Малварь Atroposia поставляется со встроенным сканером уязвимостей

Малварь Atroposia поставляется со встроенным сканером уязвимостей

Исследователи Varonis обнаружили MaaS-платформу (malware-as-a-service) Atroposia. За 200 долларов США в месяц ее клиенты получают троян удаленного доступа с широкими возможностями, включая: удаленный рабочий стол, управление файловой системой, хищение информации, учетных данных и содержимого буфера обмена, криптовалютных кошельков, подмена DNS, а также встроенный сканер для поиска локальных уязвимостей.
Читать далее...
20:10, 30.10.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

TCL представила умную дверную ручку K1 с ИИ-сканером отпечатковTCL представила умную дверную ручку K1 с ИИ-сканером отпечатков TCL выпустила свою первую умную дверную ручку K1, которая поддерживает несколько способов доступа и управляется через мобильное приложение. Цена — $ 79. Главная особенность K1 — ИИ-сканер отпечатков, который открывает дверь за 0,3 секунды. Система ещё и учится распознавать пользователя точнее со вре ...

Малварь SystemBC превращает уязвимые VPS в проксиМалварь SystemBC превращает уязвимые VPS в прокси Специалисты Lumen Technology предупредили, что операторы ботнета SystemBC охотятся за уязвимыми VPS и делают из них прокси. Ежедневно в составе SystemBC активны около 1500 ботов, которые обеспечивают преступникам канал для вредоносной активности. ...

Opera выпустила Neon  ИИ-браузер со встроенным агентомOpera выпустила Neon — ИИ-браузер со встроенным агентом Он анализирует контекст открытых вкладок и помогает выполнять задачи на основе данных из них. ...

Ботнет RondoDox использует 56 уязвимостей в своих атакахБотнет RondoDox использует 56 уязвимостей в своих атаках Обнаружен крупный ботнет RondoDox, который эксплуатирует 56 уязвимостей в более чем 30 различных устройствах, включая баги, которые впервые показали на хакерских соревнованиях Pwn2Own. ...

В Bi.Zone CPT добавлена метрика EPSS для приоритизации уязвимостейВ Bi.Zone CPT добавлена метрика EPSS для приоритизации уязвимостей Согласно исследованию Threat Zone 2025, 13% атак на организации в России и других странах СНГ начинаются с эксплуатации... ...

Librarian Likho разрабатывает собственную малварь с помощью ИИLibrarian Likho разрабатывает собственную малварь с помощью ИИ «Лаборатория Касперского» предупреждает о новой волне целевых атак хак-группы Librarian Likho (ранее — Librarian Ghouls), направленной на российские организации из сфер авиа- и радиопромышленности. ...

9000 мАч, 100 Вт, IP68/69 и OLED-дисплей со встроенным сканером отпечатков пальцев. Redmi Turbo 5 выйдет гораздо раньше ожидаемого9000 мАч, 100 Вт, IP68/69 и OLED-дисплей со встроенным сканером отпечатков пальцев. Redmi Turbo 5 выйдет гораздо раньше ожидаемого Пока Redmi готовится к запуску серии Redmi K90 в Китае 23 октября, появились свежие новости о смартфоне Turbo 5. Инсайдер Smart Pikachu не только рассказал о некоторых ключевых особенностях смартфона, но и сообщил, что он дебютирует раньше предшественника. Как сообщается, смартфон будет оснащён сове ...

Обновление VirtualBox 7.2.4 с устранением уязвимостейОбновление VirtualBox 7.2.4 с устранением уязвимостей Компания Oracle опубликовала корректирующий релиз системы виртуализации VirtualBox 7.2.4, в котором устранено 8 уязвимостей, подробности о которых пока не раскрываются. Указано только, что наиболее серьёзная проблема имеет уровень опасности 8.2 из 10. Кроме уязвимостей в новой версии представлено 6 ...

Bi.Zone предупреждает о цепочке уязвимостей в Oracle VirtualBoxBi.Zone предупреждает о цепочке уязвимостей в Oracle VirtualBox Специалисты группы исследования уязвимостей Bi.Zone обнаружили две уязвимости (CVE-2025-62592 и CVE-2025-61760) в Oracle VirtualBox. В... ...

