Efimer ворует криптовалюту, взламывает WordPress и рассылает спам

Efimer ворует криптовалюту, взламывает WordPress и рассылает спам

Эксперты «Лаборатории Касперского» зафиксировали волну атак с использованием трояна Efimer. Малварь распространяется через взломанные сайты на WordPress, торренты и электронную почту. Ее основная цель — кража и подмена криптокошельков, но при помощи дополнительных скриптов вредонос брутфорсит пароли к WordPress-сайтам и собирает базы email-адресов для дальнейшей рассылки спама.
Читать далее...
20:00, 11.08.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Лаборатория Касперского нашла в РФ крадущий деньги и пароли вирус Efimer«Лаборатория Касперского» нашла в РФ крадущий деньги и пароли вирус Efimer В России зафиксирован всплеск атак с использованием нового троянца Efimer, способного красть финансовые средства, подменять криптокошельки и собирать пароли к сайтам. Об этом «Газете. Ru» сообщили в пресс-службе «Лаборатории Касперского». ...

Call of Duty: WWII массово взламывает ПК игроковCall of Duty: WWII массово взламывает ПК игроков От хакеров пострадали даже известные стримеры. Недавно каталог Game Pass пополнила Call of Duty: WWII 2017 года. Однако вместо перестрелок в сеттинге Второй мировой войны игроки непреднамеренно открыли доступ к своему ПК хакерской группировке. Виной стала уязвимость RCE (Remote Code Execution), что ...

Бундесвер рассылает подросткам письма с призывами служить в немецкой армии, так как там много привилегийБундесвер рассылает подросткам письма с призывами служить в немецкой армии, так как там «много привилегий» Общественные организации сообщают, что бундесвер не говорит о том, что немецкая армия сегодня - это далеко не только привилегии, но и риски ...

Группа Librarian Ghouls взламывает российские предприятия и технические вузы по ночамГруппа Librarian Ghouls взламывает российские предприятия и технические вузы по ночам APT-группировка Librarian Ghouls (она же Rare Werewolf и Rezet) атакует организации в РФ и странах СНГ с часа ночи до пяти утра по местному времени. В это время хакеры стараются украсть учетные данные и заразить устройство жертвы майнером. ...

Уязвимость в WordPress-плагине Forminator угрожает 400 000 сайтовУязвимость в WordPress-плагине Forminator угрожает 400 000 сайтов В плагине Forminator для WordPress обнаружили уязвимость, связанную с неавторизованным удалением произвольных файлов, что может привести к полному захвату уязвимого сайта. ...

Популярная тема для WordPress позволяет менять пароли пользователейПопулярная тема для WordPress позволяет менять пароли пользователей Злоумышленники эксплуатируют критическую уязвимость повышения привилегий в WordPress-теме Motors, которая позволяет взламывать учетные записи администраторов и полностью перехватывать контроль над целевым сайтом. ...

Linux Foundation запускает децентрализованный менеджер плагинов для WordPressLinux Foundation запускает децентрализованный менеджер плагинов для WordPress В свете юридического конфликта между холдингом Automattic и WP Engine, группа бывших разработчиков WordPress при поддержке Linux Foundation запустила FAIR Package Manager — независимую систему распространения доверенных плагинов и тем для WordPress. ...

Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPressКритическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress Аналитики Patchstack обнаружили критическую уязвимость в плагине TI WooCommerce Wishlist для WordPress. Проблема пока не устранена и может использоваться злоумышленниками для загрузки произвольных файлов. ...

Критических уязвимостей стало больше на треть: PHP и WordPress под ударомКритических уязвимостей стало больше на треть: PHP и WordPress под ударом Весной 2025 г. команда Bi.Zone WAF зафиксировала рост числа критических уязвимостей на треть, а готовых сценариев атак... ...

Pi-hole допустил утечку данных из-за уязвимости в плагине для WordPressPi-hole допустил утечку данных из-за уязвимости в плагине для WordPress Разработчики популярного блокировщика рекламы Pi-hole предупредили, что имена и email-адреса всех, кто жертвовал средства проекту, оказались в открытом доступе из-за бага в плагине GiveWP для WordPress. ...

