Вредоносные пакеты из npm злоупотребляют перенаправлениями Adspect

Вредоносные пакеты из npm злоупотребляют перенаправлениями Adspect

Исследователи из компании Socket обнаружили в npm семь вредоносных пакетов, которые используют облачный сервис Adspect для маскировки своей активности и пытаются направить жертв на криптомошеннические сайты.
Читать далее...

18:30, 19.11.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Во вредоносные пакеты в NuGet встроены логические бомбы замедленного действияВо вредоносные пакеты в NuGet встроены логические «бомбы» замедленного действия Исследователи из компании Socket обнаружили в репозитории NuGet девять вредоносных пакетов, которые содержат код с отложенной активацией. Малварь запрограммирована на срабатывание в период с августа 2027 по ноябрь 2028 года и нацелена на базы данных и ПЛК Siemens. ...

Интернет-магазины все чаще злоупотребляют скрытыми сборамиИнтернет-магазины все чаще злоупотребляют скрытыми сборами Массовые жалобы поступают из разных регионов, и это становится серьезной проблемой для онлайн-рынка. ...

Microsoft отключила режим IE в браузере Edge, так как им злоупотребляют хакерыMicrosoft отключила режим IE в браузере Edge, так как им злоупотребляют хакеры Разработчики Microsoft переработали режим Internet Explorer (IE) в браузере Edge. Дело в том, что в августе 2025 года компания получила «достоверные сообщения» о том, что неизвестные хакеры злоупотребляют функцией обратной совместимости для получения несанкционированного доступа к устройствам пользо ...

SmartTube взломан и распространяет вредоносные обновленияSmartTube взломан и распространяет вредоносные обновления Известный опенсорсный YouTube-клиент для ТВ-приставок взломали. Разработчик популярного приложения SmartTube сообщил о компрометации своих ключей подписи, что позволило злоумышленникам внедрить малварь в официальное обновление. ...

F6 зафиксировала вредоносные рассылки кибергруппы CapFIXF6 зафиксировала вредоносные рассылки кибергруппы CapFIX Компания F6, разработчик технологий для борьбы с киберпреступностью, зафиксировала новую кампанию вредоносных... ...

Шприц, пакеты и бидон с наркотиками обнаружили полицейские у жителяЕАОШприц, пакеты и бидон с наркотиками обнаружили полицейские у жителяЕАО Полицейские совместно с сотрудниками УФСБ задержали жителя села Ручейки, подозреваемого в незаконном хранении наркотических средств. Прибыв к нему домой они обнаружили мужчину в состоянии алкогольного опьянения, который отрицал наличие у него наркотиков. Однако в подполье дома были обнаружены пакеты ...

Турагентства продают специальные пакеты Для будущих мам  Korea HeraldТурагентства продают специальные пакеты "Для будущих мам" — Korea Herald В Южной Корее беременность всё чаще означает не только визиты к врачу, выбор коляски и курсы по подготовке к родам. Для многих наступает ещё один желанный этап — желание успеть отправиться в отпуск вдвоём, насладиться тишиной перед тем, как дом наполнится плачем, подгузниками и ночными кормлениями. ...

МВД: мошенники рассылают вредоносные APK-файлы под видом фотоархивовМВД: мошенники рассылают вредоносные APK-файлы под видом фотоархивов Злоумышленники начали распространять APK-файлы, содержащие вредоносное ПО семейства Mamont. Они предназначены для скрытого сбора данных и удаленного управления устройством, сообщила пресс-служба УБК МВД России. ...

Уязвимость в Notepad позволяла распространять вредоносные обновленияУязвимость в Notepad++ позволяла распространять вредоносные обновления Разработчики популярного текстового редактора Notepad++ выпустили версию 8.8.9, которая устраняет серьезную проблему в механизме автообновления. О баге стало известно, когда пользователи и исследователи заметили, что система обновлений загружает вредоносные исполняемые файлы вместо легитимных апдейт ...

Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в NixpkgsУязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, применяемый в дистрибутиве NixOS и в экосистеме, связанной с пакетным менеджером Nix. Уязвимость позволяла постороннему извлечь токен, предоставляющий до ...

Учитель балалайки, надевавший детям пакеты на головы, уволился из школыУчитель балалайки, надевавший детям пакеты на головы, уволился из школы В Екатеринбурге преподаватель игры на балалайке, которому предъявлено обвинение в покушении на убийство несовершеннолетних, уволился из екатеринбургской школы №17, в которой работал, сообщает ТАСС со ссылкой на администрацию города. ...

За год вредоносные приложения для Android скачали из Google Play более 40 млн разЗа год вредоносные приложения для Android скачали из Google Play более 40 млн раз Аналитики ИБ-компании Zscaler подсчитали, что за период с июня 2024 по май 2025 года в Google Play было обнаружено 239 вредоносных приложений, которые в сумме загрузили более 42 млн раз. ...

Через вредоносные ZIP-архивы в WhatsApp распространяется троян AstarothЧерез вредоносные ZIP-архивы в WhatsApp распространяется троян Astaroth Специалисты Sophos обнаружили новую масштабную схему распространения вредоносных программ через WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России). ...

Атака на пользователей Blender через вредоносные файлы с 3D-моделямиАтака на пользователей Blender через вредоносные файлы с 3D-моделями Исследователи безопасности из компании Morphisec обратили внимание на серию атак против пользователей системы 3D-моделирования Blender, осуществляемую через распространение blend-файлов в популярных каталогах 3D-моделей, таких как CGTrader. Активация вредоносного кода при открытии 3D-модели производ ...

Вредоносные расширения ShadyPanda для Chrome и Edge установили более 4,3 млн разВредоносные расширения ShadyPanda для Chrome и Edge установили более 4,3 млн раз Специалисты компании Koi Security выявили масштабную хакерскую кампанию ShadyPanda, в рамках которой распространялись вредоносные расширения для браузеров Chrome и Edge. Общее число установок малвари превысило 4,3 млн, а кампания длилась с 2018 года. ...

YouTube TV представит более дешёвые тематические пакеты в начале 2026 годаYouTube TV представит более дешёвые тематические пакеты в начале 2026 года YouTube объявил о планах обновить YouTube TV в 2026 году, добавив более десяти пакетов по жанрам, включая спорт, новости, развлечения и семейный контент. Новые YouTube TV Plans будут дешевле текущей подписки, стоимость которой составляет $82,99 в месяц. Пакет для спорта, например, будет включать осн ...

Пакеты из-под молока теперь берегу как зеницу ока: не выбрасываю ни одного, всё идёт в делоПакеты из-под молока теперь берегу как зеницу ока: не выбрасываю ни одного, всё идёт в дело Пакеты из-под молока теперь берегу как зеницу ока: не выбрасываю ни одного, всё идёт в дело Пакеты из-под молока берегу как зеницу ока — и вот почему. Оказывается, эта скромная тара может на что-то сгодиться, кроме как отправиться прямиком в мусорное ведро. Если присмотреться, обычный молочный пакет ...

Квартира бывалого в Выборге выдала полиции шесть конвертов и пакеты с наркотикамиКвартира бывалого в Выборге выдала полиции шесть конвертов и пакеты с наркотиками Bо время обыска у него нашли шесть конвертов с веществами растительного происхождения, три полимерных пакета с неизвестным содержимым. ...

Как правильно носить тяжелые пакеты для новогоднего стола, чтобы не повредить спинуКак правильно носить тяжелые пакеты для новогоднего стола, чтобы не повредить спину Увесистые сумки – это непривычная нагрузка и стресс для организма, а также риск обострения проблем со здоровьем. Чтобы не допустить проблем со спиной, важно соблюдать баланс и не нести тяжелые пакеты в одной руке или через плечо, ... ...

