

NYT: США не планируют новые пакеты военной помощи УкраинеNYT: США не планируют новые пакеты военной помощи Украине Власти США не ведут реальных обсуждений отправки новых пакетов военной помощи Киеву после того, как будут исчерпаны существующие, сообщает газета New York Times со ссылкой на сторонников Киева в Конгрессе. ...

NYT: в США не обсуждают новые пакеты военной помощи КиевуNYT: в США не обсуждают новые пакеты военной помощи Киеву США в настоящий момент не ведут активных обсуждений о выделении новых пакетов военной помощи Украине после исчерпания ранее утверждённых ресурсов, предоставленных администрацией бывшего президента Джо Байдена. Об этом сообщает The New York Times со ссылкой на источники в политических кругах.Как отме ...

Хакеры под видом российских судебных приставов рассылают усовершенствованные вредоносные программыХакеры под видом российских судебных приставов рассылают усовершенствованные вредоносные программы Эксперты центра исследования киберугроз Solar 4RAYS группы компаний «Солар» обнаружили новую мощную волну фишинговой кампании с использованием трояна удаленного доступа DarkWatchman RAT. Вредоносные письма, замаскированны под официальные уведомления от судебных приставов. В марте 2025 г. вирус уже п ...

В Fedora 43 намерены удалить из репозитория пакеты для поддержки X11 в GNOMEВ Fedora 43 намерены удалить из репозитория пакеты для поддержки X11 в GNOME В выпуске Fedora Linux 43, намеченном на октябрь, планируют удалить из репозиториев проекта пакеты, используемые в GNOME для работы поверх X-сервера. Всех пользователей GNOME, использовавших X11, предлагается принудительно переключить на сеанс GNOME на базе Wayland. Предложение пока не утверждено ко ...

У хозяина пистолета в Новом Девяткино нашли пакеты с наркотикамиУ хозяина пистолета в Новом Девяткино нашли пакеты с наркотиками Экспертиза показала, что в пакетах – наркотик типа амфетамина. Масса вещества составила 1,7 грамма. ...

Ученые создали грузовик, который доставляет генетические пакеты в мозгУченые создали «грузовик», который доставляет генетические пакеты в мозг Созданные учеными системы доставки генетического материала представляют собой важный шаг в направлении генной терапии для мозга, способной безопасно и точно корректировать неправильную мозговую активность. Результаты исследования были опубликованы в журнале Neuron. ...

Почему нельзя использовать пакеты из Магнита и Пятёрочки для мусора  запомните раз и навсегдаПочему нельзя использовать пакеты из «Магнита» и «Пятёрочки» для мусора — запомните раз и навсегда Почему нельзя использовать пакеты из «Магнита» и «Пятёрочки» для мусора — запомните раз и навсегда Использование пакетов из супермаркетов для мусора — частая практика, однако она несёт риски: от протекания до экологических последствий. Оптимальное решение — специализированные мешки, которые сохраняю ...

Arch Linux заменит пакеты с СУБД Redis на форк Valkey в репозитории extraArch Linux заменит пакеты с СУБД Redis на форк Valkey в репозитории extra Разработчики дистрибутива Arch Linux объявили о замене в репозитории "extra" пакетов с СУБД Redis на пакеты с СУБД Valkey в связи с переходом Redis на проприетарную лицензию. В рамках проекта Valkey развивается форк Redis, продолжающий использовать лицензию BSD и сопровождаемый организацией Linux Fo ...

Почему не стоит использовать пакеты из Магнита и Пятерочки для мусора: теперь никогда не испачкаю их помоямиПочему не стоит использовать пакеты из «Магнита» и Пятерочки» для мусора: теперь никогда не испачкаю их помоями У вас тоже на кухне есть тот самый волшебный шкафчик, откуда при открывании выпрыгивают пакеты всех мастей? «Магнит», «Пятёрочка», «Ашан» – всё вперемешку. Пакеты в пакетах, пакеты в шкафах, пакеты в жизни. И ведь никто специально их не коллекционирует – они просто копятся. А потом обретают последню ...

Почему нельзя использовать пакеты из Магнита и Пятерочки для мусора: теперь никогда не испачкаю их помоямиПочему нельзя использовать пакеты из «Магнита» и Пятерочки» для мусора: теперь никогда не испачкаю их помоями яндекс Знакомая картина? В углу кухни притаился заветный сверток, наполненный разноцветными «майками» из супермаркетов. Эти верные помощники сначала доставляют продукты домой, а затем получают вторую жизнь в качестве мусорных мешков. Картофельные очистки, яичная скорлупа, пустые упаковки — ...

Mozilla представила конкурента GmailMozilla представила конкурента Gmail Ответственная за браузер Firefox компания Mozilla попыталась переосмыслить образ ещё одного своего продукта — открытого почтового клиента Thunderbird, в связке с которым решили выстроить комплексную коммуникационную платформу. ...