Из-за бага в плагине Post SMTP 200 000 сайтов на WordPress уязвимы для атакИз-за бага в плагине Post SMTP 200 000 сайтов на WordPress уязвимы для атак Более 200 000 сайтов под управлением WordPress используют уязвимую версию плагина Post SMTP, которая позволяет захватить контроль над учетной записью администратора. ...

Linux Foundation развивает FAIR, децентрализованный пакетный менеджер для WordPressLinux Foundation развивает FAIR, децентрализованный пакетный менеджер для WordPress Организация Linux Foundation представила проект FAIR (Federated and Independent Repositories), предоставляющий децентрализованную альтернативу экосистеме распространения плагинов и тем оформления к WordPress. FAIR позволяет создавать на своих серверах собственные репозитории и зеркала для доставки п ...

Критическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтовКритическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтов Эксперты Wordfence, занимающиеся безопасностью WordPress, подчёркивают: несмотря на устойчивость самой платформы, уязвимости чаще всего скрываются в сторонних плагинах — особенно популярных. The post Критическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтов first appeared on i ...

Как Швейцария ворует деньги у США  Трамп провел катастрофический разговорКак Швейцария «ворует деньги у США» — Трамп провел «катастрофический разговор» Разговор президента Швейцарии, начальника федерального департамента финансов Карин Келлер-Зуттер с главой американской администрации Дональдом Трампом был «катастрофическим» — лидер США обвинил европейскую страну в «воровстве денег». ...

Лупить нельзя помиловать: что делать, если ваш ребенок воруетЛупить нельзя помиловать: что делать, если ваш ребенок ворует Не так давно в Челябинске произошел громкий инцидент: десятилетний мальчик украл карту у родителей и купил себе питбайк на маркетплейсе. Когда его мать пришла в пункт выдачи возвращать товар, свидетели заметили на ребенке следы побоев и слышали оскорбления в его адрес. После этого Следственный комит ...

ChatGPT подкармливает новостные сайты, но всё равно ворует у них трафикChatGPT «подкармливает» новостные сайты, но всё равно ворует у них трафик По данным Similarweb, несмотря на 25-кратный рост переходов с ChatGPT на новостные сайты, это не компенсирует падение общего трафика. Пользователи всё чаще получают новости напрямую через ИИ и не переходят на первоисточники. С мая 2024 года число «безкликовых» поисков в Google выросло с 56% до почти ...

Неизвестная хакерская группировка ворует документы российских предприятийНеизвестная хакерская группировка ворует документы российских предприятий Новая программа Batavia используется в фишинговых атаках на промышленный сектор в России. Кто стоит за ней, неизвестно. ...

Дочь ворует вещи у Виктории Бони и продает за бесценокДочь ворует вещи у Виктории Бони и продает за бесценок Виктория Боня в очередной раз стала героиней семейного драматического сюжета, связанного с её 13-летней дочерью Анджелиной. ...

Разработчик WordPress-плагина Gravity Forms взломан. Плагин оснастили бэкдоромРазработчик WordPress-плагина Gravity Forms взломан. Плагин оснастили бэкдором Популярный WordPress-плагин Gravity Forms пострадал в результате атаки на цепочку поставок. В результате установщики с официального сайта оказались заражены бэкдором. ...

Критик Соседов рассказал, кто из иностранных звезд ворует русские песниКритик Соседов рассказал, кто из иностранных звезд ворует русские песни Зачастую звезды отечественного шоу-бизнеса используют мотивы зарубежных исполнителей, чтобы вдохновиться или создать новый хит. ...

Webrat следит за жертвами через веб-камеру, ворует аккаунты и криптокошелькиWebrat следит за жертвами через веб-камеру, ворует аккаунты и криптокошельки Эксперты команды Solar 4RAYS группы компаний «Солар» обнаружили новую малварь Webrat. Она следит за жертвами через трансляцию рабочего стола или веб-камеру, ворует данные из браузеров, информацию о криптокошельках, угоняет аккаунты Steam, Discord и Telegram. Webrat распространяется под видом читов д ...