В России появились вредоносные приложения-антирадары, ворующие деньги пользователейВ России появились вредоносные приложения-«антирадары», ворующие деньги пользователей В Министерстве внутренних дел России предупредили о распространении вредоносного программного обеспечения под видом антирадаров. В ведомстве отметили, что в ряде регионов были зафиксированы случаи, когда люди скачивали якобы бесплатные ИТ-сервисы для просмотра расположения дорожных камер, после чего ...

Поддельный домен активации Windows распространял вредоносные скрипты PowerShellПоддельный домен активации Windows распространял вредоносные скрипты PowerShell Вчера на Reddit появились сообщения о заражении вредоносным ПО при попытке нелегальной активации Windows. Согласно этим сообщениям, злоумышленники создали домен get.activate.win, который лишь на одну букву отличается от известного домена для активации Windows get.activated.win. Их расчёт оказался ве ...

Старая схема в новой упаковке. Мошенники рассылают вредоносные файлыСтарая схема в новой упаковке. Мошенники рассылают вредоносные файлы Гражданам может прийти файл с названием вроде "Фото 24шт.apk", например, под видом вещей, отдаваемых бесплатно. ...

Хлопушки, торт и пакеты из ЦУМа. Филипп Киркоров показал, как поздравил дочь с 14-летиемХлопушки, торт и пакеты из ЦУМа. Филипп Киркоров показал, как поздравил дочь с 14-летием Филипп Киркоров показала в инстаграме*, как поздравил дочь с днём рождения. 1 декабря Алла-Виктория отмечает 14-летие, и певец устроил для неё сюрприз: надул шарики, зажёг свечи на торте, и ровно в полночь позвал её, чтобы вручить ей подарки."14 лет. Паспорт получает завтра, да. Взрослый человек", — ...

Больше не выбрасываю старые пакеты с семенами  рассказываю простой трюк для мощной рассадыБольше не выбрасываю старые пакеты с семенами — рассказываю простой трюк для мощной рассады Прогород У каждого садовода есть тайный склад — заветная коробочка с пакетиками семян, купленными в прошлом, позапрошлом и даже в позапозапрошлом сезоне. Рука не поднимается отправить их в мусор, и это абсолютно правильное чувство. Потому что старые семена — это не мусор, а потенциал для мощной расс ...

Злоумышленники создают поддельные сайты с применением ИИ и добавляют в них вредоносные сборки легитимного ПОЗлоумышленники создают поддельные сайты с применением ИИ и добавляют в них вредоносные сборки легитимного ПО «Лаборатория Касперского» обнаружила новую вредоносную кампанию. Злоумышленники генерируют с применением ИИ... ...

Уязвимость в ChatGPT Atlas позволяет внедрять вредоносные инструкции в память ИИ-помощникаУязвимость в ChatGPT Atlas позволяет внедрять вредоносные инструкции в память ИИ-помощника ИБ-исследователи из компании LayerX обнаружили уязвимость в недавно вышедшем браузере ChatGPT Atlas компании OpenAI. Проблема позволяет злоумышленникам внедрять вредоносные инструкции в память ИИ-ассистента и выполнять произвольный код. ...

Почему лучше не использовать продуктовые пакеты из Магнитов и Пятёрочек под мусор  как жаль, что узнала это так поздноПочему лучше не использовать продуктовые пакеты из «Магнитов» и «Пятёрочек» под мусор — как жаль, что узнала это так поздно Почему лучше не использовать продуктовые пакеты из «Магнитов» и «Пятёрочек» под мусор — как жаль, что узнала это так поздно Обычный пакет из «Пятёрочки» на дне мусорного ведра может стать причиной нешуточных споров. Кто-то увидит в этом разумную бережливость, а для кого-то — яркий признак «мышления ...

Microsoft предупредила: агентный ИИ в Windows 11 может скачивать вредоносные программы без ведома пользователяMicrosoft предупредила: агентный ИИ в Windows 11 может скачивать вредоносные программы без ведома пользователя Microsoft опубликовала предупреждение о новой функции Windows 11 — агентных ИИ-модулях, которые смогут выполнять задачи вместо пользователя. Компания отмечает, что включать функцию стоит только тем, кто понимает связанные с этим риски. По умолчанию она будет отключена. После активации система создаё ...