Вы только испортите вещи: эксперты рассказали, почему нельзя убирать зимние куртки в вакуумные пакетыВы только испортите вещи: эксперты рассказали, почему нельзя убирать зимние куртки в вакуумные пакеты яндекс Вы наверняка знакомы с этим чудом бытовой техники — вакуумными пакетами, которые обещают сэкономить драгоценное место в шкафу. Но так ли они безобидны для ваших любимых зимних вещей? Давайте разберёмся, какие подводные камни скрывает этот популярный способ хранения. 1. Когда пуховик превращае ...

Как удалить и восстановить аккаунты Gmail и GoogleКак удалить и восстановить аккаунты Gmail и Google Простые шаги, которые позволят распрощаться с поисковым гигантом (и вернуться, если вы передумаете). ...

Gmail на Android научился отписывать вас от рассылокGmail на Android научился отписывать вас от рассылок Google начал внедрять новую функцию «Управление подписками» в приложение Gmail для Android, которая позволяет пользователям легко отписываться от нежелательных рассылок. Обновление уже появилось у некоторых пользователей. Теперь в меню приложения есть страница, где отображаются все активные подписки ...

Дождались: Gmail для Android стал максимально удобнымДождались: Gmail для Android стал максимально удобным Google выпустила одно из крупнейших обновлений Gmail для владельцев Android-планшетов и складных устройств, добавив несколько полезных изменений в дизайне и новый доступ к ИИ-функциям. Владельцы планшетов Android и складных устройств получили более гибкий интерфейс приложения Gmail. Теперь они могут ...

WP рассказала, как Уолтц обсуждал секретные темы по GmailWP рассказала, как Уолтц обсуждал секретные темы по Gmail Представитель СНБ заявил, что не видел доказательств того, что советник Трампа использовал личную почту. Комитета по надзору палаты представителей пригласили участников скандального чата в Signal на беседу ...

Gmail получил функцию, которую вы точно захотите попробоватьGmail получил функцию, которую вы точно захотите попробовать Она позволит быстро ответить на письмо, когда на это нет времени. Google запустила новую функцию для почтового клиента Gmail, которая позволяет быстро и увлекательно отвечать на электронные письма. Речь идет о добавлении панели эмодзи. Так в одно касание можно выразить эмоцию, подтвердить или отклон ...

Обновление Gmail: иллюзия безопасности или реальные угрозы для пользователейОбновление Gmail: иллюзия безопасности или реальные угрозы для пользователей? Google представила обновление Gmail с улучшениями в защите данных, однако проблемы безопасности по-прежнему остаются. ...

В Gmail на Android появилось единое меню для отписки от рассылокВ Gmail на Android появилось единое меню для отписки от рассылок Приложение Gmail ещё в прошлом году получило встроенную кнопку для быстрой отписки от писем, а теперь, как сообщает 9to5Google, в Android-версии клиента появилось ещё одно полезное нововведение. Новый интерфейс позволяет управлять всеми подписками на рассылки из одного централизованного меню, избавл ...

ИИ в Gmail начал поддерживать ещё больше языков для написания писемИИ в Gmail начал поддерживать ещё больше языков для написания писем Портал Android Authority на основе «разбора» новой версии мобильного приложения Gmail сообщает, что Google расширяет применение своих ИИ-инструментов с помощью Gemini в приложении Gmail Workspace. С 24 марта 2025 года функция «Помогите мне написать» начала поддерживать несколько новых языков. Эта фу ...

ФБР предупредило о масштабной кибератаке на Gmail с перехватом учётных записейФБР предупредило о масштабной кибератаке на Gmail с перехватом учётных записей В США ФБР и Агентство по кибербезопасности и защите инфраструктуры (CISA) предупредили порядка 1,8 млн пользователей почтового сервиса Gmail о новом вирусе-вымогателе под названием Medusa. ...

Gmail на iOS изменился: Google представила редизайн в стиле Material 3Gmail на iOS изменился: Google представила редизайн в стиле Material 3 После тестирования в начале года компания Google начала широкое внедрение обновленного дизайна Gmail в стиле Material 3 для iPhone и iPad. Этот дизайн уже давно используется в Android-приложениях и веб-версиях сервисов Google, но на iOS изменения появляются значительно медленнее. ...

Google добавила в Gmail, Документы и Vids новые ИИ-функцииGoogle добавила в Gmail, «Документы» и Vids новые ИИ-функции На конференции Google I/O 2025 компания представила множество новых функций на основе искусственного интеллекта для приложений из рабочего комплекта Workspace — изменения коснулись сервисов Gmail, «Google Документы» и видеоредактора Google Vids. Источник изображений: Google ...