Трамп сообщил, что Швейцария ворует у США, и ввел пошлины почти в 40 процентовТрамп сообщил, что Швейцария ворует у США, и ввел пошлины почти в 40 процентов Президент Швейцарии провела катастрофическй телефонный разговор с Дональдом Трампом. По его итогам страна получила пошлины в 39 процентов, хотя рассчитывала на 10. Как пишет Financial Times (FT), Швейцария была готова согласиться... ...

Банковский троян Coyote ворует данные, имитируя работу с интерфейсомБанковский троян Coyote ворует данные, имитируя работу с интерфейсом Новый вариант банкера Coyote эксплуатирует функции специальных возможностей в Windows, а именно — фреймворк Microsoft UI Automation. Таким способом вредонос обнаруживает сайты банков и криптовалютных бирж, которые посещает пользователь, и похищает учетные данные. ...

МегаФон объяснил, как избавиться от спам-звонков«МегаФон» объяснил, как избавиться от спам-звонков Мобильный оператор «МегаФон» ежемесячно получает несколько миллионов отзывов от абонентов, сообщающих о спамерских звонках, рассказали Банки.ру в пресс-службе компании.У абонентов есть возможность оставить отзыв о спамерском звонке в приложении оператора. После того, как с номера начали осуществлять ...

Как проверить ограничения и спам на аккаунте в TelegramКак проверить ограничения и спам на аккаунте в Telegram? Telegram вынужден бороться со спамом, чтобы обеспечить комфорт и безопасность для миллионов пользователей. В результате этой борьбы иногда могут возникать ситуации, когда действия обычного, добросовестного пользователя воспринимаются системой как подозрительные, что приводит к наложению временных ог ...

За спам-звонки можно получить компенсациюЗа спам-звонки можно получить компенсацию Такое решение принял Верховный суд России. Москвич, которому постоянно звонили с предложениями кредита от банка «Русский стандарт», подал иск за моральный ущерб и потребовал 5 тысяч рублей. Несмотря на его просьбы прекратить звонки, банк продолжал беспокоить клиента. Суд постановил, что рекламные зв ...

Microsoft втихаря ворует пароли и данные кредитных карт. Windows стала идеальным инструментом для мошенниковMicrosoft втихаря ворует пароли и данные кредитных карт. Windows стала идеальным инструментом для мошенников Функция Recall в составе Windows 11 перехватывает данные кредитных карт, а заодно и пароли. Это настоящая находка для киберпреступников всех мастей. Recall вызвала немало споров и недовольство пользователей, Microsoft обещала научить ее не копировать персональные данные, но обещание свое не сдержала ...

Цифра дня: сколько спам звонков заблокировала T2 за 2025 г.Цифра дня: сколько спам звонков заблокировала T2 за 2025 г. Российский мобильный оператор T2 сообщил, что за первую половину 2025 года предотвратил более 500 миллионов спам-звонков. Для этого компания использует систему, основанную на технологиях обработки больших данных. По данным оператора, благодаря блокировке удалось избавить абонентов от трёх миллиардов ...

В 2025 году Т2 предотвратила полмиллиарда спам-звонковВ 2025 году Т2 предотвратила полмиллиарда спам-звонков В 2025 году Т2 предотвратила полмиллиарда спам-звонков T2, российский оператор мобильной связи, продолжает активную борьбу с телефонным мошенничеством и спамом. С начала 2025 года система защиты абонентов компании, основанная на big data, предотвратила более 500 млн спам-звонков. За первую половину ...

Пензенскую страховую компанию оштрафовали из-за спам-звонковПензенскую страховую компанию оштрафовали из-за спам-звонков Пензенскую страховую компанию оштрафовали из-за спам-звонков В Пензенское УФАС России обратился гражданин, который стал жертвой спам-звонков Все началось с того, что мужчине поступил телефонный звонок с рекламным сообщением «Ренессанс Страхование». Однако гражданин не давал оператору связи или други ...

