Вредоносные пакеты из npm злоупотребляют перенаправлениями Adspect

Вредоносные пакеты из npm злоупотребляют перенаправлениями Adspect

Исследователи из компании Socket обнаружили в npm семь вредоносных пакетов, которые используют облачный сервис Adspect для маскировки своей активности и пытаются направить жертв на криптомошеннические сайты.
Читать далее...

18:30, 19.11.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Во вредоносные пакеты в NuGet встроены логические бомбы замедленного действияВо вредоносные пакеты в NuGet встроены логические «бомбы» замедленного действия Исследователи из компании Socket обнаружили в репозитории NuGet девять вредоносных пакетов, которые содержат код с отложенной активацией. Малварь запрограммирована на срабатывание в период с августа 2027 по ноябрь 2028 года и нацелена на базы данных и ПЛК Siemens. ...

Хакеры злоупотребляют форензик-инструментом VelociraptorХакеры злоупотребляют форензик-инструментом Velociraptor ИБ-специалисты Sophos обратили внимание на кибератаку, в рамках которой неизвестные злоумышленники использовали опенсорсный форензик-инструмент для мониторинга эндпоинтов Velociraptor. ...

Интернет-магазины все чаще злоупотребляют скрытыми сборамиИнтернет-магазины все чаще злоупотребляют скрытыми сборами Массовые жалобы поступают из разных регионов, и это становится серьезной проблемой для онлайн-рынка. ...

Microsoft отключила режим IE в браузере Edge, так как им злоупотребляют хакерыMicrosoft отключила режим IE в браузере Edge, так как им злоупотребляют хакеры Разработчики Microsoft переработали режим Internet Explorer (IE) в браузере Edge. Дело в том, что в августе 2025 года компания получила «достоверные сообщения» о том, что неизвестные хакеры злоупотребляют функцией обратной совместимости для получения несанкционированного доступа к устройствам пользо ...

F6 зафиксировала вредоносные рассылки кибергруппы CapFIXF6 зафиксировала вредоносные рассылки кибергруппы CapFIX Компания F6, разработчик технологий для борьбы с киберпреступностью, зафиксировала новую кампанию вредоносных... ...

Исследователи скрыли вредоносные промпты для ИИ в маленьких изображенияхИсследователи скрыли вредоносные промпты для ИИ в маленьких изображениях Эксперты Trail of Bits разработали новый тип атаки, который позволяет похищать пользовательские данные при помощи внедрения в изображения вредоносных промптов, невидимых человеческому глазу. ...

Мошенники внедряют вредоносные программы под видом приложений банковМошенники внедряют вредоносные программы под видом приложений банков В МВД РФ обратили внимание, что в настоящее время схемы, которые используют мошенники для обмана населения, усложняются ...

Хакеры научились внедрять невидимые вредоносные запросы к ИИ в изображенияХакеры научились внедрять невидимые вредоносные запросы к ИИ в изображения Атака с внедрением подсказок — это способ сделать инструкции для системы искусственного интеллекта невидимыми для оператора-человека. Исследователи из Trail of Bits обнаружили, что такие инструкции можно скрывать в изображениях, делая текст невидимым для человеческого глаза. При последующей за ...

Уловками мошенники заставили Grok распространять вредоносные ссылкиУловками мошенники заставили Grok распространять вредоносные ссылки При использовании ИИ-чат-бота Grok компании xAI Илона Маска (Elon Musk) следует соблюдать осторожность, поскольку попытки перехода по предлагаемым им ссылкам могут привести к заражению компьютера вредоносным ПО, сообщается в исследовании Guardio Labs, опубликованном BleepingComputer. Источник изобра ...

Microsoft Edge будет блокировать сторонние вредоносные расширенияMicrosoft Edge будет блокировать сторонние вредоносные расширения Специалисты Microsoft рассказали, что готовят новую защитную функцию для браузера Edge, которая будет блокировать вредоносные расширения, загружаемые в обход официального магазина. ...

За год вредоносные приложения для Android скачали из Google Play более 40 млн разЗа год вредоносные приложения для Android скачали из Google Play более 40 млн раз Аналитики ИБ-компании Zscaler подсчитали, что за период с июня 2024 по май 2025 года в Google Play было обнаружено 239 вредоносных приложений, которые в сумме загрузили более 42 млн раз. ...

Папа не смог: эксперты F6 исследовали вредоносные рассылки с новым Phantom StealerПапа не смог: эксперты F6 исследовали вредоносные рассылки с новым Phantom Stealer Специалисты F6 Threat Intelligence обнаружили новую вредоносную активность, которую назвали Phantom Papa. Злоумышленники рассылали... ...