Представлена камера Leica M EV1 со встроенным электронным видоискателемПредставлена камера Leica M EV1 со встроенным электронным видоискателем Leica Camera AG представила Leica M EV1 — первую камеру системы Leica M со встроенным электронным видоискателем (EVF). ...

RED Security и СICADA8 предупреждают об атаках с использованием уязвимостей в TrueConfRED Security и СICADA8 предупреждают об атаках с использованием уязвимостей в TrueConf Эксперты по кибербезопасности компаний RED Security и CICADA8 сообщают о появлении волны кибератак с эксплуатацией уязвимостей... ...

Обновление X.Org Server 21.1.20 с устранением 3 уязвимостейОбновление X.Org Server 21.1.20 с устранением 3 уязвимостей Опубликованы корректирующие выпуски X.Org Server 21.1.19 и DDX-компонента (Device-Dependent X) xwayland 24.1.9, обеспечивающего запуск X.Org Server для организации выполнения X11-приложений в окружениях на базе Wayland. В новых версиях устранены 3 уязвимости, которым присвоен уровень опасности 7.8 и ...

Positive Technologies представила августовский дайджест трендовых уязвимостейPositive Technologies представила августовский дайджест трендовых уязвимостей Эксперты Positive Technologies отнесли к трендовым две уязвимости — недостатки безопасности в продуктах Microsoft. Об этом... ...

Microsoft призвала срочно обновить Windows: найдены 107 уязвимостейMicrosoft призвала срочно обновить Windows: найдены 107 уязвимостей В последнем августовском обновлении Microsoft устранила многочисленные уязвимости в системе безопасности Windows. Речь идёт о 107 уязвимостях, 13 из которых признаны критическими. Обновление предназначено для всех актуальных версий Windows, включая Windows 10, Windows 11 и Windows Server. Дополнител ...

Компания Ред Софт запустила программу поиска уязвимостей на Standoff Bug BountyКомпания «Ред Софт» запустила программу поиска уязвимостей на Standoff Bug Bounty Российский разработчик программного обеспечения «Ред Софт» запустил приватную программу багбаунти на платформе... ...

Представлен дверной замок Xiaomi со встроенным ИИПредставлен дверной замок Xiaomi со встроенным ИИ Компания Xiaomi анонсировала в Китае умный дверной замок Smart Door Lock 4 Pro, который получил более 10 методов разблокировки. Об этом сообщает портал ITHome. ...

Google исправила 120 уязвимостей в Android, включая две 0-dayGoogle исправила 120 уязвимостей в Android, включая две 0-day Разработчики Google выпустили обновления безопасности для Android, которые устранили 120 уязвимостей в операционной системе. Две проблемы, по данным компании, уже применялись хакерами в целевых атаках. ...

В Android-смартфонах нашли десятки уязвимостейВ Android-смартфонах нашли десятки уязвимостей Корпорация Google отреагировали на обнаружение десятков уязвимостей в операционной системе (ОС) Android и выпустили срочное обновление. Об этом компания сообщила в регулярном бюллетене, посвященном безопасности. ...

Microsoft закрыла 80 уязвимостей в Windows и Office, включая восемь критическихMicrosoft закрыла 80 уязвимостей в Windows и Office, включая восемь критических Microsoft выпустила обновления безопасности для своих операционных систем Windows, а также программного обеспечения Office — в общей сложности устранено 80 уязвимостей. Компания классифицировала восемь уязвимостей в Windows и Office как критические, но ни одна из них пока не была использована ...

Thunderobot представила пауэрбанк V20 Pro с мощностью 165 Вт и встроенным кабелемThunderobot представила пауэрбанк V20 Pro с мощностью 165 Вт и встроенным кабелем В Китае стартовали продажи нового пауэрбанка Thunderobot V20 Pro, который сочетает высокую мощность, встроенный кабель и компактный дизайн. Устройство получило аккумулятор на 20 000 мА·ч, цветной дисплей и поддержку зарядки ноутбуков. Цена на JD.com — всего 289 юаней (около $40). Характеристик ...