Владельцы смартфонов подверглись спам-атаке в календареВладельцы смартфонов подверглись спам-атаке в календаре Названы настройки для iOS и Android, которые помогут спастись от назойливой атаки. Современные почтовые клиенты практически «победили» спам, который успешно идентифицируется как нежелательные письма. Вместе с тем, владельцы смартфонов подверглись спам-атаке в календаре — злоумышлен ...

iOS 26 научит iPhone блокировать спам в звонках и сообщенияхiOS 26 научит iPhone блокировать спам в звонках и сообщениях Компания Apple представила новые инструменты для борьбы со спамом в операционной системе iOS 26, которая выйдет осенью 2025 года. Об этом сообщается на официальном сайте компании. В новых версиях приложений «Телефон» и «Сообщения» появятся функции, позволяющие автоматически определять и блокировать ...

Почта Mail заблокировала 15 миллионов спам-писем в маеПочта Mail заблокировала 15 миллионов спам-писем в мае За май 2025 года сервис Почта Mail заблокировал 15 миллионов мошеннических писем, которые рассылались от имени известных маркетплейсов. В сообщениях злоумышленники предлагали принять участие в розыгрыше ценных призов, переходя по ссылкам на фальшивые сайты. Благодаря работе антиспам-системы количест ...

Совершать спам-звонки в России может стать сложнееСовершать спам-звонки в России может стать сложнее Новую меру борьбы против киберпреступности разрабатывают в России. Как выяснили «Известия», Минцифры предлагает ввести запрет на смену IMEI — это уникальный номер, который есть у каждого мобильного устройства. Фактически, это паспорт вашего гаджета. С его помощью, можно, например, ...

Спам-атаки в России: аналитика Почты Mail и МегаФонаСпам-атаки в России: аналитика «Почты Mail» и «МегаФона» В первом полугодии 2025 г. «Почта Mail» заблокировала более 13,7 млрд спам-писем, что на 5% больше, чем в аналогичном периоде... ...

С 1 августа операторы начнут блокировать СМС-спам по требованию абонентовС 1 августа операторы начнут блокировать СМС-спам по требованию абонентов С 1 августа вступает в силу закон, позволяющий абонентам потребовать от оператора связи блокировку СМС-рассылок. Подать соответствующий запрет можно будет через личный кабинет или мобильное приложение. Мера направлена на сокращение количества мошеннических сообщений. Кроме того, с сентября 2025 года ...

Жители Башкирии с 1 августа смогут отказаться от спам-рассылокЖители Башкирии с 1 августа смогут отказаться от спам-рассылок – С 1 августа заработают новые правила, которые упростят жизнь абонентам сотовой связи, – сообщил председатель Государственного Собрания – Курултая Республики Башкортостан Константин Толкачев. – Теперь абонент сможет оградить себя от навязчивых спам-рассылок. Для этого нужно направить оператору сото ...

Обязаны прекратить: юрист раскрыл, как избавиться от спам-звонков«Обязаны прекратить»: юрист раскрыл, как избавиться от спам-звонков Осенью 2025 года в России вступят в силу меры, позволяющие избавиться от спам-звонков. Однако граждане имеют право отказаться от них уже сейчас, рассказал доцент кафедры гражданско-правовых дисциплин РЭУ им. Г.В. Плеханова Андрей Моисеев.В сентябре вступит в силу закон, который обяжет заказчиков мас ...

МТС Банк внедрил ИИ для распознавания речи и защиты от спам-звонковМТС Банк внедрил ИИ для распознавания речи и защиты от спам-звонков МТС Банк начал использовать технологии искусственного интеллекта (ИИ) от MWS AI для улучшения обработки обращений клиентов в контактный центр. Новая система распознавания речи позволяет анализировать не только содержание запроса, но и эмоциональное состояние клиента, его возраст и пол. С помощью обн ...

Т-Банк выпустил ЦФА для инвестиций в криптовалютуТ-Банк выпустил ЦФА для инвестиций в криптовалюту В кредитной организации отмечают, что они доступны через приложение без открытия счета на криптобирже и сложностей с защитой кошелька ...