Атакующие получили контроль над NPM-пакетами проекта DuckDB и опубликовали вредоносные выпускиАтакующие получили контроль над NPM-пакетами проекта DuckDB и опубликовали вредоносные выпуски История с компрометацией 18 NPM-пакетов, в сумме насчитывающих более 2 миллиардов загрузок в неделю, получила продолжение. Выявлен аналогичный захват через фишинг учётных данных сопровождающего NPM-пакеты проекта DuckDB. Для пакетов DuckDB также были сформированы версии с вредоносным кодом, осуществ ...

Уязвимость в ChatGPT Atlas позволяет внедрять вредоносные инструкции в память ИИ-помощникаУязвимость в ChatGPT Atlas позволяет внедрять вредоносные инструкции в память ИИ-помощника ИБ-исследователи из компании LayerX обнаружили уязвимость в недавно вышедшем браузере ChatGPT Atlas компании OpenAI. Проблема позволяет злоумышленникам внедрять вредоносные инструкции в память ИИ-ассистента и выполнять произвольный код. ...

Взломаны npm-пакеты, которые еженедельно загружают более 2,6 млрд разВзломаны npm-пакеты, которые еженедельно загружают более 2,6 млрд раз Исследователи предупреждают о крупнейшей в истории атаке на цепочку поставок. Злоумышленники внедрили малварь в популярнейшие npm-пакеты, насчитывающие более 2,6 миллиарда еженедельных загрузок (включая такие библиотеки JavaScript, как chalk и strip-ansi). Ради этой атаки хакеры скомпрометировали ак ...

Волонтеры делают карманные реторт-пакеты с едой для бойцов СВОВолонтеры делают карманные реторт-пакеты с едой для бойцов СВО Реторт-пакеты готовятся в специальных автоклавах, которые были модернизированы с учетом высокой загрузки. ...

Шприц, пакеты и бидон с наркотиками обнаружили полицейские у жителяЕАОШприц, пакеты и бидон с наркотиками обнаружили полицейские у жителяЕАО Полицейские совместно с сотрудниками УФСБ задержали жителя села Ручейки, подозреваемого в незаконном хранении наркотических средств. Прибыв к нему домой они обнаружили мужчину в состоянии алкогольного опьянения, который отрицал наличие у него наркотиков. Однако в подполье дома были обнаружены пакеты ...

Немецкий дилер Carpoint подготовил тюнинг-пакеты для Dacia BigsterНемецкий дилер Carpoint подготовил тюнинг-пакеты для Dacia Bigster Немецкий дилер Carpoint, известный своими проектами на базе Dacia Duster, представил тюнинг-пакеты для кроссовера Bigster — более крупного собрата бестселлера румынского бренда. ...

Reuters: США одобрили первые оплаченные за счет ЕС пакеты помощи для УкраиныReuters: США одобрили первые оплаченные за счет ЕС пакеты помощи для Украины Администрация президента США одобрила первые два пакета военной помощи для Украины, который оплатили союзники, пишет Reuters со ссылкой на источники. Их общая стоимость составила $500 млн. ...

Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в NixpkgsУязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, применяемый в дистрибутиве NixOS и в экосистеме, связанной с пакетным менеджером Nix. Уязвимость позволяла постороннему извлечь токен, предоставляющий до ...

Захаровой не понятно, почему у ЕС пакеты санкций: Назовите просто  конвейерЗахаровой не понятно, почему у ЕС пакеты санкций: Назовите просто — конвейер Официальный представитель МИД РФ Мария Захарова на фоне обсуждения в Европейском союзе очередного 19-го пакета антироссийских санкций предложила Брюсселю переименовать пакеты в конвейер и успокоиться… ...

В Microsoft Defender нашли давние уязвимости, позволяющие обойти аутентификацию и загружать вредоносные файлыВ Microsoft Defender нашли давние уязвимости, позволяющие обойти аутентификацию и загружать вредоносные файлы В сетевом взаимодействии между Microsoft Defender для конечных точек (Microsoft Defender for Endpoint, DFE) и его облачными сервисами обнаружены критические уязвимости, позволяющие злоумышленникам обходить аутентификацию, подделывать данные, раскрывать конфиденциальную информацию и даже загружать вр ...

Пакеты из-под молока теперь берегу как зеницу ока: не выбрасываю ни одного, всё идёт в делоПакеты из-под молока теперь берегу как зеницу ока: не выбрасываю ни одного, всё идёт в дело Пакеты из-под молока теперь берегу как зеницу ока: не выбрасываю ни одного, всё идёт в дело Пакеты из-под молока берегу как зеницу ока — и вот почему. Оказывается, эта скромная тара может на что-то сгодиться, кроме как отправиться прямиком в мусорное ведро. Если присмотреться, обычный молочный пакет ...