СберЛизинг запускает программу по поиску уязвимостей на BI.Zone Bug Bounty«СберЛизинг» запускает программу по поиску уязвимостей на BI.Zone Bug Bounty «СберЛизинг» приглашает независимых исследователей проверить безопасность своих корпоративных ресурсов и повысить... ...

Соревнования по выявлению уязвимостей ZeroDay Cloud с призовым фондом 4.5 млн долларовСоревнования по выявлению уязвимостей ZeroDay Cloud с призовым фондом 4.5 млн долларов 10-11 декабря в Лондоне на конференции Black Hat Europe будут впервые проведены соревнования ZeroDay Cloud, нацеленные на выявление уязвимостей в открытом ПО, применяемом в облачных окружениях. Призовой фонд соревнований определён в 4.5 млн долларов. Наибольшая премия, размером 300 тысяч долларов, н ...

Искусственный вайб: Солар зафиксировал всплеск уязвимостей в ИИ-сервисахИскусственный вайб: «Солар» зафиксировал всплеск уязвимостей в ИИ-сервисах По данным центра расследования киберугроз Solar 4RAYS группы компаний «Солар» в III квартале 2025 г. доля обнаруженных... ...

Microsoft устранила более 100 уязвимостей в Windows и OfficeMicrosoft устранила более 100 уязвимостей в Windows и Office Во вторник, 12 августа, Microsoft выпустила ежемесячное обновление безопасности Patch Tuesday. В августовский выпуск вошло 107 устранённых уязвимостей, включая критические сбои в компонентах Windows, Office и браузера Edge. Несмотря на масштабность обновления, в Microsoft заявили, что на момент публ ...

Из магазина Google Play удалили малварь, загруженную более 19 млн разИз магазина Google Play удалили малварь, загруженную более 19 млн раз Специалисты Zscaler обнаружили, что 77 вредоносных приложений для Android, суммарно насчитывавших более чем 19 млн установок, распространяли различные семейства малвари в официальном магазине Google Play. ...

BI.Zone WAF: SQL-инъекции остаются главным риском среди веб-уязвимостейBI.Zone WAF: SQL-инъекции остаются главным риском среди веб-уязвимостей Эксперты BI.Zone WAF проанализировали веб-угрозы и обнаружили, что летом 2025 г. выросло количество уязвимостей, связанных... ...

Apple подняла максимальную награду за обнаружение уязвимостей до $2 млн, а в особых случаях  и до $5 млнApple подняла максимальную награду за обнаружение уязвимостей до $2 млн, а в особых случаях — и до $5 млн В ноябре Apple обновит Security Bounty — программу вознаграждений за обнаружение уязвимостей в ПО, которая предложит исследователям безопасности одни из самых высоких наград в отрасли. Максимальная выплата за обнаружение цепочек эксплойтов, которые могут достигать тех же целей, что и сложные а ...

Apple обещает платить до $5 млн за выявление серьезных уязвимостей в ПОApple обещает платить до $5 млн за выявление серьезных уязвимостей в ПО Вице-президент компании по вопросам безопасности Иван Крстич заявил, что пользователи смогут получить бонусные выплаты, если найдут проблемы в ходе бета-тестирования ПО ...

Авито внедрил генеративный ИИ в кибербезопасность  система ускорила проверку уязвимостей в 5 раз«Авито» внедрил генеративный ИИ в кибербезопасность — система ускорила проверку уязвимостей в 5 раз Фото freepik Команда «Авито» внедрила генеративный ИИ в систему защиты кода. Новое решение автоматически выявляет потенциально чувствительные данные в программном коде, которые могут представлять угрозу безопасности — пароли к базам данных, API-ключи и токены доступа. ИИ сканирует код перед его публ ...

Orion soft поделился результатами поиска уязвимостей в виртуализации zVirtOrion soft поделился результатами поиска уязвимостей в виртуализации zVirt Российский разработчик инфраструктурного ПО для Enterprise-бизнеса Orion soft поделился первыми результатами участия... ...