Тревожное будущее уже наступило: ChatGPT ворует трафик у новостных сайтов. Сэм Альтман предсказывает исчезновение целых категорий рабочих местТревожное будущее уже наступило: ChatGPT «ворует» трафик у новостных сайтов. Сэм Альтман предсказывает исчезновение целых категорий рабочих мест По данным отчета компании Similarweb, занимающейся анализом цифрового рынка, число переходов с ChatGPT на страницы новостных изданий растет, однако этого недостаточно, чтобы компенсировать снижение числа кликов, вызванное тем, что пользователи все чаще получают новости непосредственно из результатов ...

Пенсии, спам, Антикартель: с 1 августа в силу вступают новые законыПенсии, спам, "Антикартель": с 1 августа в силу вступают новые законы В России с 1 августа вступает в силу ряд законов и постановлений. Изменения касаются пенсий, сделок с ювелирными изделиями и детских игрушек, сообщает Ku66.ru. Защита абонентов от спама Россияне могут отказываться от навязчивых SMS-рассылок. Запрет можно будет оформить в личном кабинете мобильного о ...

Юрист Моисеев рассказал, как закон защитит от назойливых спам-звонковЮрист Моисеев рассказал, как закон защитит от назойливых спам-звонков С сентября граждане получат возможность через оператора связи отказаться от навязчивых рекламных звонков и смс-сообщений благодаря новым законодательным нормам, сообщил доцент кафедры гражданско-правовых дисциплин РЭУ им. Г.В. Плеханова Андрей Моисеев. Законодательные изменения, направленные на борь ...

Огласите список: Операторы связи не могут отличить спам от полезных СМСОгласите список: Операторы связи не могут отличить спам от полезных СМС Интернет-эксперт Леонтий Букштейн заявил НСН, что к процессу придется подключать искусственный интеллект, так как операторы сейчас блокируют любые сообщения от банков. ...

В 2025 г. Т2 предотвратила полмиллиарда спам-звонков  это сэкономило 95 лет времени клиентовВ 2025 г. Т2 предотвратила полмиллиарда спам-звонков – это сэкономило 95 лет времени клиентов T2, российский оператор мобильной связи, продолжает борьбу с телефонным мошенничеством и спамом. С начала 2025 г.... ...

Ростелеком предупреждает абонентов о спам-звонках, поступающих от имени провайдера«Ростелеком» предупреждает абонентов о спам-звонках, поступающих от имени провайдера «Ростелеком» информирует абонентов Волгоградской области об участившихся случаях телефонного мошенничества с незаконным использованием имени бренда. Злоумышленники, представляясь сотрудниками провайдера, просят предоставить персональные данные под предлогом продления договора на услуги связи. В подо ...

Игги Азалия создала собственную криптовалютуИгги Азалия создала собственную криптовалюту Рэперша Игги Азалия стала криптопредпринимателем. Как рассказала 35-летняя артистка в интервью программе Nightline на канале ABC, он создала... ...

ЦБ и Минфин обсуждают условия ЭПР по инвестированию в криптовалютуЦБ и Минфин обсуждают условия ЭПР по инвестированию в криптовалюту Говорить о конкретных сроках его запуска преждевременно, отметил руководитель департамента финансовых технологий ЦБ Станислав Короп ...

Более 40 расширений для Firefox воруют криптовалютуБолее 40 расширений для Firefox воруют криптовалюту В официальном магазине расширений для Firefox нашли более 40 аддонов, которые выдавали себя за популярные криптовалютные кошельки, а на самом деле похищали данные кошельков и конфиденциальную информацию жертв. ...

Как мошенники крадут криптовалюту с помощью опросовКак мошенники крадут криптовалюту с помощью опросов Эксперты российской компании в сфере информационной безопасности, «Лаборатории Касперского», сообщили недавно о новой, выявленной ими, волне скам-рассылок с применением Google Форм, нацеленной на владельцев криптовалют. Письма содержат ссылку на поддельный ресурс, на котором пользователи рискуют пот ...

