Северокорейские хакеры рассылают троян через криптовакансии

Северокорейские хакеры рассылают троян через криптовакансии

Специалисты выявили троянское вредоносное ПО с функцией удаленного доступа (RAT), разработанное на языке Python и получившее название PylangGhost.
Читать далее...

07:10, 21.06.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Курск строй: как северокорейские рабочие будут поднимать регионКурск строй: как северокорейские рабочие будут поднимать регион яндекс Курскую область ждет необычный эксперимент — восстановлением разрушенных территорий займутся строители из Северной Кореи. И, кажется, этот проект будет отличаться от привычных нам строительных работ. «Они приедут с особым подходом — ставка сделана на ручной труд», — ...

Серавалли считает, что Макдэвид продлит контракт на 8 лет: Думаю, он не хочет проходить через это снова через 4 года. Если через несколько лет он решСеравалли считает, что Макдэвид продлит контракт на 8 лет: «Думаю, он не хочет проходить через это снова через 4 года. Если через несколько лет он решит, что не видит пути к победе, сможет уйти» Срок соглашения Макдэвида с «Эдмонтоном» с кэпхитом 12,5 млн долларов рассчитан до конца сезона-2025/26. 1 июля он получит право продлить контракт. В плей-офф-2025 «Ойлерс» во второй раз подряд проиграли в финале Кубка Стэнли «Флориде». Ранее капитан клуба сообщил, что не торопится с принятием решен ...

На новых смартфонах, продающихся в России, нашли предустановленный троян, крадущий аккаунты Telegram и TikTokНа новых смартфонах, продающихся в России, нашли предустановленный троян, крадущий аккаунты Telegram и TikTok Сотрудники «Лаборатории Касперского» сообщили о выявлении опасного вируса в смартфонах на платформе Android, предоставляющего злоумышленникам доступ к криптовалюте и аккаунтам пользователей. Так, вирус может украсть аккаунты в социальных сетях TikTok и Telegram. ...

Хакеры атаковали сайт и мобильное приложение РЖДХакеры атаковали сайт и мобильное приложение РЖД Сайт и мобильное приложение компании РЖД подверглись хакерской атаке. Об этом сообщается в телеграм-канале перевозчика. «Наш сайт и мобильное приложение подверглись массированной DDoS-атаке. Стараемся как можно быстрее... ...

В смартфонах на платформе Android найден новый троянВ смартфонах на платформе Android найден новый троян Представьте: вы купили новый смартфон по «выгодной» цене, а через неделю обнаружили, что ваш Telegram взломан, а с карты исчезли деньги. Это не сюжет триллера — это реальность для тысяч россиян, купивших телефоны с предустановленным трояном Triada. Рассказываем, как не стать жертвой и вернуть контро ...

Хакеры.RU. Глава 0х16. Код настоящегоХакеры.RU. Глава 0х16. Код настоящего Для подписчиковЭто двадцать третья глава приключенческо‑фантастической истории «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для подписчиков «Хакера». Если ты еще не читаешь, начинай с первой! ...

Без звонков и сообщений. Мошенники стали использовать троян, замаскированный под популярные приложенияБез звонков и сообщений. Мошенники стали использовать троян, замаскированный под популярные приложения Мошенники взяли на вооружение CraxsRAT — троян, замаскированный под популярные приложения. Например, он может прикинуться фоторедактором. ...

Мошенники рассылают фейковые письма от Госуслуг о попытках входа в аккаунтМошенники рассылают фейковые письма от «Госуслуг» о попытках входа в аккаунт Россиянам стали рассылать поддельные письма от портала «Госуслуги» о попытках входа в аккаунт с других устройств. При этом название аккаунта написано с ошибкой — Gos uslugi, пишет «РИА Новости». ...

Хакеры атаковали европейских политиков через приглашения на дегустацию винХакеры атаковали европейских политиков через приглашения на дегустацию вин Хакерская группировка APT29 запустила новую фишинговую кампанию, нацеленную на европейских дипломатов. По данным Check Point Research, с января 2025 года злоумышленники используют поддельные приглашения на дегустацию вин, чтобы распространять два вредоносных ПО: GRAPELOADER и обновлённый WINELOADER. ...