Почему нельзя использовать продуктовые пакеты из Магнита и Пятёрочки для мусора  запомните на всю жизньПочему нельзя использовать продуктовые пакеты из «Магнита» и «Пятёрочки» для мусора — запомните на всю жизнь Почему нельзя использовать продуктовые пакеты из «Магнита» и «Пятёрочки» для мусора — запомните на всю жизнь Начинается всё с мусора. Казалось бы, обычный пакет, простое ведро на кухне, а на деле — целый автопортрет. То, как человек относится к вещам, к порядку, к себе, проявляется именно здесь. Вед ...

Почему лучше не использовать продуктовые пакеты из Магнита и Пятёрочки под мусор  запомните раз и на всю жизньПочему лучше не использовать продуктовые пакеты из «Магнита» и «Пятёрочки» под мусор — запомните раз и на всю жизнь Почему лучше не использовать продуктовые пакеты из «Магнита» и «Пятёрочки» под мусор — запомните раз и на всю жизнь Спор начался с пустяка. С пакета, в который кто-то собрал овощные очистки. Обычный пакет из супермаркета. «Мешки для мусора нынче в дефиците?» — прозвучала колкость. В ответ — лишь спо ...

Почему лучше не использовать продуктовые пакеты из Магнитов и Пятёрочек под мусор  как жаль, что узнала это так поздноПочему лучше не использовать продуктовые пакеты из «Магнитов» и «Пятёрочек» под мусор — как жаль, что узнала это так поздно Почему лучше не использовать продуктовые пакеты из «Магнитов» и «Пятёрочек» под мусор — как жаль, что узнала это так поздно Обычный пакет из «Пятёрочки» на дне мусорного ведра может стать причиной нешуточных споров. Кто-то увидит в этом разумную бережливость, а для кого-то — яркий признак «мышления ...

Каждый год складываю свежую свеклу в обычные пакеты осенью: до мая корнеплоды остаются как с грядки - как работает мой методКаждый год складываю свежую свеклу в обычные пакеты осенью: до мая корнеплоды остаются как с грядки - как работает мой метод Каждый год складываю свежую свеклу в обычные пакеты осенью: до мая корнеплоды остаются как с грядки - как работает мой метод Сколько можно терять урожай? Знакомая картина: к Новому году домашняя свекла вянет и мягчает, а в магазине лежат упругие, будто только с грядки, корнеплоды. Неужели у них есть ...

Складываю свежую свеклу в обычные пакеты осенью: до мая корнеплоды остаются как с грядки - делюсь своей хитростьюСкладываю свежую свеклу в обычные пакеты осенью: до мая корнеплоды остаются как с грядки - делюсь своей хитростью Складываю свежую свеклу в обычные пакеты осенью: до мая корнеплоды остаются как с грядки - делюсь своей хитростью Зачем мириться с тем, что к февралю урожай превращается в сморщенные мумии? Магазинная свекла лежит месяцами, а домашняя вянет — пора раскрывать карты. Всё дело не в волшебстве, а в одно ...

Каждый год складываю свежую свеклу в обычные пакеты осенью: до мая корнеплоды остаются как с грядки - рассказываю про свою хитростьКаждый год складываю свежую свеклу в обычные пакеты осенью: до мая корнеплоды остаются как с грядки - рассказываю про свою хитрость Каждый год складываю свежую свеклу в обычные пакеты осенью: до мая корнеплоды остаются как с грядки - рассказываю про свою хитрость Эта история знакома, наверное, каждому, кто копался на грядках: к зиме запасы есть, а к февралю от былого великолепия остаются лишь сморщенные, безжизненные хвостики. С ...

Шанхай вновь проведет эко-акцию в матче с Динамо: Вы сможете утилизировать свои пакеты с пакетами и получить подарок«Шанхай» вновь проведет эко-акцию в матче с «Динамо»: «Вы сможете утилизировать свои пакеты с пакетами и получить подарок» Команды сыграют 28 октября в матче Фонбет чемпионата КХЛ. «Домашний матч 28 октября мы посвящаем заботе об окружающей среде: приглашаем вас посетить Эко-Матч и принять участие в нашей акции. Завтра перед входом на «СКА Арену» у гейта номер 3 будет работать специальный стенд, на котором вы сможете ут ...

ECHOMSK.SPB.RU Поиск в новостях