МТС запустил сервис Звонок в чат со встроенным голосовым помощникомМТС запустил сервис «Звонок в чат» со встроенным голосовым помощником Оператор МТС представил новую услугу «Звонок в чат», оснащенную интеллектуальным голосовым помощником. Сервис позволяет абонентам делегировать общение помощнику в ситуациях, когда личный разговор невозможен. Механизм работы прост: при отклонении вызова пользователю приходит уведомление от приложения ...

Microsoft встроила в Windows 11 компонент 45-летней давности и гордится. Он поставляется по умолчанию и не удаляетсяMicrosoft встроила в Windows 11 компонент 45-летней давности и гордится. Он поставляется по умолчанию и не удаляется Microsoft подтвердила что текстовый редактор Edit теперь является неотъемлемой частью Windows 11 и поставляется встроенным в нее. Edit – это предшественник «Блокнота», появившийся во времена, когда Windows как ОС еще не существовала. Позже его заменили на «Блокнот», а теперь эти два редактора сосуще ...

Intel и AMD стандартизируют механизм ChkTag для защиты от уязвимостей при работе с памятьюIntel и AMD стандартизируют механизм ChkTag для защиты от уязвимостей при работе с памятью Компании Intel и AMD совместно развивают расширенный набор инструкций ChkTag (x86 Memory Tagging), который будет стандартизирован для унифицированной реализации в x86-процессорах различных производителей. По своим возможностям ChkTag напоминает расширение MTE (MemTag), уже поставляемое в процессорах ...

Ulefone выпустила защищённый планшет со встроенным проекторомUlefone выпустила защищённый планшет со встроенным проектором Компания Ulefone, лидер в области защищённых технологий, официально представила новое поколение планшетов — серию Armor Pad 5. В неё вошли модели Armor Pad 5 Ultra и Armor Pad 5 Pro, сочетающие высокую производительность и надёжность. Продажи стартуют 11 ноября 2025 года в рамках распродажи Al ...

В Oracle VirtualBox найдена цепочка уязвимостей, ведущая к побегу из виртуальной машиныВ Oracle VirtualBox найдена цепочка уязвимостей, ведущая к побегу из виртуальной машины Специалисты BI.ZONE выявили две уязвимости (CVE-2025-62592 и CVE-2025-61760) в Oracle VirtualBox. В сочетании эти проблемы позволяли выполнить побег из виртуальной машины VirtualBox на хостовую систему macOS на базе ARM. ...

От имени взломанных пользователей Контур.Диадока разослали малварьОт имени взломанных пользователей «Контур.Диадока» разослали малварь Представители «СКБ Контур» сообщили, что злоумышленники рассылают вредоносное ПО от лица взломанных пользователей «Контур.Диадока». Клиентов предупреждают, что не нужно открывать полученные файлы. ...

Google запустил ИИ-искателя багов. Первые 20 уязвимостей уже найденыGoogle запустил ИИ-искателя багов. Первые 20 уязвимостей уже найдены ИИ-инструмент Google под названием Big Sleep нашёл первые 20 уязвимостей в популярных open-source проектах. Разработанный DeepMind и командой Project Zero, он уже продемонстрировал реальный результат: обнаруженные баги касаются таких проектов, как библиотеки FFmpeg и ImageMagick. Подробности не раск ...

Thermalright выпустила кулер для M.2 SSD со встроенным ARGB-дисплеемThermalright выпустила кулер для M.2 SSD со встроенным ARGB-дисплеем Компания Thermalright представила систему охлаждения HR-10 2280 PRO Digital для твердотельных NVMe-накопителей. Новинка выделяется не только встроенным вентилятором, но также встроенным сегментным LED-дисплеем с разноцветной подсветкой, отображающим температуру SSD, скорость передачи данных и другую ...