Google сделает сквозное шифрование в Gmail доступным для всехGoogle сделает сквозное шифрование в Gmail доступным для всех Google в ближайшее время планирует внедрить сквозное шифрование (E2EE) электронной почты для всех пользователей, даже тех, кто не использует Google Workspace. Протокол E2EE основан на обмене сертификатами и позиционируется как альтернатива S/MIME (Secure/Multipurpose Internet Mail Extensions), приме ...

Gmail собрал все рассылки в одном месте для удобной отпискиGmail собрал все рассылки в одном месте для удобной отписки В почтовом сервисе Gmail появилась новая функция — страница «Управление подписками», которая позволяет пользователям Android контролировать свои рассылки и отписываться от них в один клик. Об этом сообщается в обновлении, распространяемом на стороне сервера. Функция автоматически отображается в прил ...

ФБР: пользователям Gmail угрожает новый вирус-вымогатель MedusaФБР: пользователям Gmail угрожает новый вирус-вымогатель Medusa Федеральное бюро расследований (ФБР) и Агентство по кибербезопасности США (CISA) предупреждают 1,8 миллиона пользователей Gmail о новой угрозе — вирусе-вымогателе Medusa. Этот вирус уже заразил более 300 человек через фишинговые атаки и уязвимости в цифровом оборудовании. Medusa представляет серьезн ...

Google улучшила поиск в Gmail с помощью искусственного интеллектаGoogle улучшила поиск в Gmail с помощью искусственного интеллекта Компания Google стремится повысить вероятность того, что пользователи почтового сервиса Gmail всегда смогут отыскать нужное сообщение в своём ящике. Для этого будет задействован алгоритм на базе искусственного интеллекта. ...

Mozilla развивает Thunderbird Pro и сервис Thundermail в стиле Gmail и Office365Mozilla развивает Thunderbird Pro и сервис Thundermail в стиле Gmail и Office365 Райан Сайпс (Ryan Sipes), директор MZLA Technologies Corporation, дочерней компании организации Mozilla Foundation, курирующей разработку почтового клиента Thunderbird, представил планы по созданию новых сервисов, нацеленных на расширение возможностей использования Thunderbird. Отмечается, что Thund ...

Интерфейс Gmail разрешили растягивать как угодно, но лишь на Android-раскладушкахИнтерфейс Gmail разрешили растягивать как угодно, но лишь на Android-раскладушках Google обновила приложение Gmail для Android и iOS, добавляя новые улучшения дизайна и функции искусственного интеллекта. Пользователи планшетов и раскладушек на Android теперь могут более свободно настраивать макет, перетаскивая разделитель для изменения размера панелей списка и бесед в альбомном р ...

Gmail упростил отписку от надоедливых рассылок, собрав их все в одном местеGmail упростил отписку от надоедливых рассылок, собрав их все в одном месте Ранее Google уже улучшила поиск в Gmail, добавила ИИ и сквозное шифрование, а также внесла несколько заметных изменений в для борьбы с наплывом подписок на всевозможные рассылки, включая кнопку «Отписаться». Теперь в Gmail появилась новая сводная страница «Управление подписками», которая позволяет п ...

WP: Майк Уолтц использовал личную почту на Gmail для служебных коммуникацийWP: Майк Уолтц использовал личную почту на Gmail для служебных коммуникаций Сотрудники Совета национальной безопасности Белого дома, в том числе советник президента США Дональда Трампа Майк Уолтц, использовали личную электронную почту на платформе Gmail для обсуждения государственных вопросов. ...

Эксперты объяснили, почему пора менять Gmail на российские аналогиЭксперты объяснили, почему пора менять Gmail на российские аналоги Современные западные почтовые сервисы, включая Gmail, Outlook и Apple Mail, переживают кризис безопасности, который ставит под угрозу конфиденциальность миллионов пользователей по всему миру. ...

В Android-версии Gmail появилась закреплённая панель быстрых ответовВ Android-версии Gmail появилась закреплённая панель быстрых ответов Инсайдеры из 9to5Google рассказали, что Google внедрила новую статичную панель быстрых ответов в приложении Gmail для Android, изменив интерфейс быстрого ответа для облегчения доступа к действиям «Ответить», «Переслать» и использованию эмодзи. По словам инсайдеров, это улучшает удобство использовани ...

Google улучшила Gmail для Android. Приложение стало гораздо удобнееGoogle улучшила Gmail для Android. Приложение стало гораздо удобнее Пользователи планшетов и складных смартфонов на ОС Android получили обновление Gmail, которое позволяет настраивать ширину разделителя между списком писем и отдельными беседами.Нововведение появилось в версии приложения 2025.04.13.x. Изменять размеры панелей можно простым перетаскиванием границы. Та ...