Тюменцы пронесут искусство Через годы, через расстояния!Тюменцы пронесут искусство «Через годы, через расстояния!» В Тюмени продолжается прием заявок на конкурс «Через годы, через расстояния!». Юные горожане смогут представить свои работы в направлениях: «Живопись», «Смешанная техника рисования и графика». Лидеров выберут в нескольких возрастных категориях: 5-7 лет, 8-10 лет, 11-13 лет, 14-17 лет, 18 лет и старш ...

Мошенники рассылают костромичам сообщения от имени портала госуслугМошенники рассылают костромичам сообщения от имени портала госуслуг В сети распространяется информация о новой схеме мошенничества. Пользователям приходят поддельные уведомления якобы от «Госуслуг» о попытках входа в их аккаунт с незнакомых устройств. Гражданам предлагают связаться со «службой поддержки» в случае, если они не совершали этот вход. Это создает ложное ...

Северокорейские хакеры использовали американские компании Shell для взлома разработчиков криптографииСеверокорейские хакеры использовали американские компании Shell для взлома разработчиков криптографии Хакеры Северной Кореи создали предприятия в Соединенных Штатах, подвергают клиентов на свои веб-сайты и зарабатывая свои компьютеры крипто-увольнением вредоносной программы. Фальшивые компании были зарегистрированы под названием бизнеса и даже имели арендную недвижимость, связанную с их регистрацией ...

Эксклюзив: как готовились к бою северокорейские солдаты, сражавшиеся в Курской областиЭксклюзив: как готовились к бою северокорейские солдаты, сражавшиеся в Курской области newsinfo.ru В сети появились первые кадры боевой подготовки подразделений Корейской народной армии, которые, согласно заявлениям российских властей, участвовали в освобождении территорий Курской области от ВСУ, сообщает Курск-ньюс.ру. На кадрах видно: Солдаты в характерной форме с красными нашивками ...

Северокорейские хакеры стали чаще атаковать владельцев MacOSСеверокорейские хакеры стали чаще атаковать владельцев MacOS MacOS, когда-то считавшаяся более безопасной операционной системой, всё чаще становится мишенью для современных кибератак - особенно в сфере криптовалют и блокчейна. Теперь и северокорейские хакеры, связанные с Lazarus Group, используют вирусы под Mac, чтобы взламывать системы и красть ценные цифров ...

Путин: северокорейские военные действовали в Курской области в высшей степени профессиональноПутин: северокорейские военные действовали в Курской области в высшей степени профессионально Воины КНДР профессионально, добросовестно, с мужеством и героизмом помогали освобождать Курскую область, заявил президент России Владимир Путин. Президент России сообщил, что был рад лично поблагодарить военачальников КНДР. Ранее 5-tv.ru сообщал, что Россия помнит и ценит всех людей, которые способс ...

Современные серийные северокорейские танки показали на ученияхСовременные серийные северокорейские танки показали на учениях Современные серийные северокорейские танки, известные как «Чонма-216», были представлены на полигоне 60-го учебного корпуса столичной обороны во время посещения лидером КНДР этого объекта Корейской народной армии. ...

Bloomberg: криптобиржу Binance атаковали хакерыBloomberg: криптобиржу Binance атаковали хакеры Bloomberg: криптобиржу Binance атаковали хакерыКриптовалютная биржа Binance подверглась хакерской атаке, пишет Bloomberg со ссылкой на источники. По словам собеседника агентства, преступники также предлагали взятку сотрудникам криптобиржи, чтобы получить данные. ...

Северокорейские военные призвали США перестать угрожать другим странамСеверокорейские военные призвали США перестать угрожать другим странам США должны отказаться от военных угроз в адрес других стран, если беспокоятся за безопасность своей территории на материке, заявили в политическом отделе министерства обороны КНДР 25 мая, сообщает ЦТАК.Там отметили, что «гарантия безопасности материковой части США» зависит от отказа от «военных угро ...

Хакеры и ИИ: Британия готовит кибервойну РоссииХакеры и ИИ: Британия готовит кибервойну России Великобритания запускает масштабную программу по созданию нового командования кибервойны, нацеленного на противостояние России. Как сообщает издание Telegraph, министр обороны Джон Хили объявил о планах вложить более одного миллиарда фунтов стерлингов в искусственный интеллект и команду хакеров, кот ...