Алла-Виктория отмечает 14-летие! Первый паспорт, заветные пакеты из ЦУМа и сюрприз от звездного отцаАлла-Виктория отмечает 14-летие! Первый паспорт, заветные пакеты из ЦУМа и сюрприз от звездного отца Несмотря на неприятный инцидент на открытии ГУМ-катка, Филипп Киркоров устроил для дочки сюрприз. Ровно в полночь Аллу-Викторию ждал торт и подарки. ...

В Microsoft Defender нашли давние уязвимости, позволяющие обойти аутентификацию и загружать вредоносные файлыВ Microsoft Defender нашли давние уязвимости, позволяющие обойти аутентификацию и загружать вредоносные файлы В сетевом взаимодействии между Microsoft Defender для конечных точек (Microsoft Defender for Endpoint, DFE) и его облачными сервисами обнаружены критические уязвимости, позволяющие злоумышленникам обходить аутентификацию, подделывать данные, раскрывать конфиденциальную информацию и даже загружать вр ...

Bi.Zone: мошенники стали реже создавать фишинговые сайты, но чаще распространять вредоносные приложенияBi.Zone: мошенники стали реже создавать фишинговые сайты, но чаще распространять вредоносные приложения В 2025 г. количество фишинговых ресурсов сократилось в 1,5 раза по сравнению с прошлым годом. Мошенники размещали... ...

Такие расходники для дома беру из Фикс Прайса пачками: ароматизированные пакеты для мусора, тряпочки - мои классные находкиТакие «расходники» для дома беру из Фикс Прайса пачками: ароматизированные пакеты для мусора, тряпочки - мои классные находки прогород Есть особая каста товаров, на которых не хочется разоряться. Те самые бытовые «расходники», что незаметно съедают бюджет: пакеты, губки, салфетки, батарейки. Платить за них премиальную цену — настоящее преступление против кошелька. Идеальным полигоном для их закупки давно стал Фикс Прайс. З ...

Шанхай вновь проведет эко-акцию в матче с Динамо: Вы сможете утилизировать свои пакеты с пакетами и получить подарок«Шанхай» вновь проведет эко-акцию в матче с «Динамо»: «Вы сможете утилизировать свои пакеты с пакетами и получить подарок» Команды сыграют 28 октября в матче Фонбет чемпионата КХЛ. «Домашний матч 28 октября мы посвящаем заботе об окружающей среде: приглашаем вас посетить Эко-Матч и принять участие в нашей акции. Завтра перед входом на «СКА Арену» у гейта номер 3 будет работать специальный стенд, на котором вы сможете ут ...

Такие расходники для дома покупаю в Фикс Прайсе пачками: ароматизированные пакеты для мусора, тряпочки - реально классные находкиТакие «расходники» для дома покупаю в Фикс Прайсе пачками: ароматизированные пакеты для мусора, тряпочки - реально классные находки прогород Вот что удивительно: зайти в Fix Price и не выйти оттуда с какой-нибудь ерундовиной. Рука так и тянется к брелку в виде авокадо или к набору пластиковых стаканчиков с котиками. Но среди этого яркого моря потенциального хлама прячутся настоящие жемчужины для дома — те самые расходники, котор ...

Россия под атакой. Мошенники рассылают вредоносные файлы под видом фотоархивов. Они способны удаленно перехватить управление смартфоном на AndroidРоссия под атакой. Мошенники рассылают вредоносные файлы под видом фотоархивов. Они способны удаленно перехватить управление смартфоном на Android Киберпреступники в декабре 2025 г. маскируют вредоносные android package kit-файлы под безопасные архивы изображений. Цель данной кибероперации заключается в том, чтобы замаскировать зловредное приложение под нечто безобидное и важное, чтобы побудить пользователя-жертву к установке. Внутри этих файл ...

ECHOMSK.SPB.RU Поиск в новостях