В ОП РФ предложили конфисковывать криптовалюту у серых майнеровВ ОП РФ предложили конфисковывать криптовалюту у «серых» майнеров Конфискация криптовалюты у майнеров, которых нет в реестре ФНС, существенно подорвет их экономику и сделает нелегальный майнинг невыгодным, а регионы, особенно энергодефицитные, вздохнут свободно. Такое мнение высказал ТАСС член комиссии Общественной палаты (ОП) РФ по общественной экспертизе ...

ОАЭ опровергли выдачу золотых виз за инвестиции в криптовалютуОАЭ опровергли выдачу «золотых» виз за инвестиции в криптовалюту Власти ОАЭ отвергли сообщения о золотых визах за стейкинг Toncoin, призвав инвесторов проверять информацию на официальных источниках. ...

Суды все чаще признают криптовалюту имуществомСуды все чаще признают криптовалюту имуществом Об этом в рамках ПМЮФ рассказал судья Верховного суда. По его словам, еще пять-шесть лет назад судьи сомневались в этом вопросе. ...

Загадочная компания вложила $100 млн в криптовалюту ТрамповЗагадочная компания вложила $100 млн в криптовалюту Трампов В июне малоизвестный фонд Aqua 1, основанный неким Дэйвом Ли, вложил $ 100 миллионов в криптопроект семьи Дональда Трампа — World Liberty Financial (WLF). Теперь Aqua 1 — крупнейший известный держатель токенов $WLFI. Но вокруг фонда множество странностей. По информации Reuters, Aqua 1 называет себя ...

Оператор Т2 за первое полугодие 2025 года предотвратил более 500 млн спам-звонковОператор Т2 за первое полугодие 2025 года предотвратил более 500 млн спам-звонков В 2025 году российский оператор мобильной связи Т2 предотвратил полмиллиарда спам-звонков. ...

Почтовый спам продолжает трансформироваться: Яндекс 360 фиксирует новые виды атакПочтовый спам продолжает трансформироваться: «Яндекс 360» фиксирует новые виды атак С начала 2025 г. почтовые серверы «Яндекс 360» обработали свыше 45 млрд входящих писем. Всего было зафиксировано около... ...

В 2025 году Т2 предотвратила полмиллиарда спам-звонков  это сэкономило 95 лет времени клиентов (12)В 2025 году Т2 предотвратила полмиллиарда спам-звонков – это сэкономило 95 лет времени клиентов (12+) (12+) Мобильный оператор T2 продолжает активную борьбу с телефонным мошенничеством и спамом. С начала 2025 года система защиты абонентов компании, основанная на big data, предотвратила более 500 млн спам-звонков, сообщили корр. РИА Биробиджан в пресс-службе оператора связи. За первую половину 2025 г ...

В 2025 году Т2 предотвратила полмиллиарда спам-звонков  это сэкономило 95 лет времени клиентовВ 2025 году Т2 предотвратила полмиллиарда спам-звонков – это сэкономило 95 лет времени клиентов T2 продолжает активную борьбу с телефонным мошенничеством и спамом. С начала 2025 года система защиты абонентов компании, основанная на big data, предотвратила более 500 млн спам-звонков. За первую половину 2025 года Т2 уберегла своих абонентов примерно от трех миллиардов секунд нежелательного телеф ...

Несанкционированные покупки через Google Play: новый вирус ворует деньги через NFC в РоссииНесанкционированные покупки через Google Play: новый вирус ворует деньги через NFC в России ФактВ 2025 году зафиксировали новые атаки с применением вирусов для Android. Один из них — троян-перехватчик, использующий NFC. Программа позволяет злоумышленникам дистанционно управлять зараженным устройством, считывать данные карты и совершать платежи без ведома владельца. Как не стать жертвой мош ...

У россиян стали красть криптовалюту с помощью ЛабубуУ россиян стали красть криптовалюту с помощью Лабубу Мошенники разработали новую схему обмана владельцев криптокошельков в России. Они создают поддельные сайты, на которых под видом акции раздают якобы бесплатно криптовалюту Лабубу. Когда человек подключает кошелек, сайт запрашивает доступ к информации о балансе и об истории операций и уже после этого ...

ECHOMSK.SPB.RU Поиск в новостях