HUAWEI выпустила дверной замок с ИИ-помощником и сканером вен за 22 000 рублейHUAWEI выпустила дверной замок с ИИ-помощником и сканером вен за 22 000 рублей Компания HUAWEI представила умный дверной замок Smart Lock 2 Enjoy Edition с видеодомофоном, биометрическим доступом и голосовым помощником. Об этом сообщает портал iGeekPhone. ...

Bi.Zone GRC усиливает анализ уязвимостей и автоматизацию процессовBi.Zone GRC усиливает анализ уязвимостей и автоматизацию процессов На платформе обновился модуль для управления уязвимостями Vulnerability Management. Новая версия расширяет возможности... ...

Microsoft исправила более 100 уязвимостейMicrosoft исправила более 100 уязвимостей В рамках августовского «вторника обновлений» компании Microsoft устранила 107 уязвимостей в своих продуктах. В их число вошла одна 0-day проблема в Windows Kerberos. ...

Западные СМИ подсказали Украине восемь уязвимостей РоссииЗападные СМИ подсказали Украине восемь уязвимостей России Западные аналитики определили восемь объектов в России, удары по которым, по их мнению, могут изменить ход боевых действий на Украине, сообщает польский портал Defence24. Западные аналитики перечислили восемь ключевых целей на территории России, по которым, по их мнению, Киев может нанести удары для ...

В приложениях для аренды машин и самокатов нашли более 400 уязвимостейВ приложениях для аренды машин и самокатов нашли более 400 уязвимостей В российских приложениях для аренды машин и самокатов обнаружено свыше 400 уязвимостей, создающих риск утечки данных пользователей. Из них 25 — высокого уровня критичности. ...

Google представила смартфон Pixel 10 со встроенным магнитомGoogle представила смартфон Pixel 10 со встроенным магнитом На презентации Made by Google компания представила смартфон Pixel 10, который получил на одну камеру больше предшественника и поддержку магнитных аксессуаров. Об этом сообщает портал GSMArena. ...

Новый брокер уязвимостей предлагает до 20 млн долларов за эксплоитыНовый брокер уязвимостей предлагает до 20 млн долларов за эксплоиты Появившаяся в этом месяце компания Advanced Security Solutions из ОАЭ предлагает до 20 млн долларов США за 0-day уязвимости и эксплоиты, которые позволят взломать любой смартфон через текстовое сообщение. Это одна из наиболее высоких цен среди всех брокеров уязвимостей, по крайней мере, среди тех, к ...

Через официальный сайт Unity распространялась малварьЧерез официальный сайт Unity распространялась малварь Компания Unity Technologies, занимающаяся разработкой ПО для видеоигр, обнаружила на своем сайте инструментария SpeedTree вредоносный код, который похитил конфиденциальные данные сотен клиентов. ...

Аналитики R-Vision предупредили о новой серии опасных уязвимостейАналитики R-Vision предупредили о новой серии опасных уязвимостей Аналитики компании R-Vision опубликовали дайджест трендовых уязвимостей августа — среди них критические уязвимости... ...

Браузер Chrome обновился до 140-й версии  закрыты шесть уязвимостей, включая критическуюБраузер Chrome обновился до 140-й версии — закрыты шесть уязвимостей, включая критическую Google выпустила обновление для браузера Chrome, устраняющее несколько уязвимостей безопасности. Обновление версии 140.0.7339.80/81 для Windows и macOS, а также 140.0.7339.80 для Linux уже доступно для пользователей. По заявлению компании, на данный момент не зафиксировано случаев эксплуатации этих ...

Хакеры применяют ИИ-инструмент HexStrike AI для эксплуатации свежих уязвимостейХакеры применяют ИИ-инструмент HexStrike AI для эксплуатации свежих уязвимостей Аналитики компании Check Point предупредили, что злоумышленники используют новый ИИ-фреймворк HexStrike AI, предназначенный для наступательной кибербезопасности, с целью эксплуатации свежих n-day уязвимостей в реальных атаках. ...

Positive Technologies представила сентябрьский дайджест трендовых уязвимостейPositive Technologies представила сентябрьский дайджест трендовых уязвимостей Эксперты Positive Technologies отнесли к трендовым еще восемь уязвимостей: это недостатки безопасности в архиваторах файлов... ...