Фейковые аудиосообщения от министра природных ресурсов рассылают ставропольцамФейковые аудиосообщения от министра природных ресурсов рассылают ставропольцам Очередной фейк с участием властей Ставрополья распространяется по сети. В этот раз пользователям мессенджеров рассылают голосовые сообщения от министра природных ресурсов края Олега Безменова. Аудиодорожка создана при помощи ИИ, имитирующего голос главы ведомства. «От моего имени мошенники отправляю ...

Печатная версия книги Хакеры.RU в продажеПечатная версия книги «Хакеры.RU» в продаже В прошлом месяце на сайте «Хакера» завершилась публикация книги Валентина Холмогорова «Хакеры.RU» — приключенческой истории с налетом технотриллера и атмосферой времен, когда хакинг был стилем жизни. Ты можешь не просто прочитать эту историю, но и подержать ее в руках — у нас есть бумажная версия кн ...

Россиянам в США рассылают приглашения на протесты в ВашингтонеРоссиянам в США рассылают приглашения на протесты в Вашингтоне С 7 июня в США проходят массовые протесты на фоне массовых задержаний нелегальных мигрантов. Беспорядки перекинулись в Кентукки и Джорджию, самые массовые шествия, где люди поджигают машины и кидают камни в полицейских, происходят в Лос-Анджелесе.В Вашингтоне все тихо, но только пока. Так считает ро ...

Двуликое послание: хакеры нашли новый способ обхода почтовых фильтров через HTML«Двуликое послание»: хакеры нашли новый способ обхода почтовых фильтров через HTML Киберпреступники активно используют новую тактику обхода почтовых шлюзов безопасности, внедряя вредоносные... ...

Троян BrowserVenom замаскировали под DeepSeek для WindowsТроян BrowserVenom замаскировали под DeepSeek для Windows Специалисты «Лаборатории Касперского» обнаружили фишинговый ресурс, имитирующий официальный сайт DeepSeek, где предлагалось скачать модель DeepSeek-R1 для ПК. Таким образом распространялась новая малварь BrowserVenom, которая перехватывает трафик жертвы и следит за ее активностью в сети. ...

Хакеры украли 455 млн логинов и паролей россиянХакеры украли 455 млн логинов и паролей россиян Команда исследователей в сфере кибербезопасности Cybernews с начала года обнаружила в даркнете многочисленные базы данных, содержащие миллиарды украденных логинов и паролей. Среди них 455 млн записей, связанных с пользователями из России, и еще более 60 млн — с мессенджером Telegram. ...

Новый Android-троян Crocodilus ворует данные банковских и криптовалютных приложенийНовый Android-троян Crocodilus ворует данные банковских и криптовалютных приложений Новая банковская малварь для Android, получившая название Crocodilus, вынуждает пользователей предоставить seed-фразы для криптовалютных кошельков, якобы ради создания резервной копии. Также банкер обладает возможностями по перехвату контроля над устройством, сбору данных и удаленному управлению. ...

Через SourceForge распространяются майнер и троян ClipBanker, замаскированные под приложения OfficeЧерез SourceForge распространяются майнер и троян ClipBanker, замаскированные под приложения Office Исследователи из «Лаборатории Касперского» обнаружили, что под видом офисных приложений Microsoft через SourceForge распространяются майнер и троян ClipBanker. В России с этой вредоносной кампанией столкнулись уже больше 4600 человек. ...

Хакеры.RU. Глава 0х18. Конец файлаХакеры.RU. Глава 0х18. Конец файла Для подписчиковЭто заключительная глава приключенческо‑фантастической истории «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для подписчиков «Хакера». Если ты еще не читаешь, начинай с первой! ...

Эксперт Хаминский: мошенники рассылают фальшивые ответы перед ЕГЭЭксперт Хаминский: мошенники рассылают фальшивые ответы перед ЕГЭ С приближением сезона школьных экзаменов в мессенджерах участились случаи мошеннических рассылок, нацеленных на подростков. Глава Центра правопорядка в Москве и Московской области Александр Хаминский рассказал RT, что злоумышленники предлагают школьникам якобы готовые ответы к ЕГЭ и ОГЭ, а также усл ...