В интерфейсе Gmail для планшетов и складных устройств появится разделитель экранаВ интерфейсе Gmail для планшетов и складных устройств появится разделитель экрана Google обновила приложение Gmail для Android, добавив новый настраиваемый разделитель, который предоставляет пользователям складных устройств и планшетов больше возможностей для управления экраном. Эта функция позволяет менять размер списка электронной почты и окна чтения, обеспечивая гибкую работу ...

В мобильной версии Gmail появится функция автоматической подписи электронных писемВ мобильной версии Gmail появится функция автоматической подписи электронных писем Портал Android Authority обратил внимание на строки кода в новой Android-версии Gmail. Речь идёт о функции автоматического использования веб-подписи пользователя в письмах на мобильном устройстве. На новую функцию обратили внимание инсайдер из Android Authority AssembleDebug и обозреватель из Androi ...

Главный конкурент ChatGPT научился проводить глубокие исследования и рыться в GmailГлавный конкурент ChatGPT научился проводить глубокие исследования и рыться в Gmail Компания Anthropic, разработчик ИИ-ассистента Claude, представила новый инструмент Research для глубоких исследований с помощью ИИ. Также компания объявила об интеграции с приложениями пакета Google Workspace: ИИ-ассистент сможет напрямую подключаться к Gmail, «Google Календарю» и « ...

Google ведет борьбу с фишинговой атакой и дает неделю на восстановление GmailGoogle ведет борьбу с фишинговой атакой и дает неделю на восстановление Gmail Компания Google предупредила около 1,8 миллиарда пользователей своего почтового сервиса Gmail о масштабной фишинговой атаке, направленной на похищение паролей. Об этом сообщает пресс-служба корпорации. Пользователи, чьи аккаунты могли быть скомпрометированы, смогут восстановить доступ в течение семи ...

Теперь вы можете добавить событие в свой Google Календарь прямо из GmailТеперь вы можете добавить событие в свой Google Календарь прямо из Gmail Google представила новую функцию, которая позволит пользователям Gmail быстро добавлять события в Google Calendar прямо из писем. Это стало возможным благодаря искусственному интеллекту Gemini, который автоматически определяет «контент, связанный с календарём» в электронных письмах. Как это работает ...

Майк Уолтц попался на использовании электронной почты Gmail для секретной служебной перепискиМайк Уолтц попался на использовании электронной почты Gmail для секретной служебной переписки На фоне недавнего скандала вокруг секретного чата высокопоставленных американских чиновников в мессенджере Signal выяснилось, что советник президента США по национальной безопасности Майк Уолтц и его сотрудники использовали личные электронные почтовые ящики Gmail для служебной переписки. ...

Советник Трампа по национальной безопасности использовал личный Gmail для обсуждения важных военных вопросовСоветник Трампа по национальной безопасности использовал личный Gmail для обсуждения важных военных вопросов Советник по национальной безопасности США, Майкл Уолтц (Michael Waltz), вновь оказался в центре скандала после сообщений о том, что он использовал личный аккаунт Gmail для обсуждения «чувствительных военных позиций и мощных систем вооружений, связанных с продолжающимся конфликтом». ...

Как создать аккаунт Google и Gmail в России в 2025 году без номера телефона. Это новый способКак создать аккаунт Google и Gmail в России в 2025 году без номера телефона. Это новый способ Некоторое время назад компания Google (и не только она) перестала отправлять одноразовые коды проверки на российские номера телефонов. Из-за этого создание почтового аккаунта Gmail и вообще учетной записи для сервисов Google для россиян усложнилось — ведь обычно сайт требует ввести код проверки, а о ...

Новый поиск на основе искусственного интеллекта в Gmail теперь сортирует письма по релевантности, а не в хронологическом порядкеНовый поиск на основе искусственного интеллекта в Gmail теперь сортирует письма по релевантности, а не в хронологическом порядке В четверг компания объявила о внедрении искусственного интеллекта для улучшения поиска писем. Теперь система будет учитывать такие параметры, как давность сообщений, часто используемые письма и регулярные контакты, основываясь на вашем запросе. Ранее Gmail просто сортировал письма по времени, опирая ...

Участок на Кромской используют для единоборствУчасток на Кромской используют для единоборств Стало известно назначение новых владений орловского «Стадиона имени Ленина». map.roscadastres.com Напомним, Правительство Орловской области передало «Стадиону» в бессрочное пользование землю на Кромской, 12 (в 909-м квартале). Как сообщили в пресс-службе губернатора и правительства Орловской области ...

SC: США используют Украину для противостояния КитаюSC: США используют Украину для противостояния Китаю Вашингтон использует Украину в собственных, корыстных целях в рамках противоборства с КНР. Сдерживание России отошло на второй план. К такому выводу пришли аналитики центра Strategic Culture Foundation.Читать далее ...

ECHOMSK.SPB.RU Поиск в новостях