Самораспространяющаяся малварь заразила более 180 пакетов npmСамораспространяющаяся малварь заразила более 180 пакетов npm Исследователи обнаружили компрометацию более 180 npm-пакетов, которые оказались поражены самораспространяющейся малварью, нацеленной на заражение других пакетов. Кампания получила название Shai-Hulud и, вероятно, началась со взлома пакета @ctrl/tinycolor, который скачивают более 2 млн раз в неделю. ...

FSP представила вентилятор Zenfan со встроенным ЖК-дисплеемFSP представила вентилятор Zenfan со встроенным ЖК-дисплеем Компания FSP представила новый корпусный вентилятор Zenfan, особенностью которого являются необычный размер и встроенный дисплей, отображающий температуру внутри корпуса и скорость вращения. Источник изображений: FSP ...

Исследователи составили список 25 основных уязвимостей MCPИсследователи составили список 25 основных уязвимостей MCP Специалисты компании Adversa опубликовали анализ топ-25 уязвимостей Model Context Protocol (MCP). Этот список исследователи позиционируют как «наиболее комплексный на сегодняшний день анализ уязвимостей MCP». ...

Технологическое партнерство Securitm и RedCheck для усиления контроля уязвимостей и управления безопасностью.Технологическое партнерство Securitm и RedCheck для усиления контроля уязвимостей и управления безопасностью. Проведена успешная интеграция системы для управления процессами информационной безопасности Securitm с системой... ...

В России представили игровой ПК с встроенным холодильником для напитковВ России представили игровой ПК с встроенным холодильником для напитков В России представили гибрид игрового компьютера и холодильника для энергетиков. Его разработали бренд TORNADO, инженерная студия MaxxPC и производитель систем охлаждения DeepCool. Новинка сочетает игровой ПК и отсек для охлаждения напитков. Холодильная камера вмещает до 50 банок. С технической сторо ...

Positive Technologies представила октябрьский дайджест трендовых уязвимостейPositive Technologies представила октябрьский дайджест трендовых уязвимостей Эксперты Positive Technologies отнесли к трендовым еще три уязвимости: это недостатки безопасности в веб-сервере управления... ...

В смартфонах Samsung нашли десятки уязвимостейВ смартфонах Samsung нашли десятки уязвимостей Корпорация Samsung выпустила срочное обновление для смартфонов бренда. На это обратило внимание профильное издание SamMobile. ...

Google меняет политику публикации исправлений уязвимостей в AndroidGoogle меняет политику публикации исправлений уязвимостей в Android Проект GrapheneOS, разрабатывающий альтернативную свободную прошивку Android, нацеленную на усиление безопасности и обеспечение конфиденциальности, сообщил о внесении компанией Google изменений в политику публикации исправлений уязвимостей для платформы Android и раскрытия информации об уязвимостях. ...

Выпуск LKRG 1.0.0 для защиты от эксплуатации уязвимостей в ядре LinuxВыпуск LKRG 1.0.0 для защиты от эксплуатации уязвимостей в ядре Linux Проект Openwall опубликовал модуль ядра LKRG 1.0.0 (Linux Kernel Runtime Guard), предназначенный для проверки целостности структур ядра и выявления попыток эксплуатации уязвимостей в ядре. Отмечается, что присвоение номера версии 1.0.0 ознаменовало достижение проектом зрелого состояния. Код проекта ...

Huawei представила компактный пауэрбанк на 100 Вт со встроенным кабелемHuawei представила компактный пауэрбанк на 100 Вт со встроенным кабелем Huawei выпустила в Китае новый аксессуар — универсальный пауэрбанк мощностью 100 Вт, совмещающий скорость и портативность. Премьера состоялась вместе с анонсом Mate XTs, FreeBuds 7i и Mate TV Pro, укрепив экосистему компании. Новинка получила официальное название Huawei 100W 12000 all-in-one power b ...

ECHOMSK.SPB.RU Поиск в новостях