Ответом РФ на принцип ЕС мир через силу будет мир через страх  МедведевОтветом РФ на принцип ЕС «мир через силу» будет «мир через страх» — Медведев Ответом России на западный принцип «мир через силу» может быть только «мир через страх», так как страх «пока работает», заявил зампред Совбеза РФ Дмитрий Медведев. «Единственное, что их останавливает, — это угроза возмездия. Наш возможный ответ на их хваленый принцип „мир через силу“. ...

Хакеры используют доверие к Zenmap и WinMTRХакеры используют доверие к Zenmap и WinMTR Киберпреступники используют доверие пользователей к популярным ИТ-инструментам Zenmap и WinMTR для распространения... ...

Мошенники рассылают жителям региона мнимые приглашения на видеоконференцию с губернаторомМошенники рассылают жителям региона мнимые приглашения на видеоконференцию с губернатором Жителям Самарской области по электронной почти стали приходить письма якобы от Управления делами губернатора Самарской области. В них - скриншоты приглашений на индивидуальные видеоконференции с главой региона. Эксперты предупреждают: эти сообщения распространяют мошенники, чтобы получить персональн ...

Android-троян Crocodilus добавляет фальшивые контакты на взломанные устройстваAndroid-троян Crocodilus добавляет фальшивые контакты на взломанные устройства В новой версии банковской малвари Crocodilus появился механизм, который добавляет фальшивый контакт на зараженное устройство. Это позволяет обманывать жертв, когда они получают звонки от злоумышленников. ...

В WinRAR устранили уязвимость, через которую хакеры обходили защиту WindowsВ WinRAR устранили уязвимость, через которую хакеры обходили защиту Windows Эксперты обнаружили в архиваторе WinRAR уязвимость, с помощью которой злоумышленники могли обходить Mark of the Web (MotW), механизм защиты Windows, и развёртывать на компьютерах жертв вредоносное ПО. ...

Российские войска получили северокорейские минометыРоссийские войска получили северокорейские минометы Вооруженные силы России получили минометы производства КНДР, сообщает Lenta.ru. Как пишет источник, появились фотографии, на которых показан северокорейский малогабаритный миномет. Предполагается, что это орудие используют российские военные Отмечается, что подобную 60-миллиметровую "подручную артил ...

Троян Zanubis маскируется под неоплаченные счетаТроян Zanubis маскируется под неоплаченные счета Обнаружена новая версия Android-банкера Zanubis. Троян способен похищать учетные данные от финансовых сервисов, а также данные криптокошельков. Также он обладает функциональностью кейлоггера и делает снимки экрана. ...

Мошенники рассылают россиянам письма о долгахМошенники рассылают россиянам письма о долгах Мошенники стали звонить россиянам и присылать на почту электронные письма, в которых говорится о необходимости срочно погасить задолженность. Для "удобства" пользователя прикреплена ссылка. Сотрудники органов принудительного исполнения предупреждают, что переход и авторизация на таком ресурсе может ...

Хакеры Bybit уже поменяли 1,2 миллиарда долларов на ETH на BTCХакеры Bybit уже поменяли 1,2 миллиарда долларов на ETH на BTC Coinspeaker Хакеры Bybit уже поменяли 1,2 миллиарда долларов на BTC Генеральный директор Bybit Бен Чжоу поделился последними обновлениями о взломе биржи 1,4 миллиарда долларов. Чжоу написал в «X Post», что 68,5% украденных средств, примерно 960 миллионов долларов, все еще прослеживаются, в то время ...

Северокорейские военные отработали ядерный контрудар на ученияхСеверокорейские военные отработали ядерный контрудар на учениях Северная Корея провела учения по отработке срочного приведения всех воинских формирований к готовности к ядерному контрудару. За манёврами наблюдал сам Ким Чен Ын, сообщает Центральное телеграфное агентство Кореи (ЦТАК). ...

Хакеры используют легальное ПО для маскировки от антивирусовХакеры используют легальное ПО для маскировки от антивирусов Россиянам рассказали, как хакеры скрывают вредоносное ПО от антивирусов и других систем кибербезопасности Киберпреступники часто прибегают к легитимному программному обеспечению, чтобы остаться незамеченными для систем защиты. По словам Алексея Леднева из PT Expert Security Center, компании Positive ...

Россиянам рассылают фальшивые письма и просят перезвонить для защиты аккаунта на ГосуслугахРоссиянам рассылают фальшивые письма и просят перезвонить для защиты аккаунта на «Госуслугах» С 1 марта 2025 г. специалисты «Лаборатории Касперского» заблокировали несколько сотен писем, которые мимикрировали... ...

Российские хакеры бьют по глазам ВСУРоссийские хакеры бьют по "глазам" ВСУ В современных условиях кибероперации способны нанести противнику больший урон, чем ракетный удар или танковый прорыв. ...

Standoff 15: хакеры из 15 стран сразятся за призStandoff 15: хакеры из 15 стран сразятся за приз В рамках киберфестиваля Positive Hack Days в «Лужниках», с 21 по 24 мая пройдет кибербитва Standoff 15. В соревнованиях примут участие более 40 команд атакующих и защитников из 15 стран. А мы напоминаем, что будем ждать тебя на стенде «Хакера»! ...

На фронте замечены северокорейские орудия: что могут Коксаны в украинских степяхНа фронте замечены северокорейские орудия: что могут «Коксаны» в украинских степях? яндекс Неожиданный поворот на фронте: в зоне боевых действий впервые зафиксировали применение российскими войсками северокорейских 170-мм самоходных пушек M1989 «Коксан». Кадры, появившиеся в сети, вызвали бурные обсуждения — от скептических комментариев до тревожных прогнозов. Что это за ...

Мошенники рассылают россиянам фейковые письма о выплатах ко Дню защиты детейМошенники рассылают россиянам фейковые письма о выплатах ко Дню защиты детей В преддверии Международного дня защиты детей, который отмечается 1 июня, аферисты придумали новую уловку для россиян. Злоумышленники заманивают их выплатами на каждого ребёнка и просят перейти по конкретной ссылке. К чему это может привести — далее в материале. Суть схемы Мошенники в соцсетях публик ...

Следящий через веб-камеру вирус распространяется через читы к популярным играмСледящий через веб-камеру вирус распространяется через читы к популярным играм Эксперты ГК «Солар» рассказали о распространении опасного вируса через читы на игры и программы для обхода блокировок Эксперты из Solar 4RAYS обнаружили новое вредоносное ПО под названием Webrat, которое крадёт личные данные и следит за пользователями через веб-камеру или экран рабочего стола. Этот ...

Опасный банковский троян начал атаковать пользователей по всему мируОпасный банковский троян начал атаковать пользователей по всему миру Эксперты по кибербезопасности предупреждают о появлении банковского трояна Crocodilus для Android, который распространил свою деятельность не только на Турцию и Испанию, но и на такие страны, как Польша, Аргентина, Бразилия, Индия, Индонезия и США. Изначально замаскированный под легитимные приложени ...

Хакер атакует хакеров, распространяя на GitHub фальшивый троян Sakura RATХакер атакует хакеров, распространяя на GitHub фальшивый троян Sakura RAT Аналитики Sophos заметили, что некий злоумышленник атакует других хакеров, геймеров и ИБ-исследователей с помощью эксплоитов, малвари и игровых читов, размещенных на GitHub. Все они содержат скрытые бэкдоры, дающие удаленный доступ к зараженным устройствам. ...

В зоне СВО ликвидировали женщину из ВСУ Троян, сбежавшую из-под КурскаВ зоне СВО ликвидировали женщину из ВСУ Троян, сбежавшую из-под Курска На покровском направлении ликвидирована оператор дронов Вооруженных сил Украины (ВСУ) Екатерина Троян, которая в 2024 году была замечена в числе боевиков, вторгшихся в Курскую область. Об этом стало известно aif.ru.Боевичку с позывным «Мяу» было легко опознать по ярко-синему цвету волос. Она была оч ...

В среду в Ленобласти перекроют два моста - через Неву и через СвирьВ среду в Ленобласти перекроют два моста - через Неву и через Свирь Разводка моста через реку Свирь в Лодейнопольском районе Ленобласти запланирована днем 11 июня. ...

Южнокорейские источники: северокорейские дипломаты в США отказались принять адресованное Ким Чен Ыну письмо ТрампаЮжнокорейские источники: северокорейские дипломаты в США отказались принять адресованное Ким Чен Ыну письмо Трампа На фоне резкого сближения России и КНДР Северная Корея более не заинтересована в нормализации отношений с США, что сильно беспокоит Сеул ...

Хакеры научились копировать карты и списывать с них деньги, модифицировав очень неприятный троян для перехвата NFC-данныхХакеры научились копировать карты и списывать с них деньги, модифицировав очень неприятный троян для перехвата NFC-данных В мае 2025 г. эксперты F6 зафиксировали первые попытки хищения средств с банковских счетов россиян с помощью вредоносного приложения SuperCard, маскирующегося под полезные программы. SuperCard — новая вредоносная модификация программы NFCGate, которая применялась для ИТ-атак зимой 2024 г. Ее маскиру ...

Инженер-программист: Хакеры могут атаковать смартфон через BluetoothИнженер-программист: Хакеры могут атаковать смартфон через Bluetooth Эксперт посоветовал отключать неиспользуемую функцию. Фото: Pixabay Хакеры с целью наживы могут атаковать смартфон через Bluetooth-систему передачи данных. Инженер-программист по цифровой безопасности компании Avast Войтех Бочек поделился своим наблюдением с «РИА Новости»: включённая Bluetooth-систе ...

Троян CraxsRAT использует NFCGate для кражи денег у российских пользователейТроян CraxsRAT использует NFCGate для кражи денег у российских пользователей Аналитики компании F6 обнаружили новые атаки на клиентов российских банков с использованием связки Android-трояна CraxsRAT и приложения NFCGate. Теперь злоумышленники могут без звонка устанавливать на устройства пользователей малварь, способную дистанционно перехватывать данные банковских карт через ...

Хакеры.RU. Глава 0х17. Ответный ходХакеры.RU. Глава 0х17. Ответный ход Для подписчиковЭто двадцать четвертая глава приключенческо‑фантастической истории «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для подписчиков «Хакера». Если ты еще не читаешь, начинай с первой! ...

Северокорейские хакеры атакуют разработчиков на Python и JavaScript, подсовывая троян под видом соревновательного тестаСеверокорейские хакеры атакуют разработчиков на Python и JavaScript, подсовывая троян под видом соревновательного теста В первую очередь, злоумышленников интересуют разработчики, занятые в сфере web3, в особенности на языках, часто используемых для создания веб-приложений. ...

Выполнять Договор, а не говорить о его выполнении. Северокорейские бойцы встали на защиту Курской областиВыполнять Договор, а не говорить о его выполнении. Северокорейские бойцы встали на защиту Курской области Лидеры РФ и КНДР оказались «нормальными мужиками», которые отвечают за свои слова. Когда это потребовалось, Северная Корея реально встала на защиту России. ...

Хакеры атаковали платформу Samsung MagicINFOХакеры атаковали платформу Samsung MagicINFO Критическая уязвимость в платформе Samsung MagicINFO 9 Server, обнаруженная в августе 2024 года, начала активно использоваться хакерами после публикации кода эксплойта. Об этом сообщили исследователи из Arctic Wolf. Уязвимость, обозначенная как CVE-2024−7399, позволяет злоумышленникам без авторизаци ...

Карманная артиллерия: как северокорейские минометы проявили себя в Курской области«Карманная артиллерия»: как северокорейские минометы проявили себя в Курской области ria.ru На передовой в Курской области появилось необычное оружие — 60-мм миномёты северокорейского производства. Эти компактные системы успешно применяют российские подразделения в приграничных районах. Чем примечательна эта «малышка»? Весит так мало, что один боец может переносить её на с ...

Троян проник в npm-пакеты, которые еженедельно загружают более 1 млн разТроян проник в npm-пакеты, которые еженедельно загружают более 1 млн раз В npm обнаружена еще одна крупная атака на цепочку поставок, затронувшая 17 популярных пакетов GlueStack @react-native-aria. В пакеты, загруженные более миллиона раз, был добавлен вредоносный код, работающий как троян удаленного доступа (RAT). ...

ECHOMSK.SPB.RU Поиск в новостях