Через вредоносные ZIP-архивы в WhatsApp распространяется троян Astaroth

Через вредоносные ZIP-архивы в WhatsApp распространяется троян Astaroth

Специалисты Sophos обнаружили новую масштабную схему распространения вредоносных программ через WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России).
Читать далее...

12:20, 24.11.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Через GitHub распространяется опасный троянЧерез GitHub распространяется опасный троян Под видом OSINT-инструментов и DeFi-разработок раздаётся троянец удалённого доступа с весьма широким ассортиментом функций. ...

Через ZIP-архивы в WhatsApp идет новая волна распространения трояна AstarothЧерез ZIP-архивы в WhatsApp идет новая волна распространения трояна Astaroth Исследователи компании Sophos зафиксировали крупную вредоносную кампанию в WhatsApp, принадлежащем корпорации Meta (признана экстремистской и запрещена в России). Операция получила обозначение STAC3150 и стартовала 24 сентября 2025 года. За это время атака затронула свыше 250 пользователей, а её инс ...

Android-троян Sturnus научился перехватывать сообщения в Telegram и *WhatsAppAndroid-троян Sturnus научился перехватывать сообщения в Telegram и *WhatsApp Исследователи из ThreatFabric обнаружили новый банковский троянец для Android под названием Sturnus. Хотя он все еще находится в стадии разработки, но уже обладает высокой функциональностью и представляет серьезную угрозу. Sturnus может перехватывать сообщения от Signal, *WhatsApp и Telegram после и ...

Обнаружен Android-троян Sturnus, который перехватывает сообщения в WhatsApp и TelegramОбнаружен Android-троян Sturnus, который перехватывает сообщения в WhatsApp и Telegram Обнаружен новый банковский троян под названием Sturnus, способный перехватывать сообщения с платформ со сквозным шифрованием, в том числе WhatsApp, Telegram и Signal. Вредоносное приложение может также полностью контролировать заражённое устройство. ...

Новый Android-троян Sturnus ворует сообщения из Signal, WhatsApp и TelegramНовый Android-троян Sturnus ворует сообщения из Signal, WhatsApp и Telegram Специалисты ThreatFabric обнаружили новый банковский троян Sturnus. Малварь умеет перехватывать сообщения из мессенджеров со сквозным шифрованием (Signal, WhatsApp, Telegram) и получать полный контроль над устройствами посредством VNC. ...

Через взломанные сайты распространяется NetSupport RATЧерез взломанные сайты распространяется NetSupport RAT Исследователи из компании Securonix обнаружили кампанию JS#SMUGGLER — злоумышленники взламывают легитимные сайты и используют их для распространения трояна NetSupport RAT. ...

Атака на пользователей Blender через вредоносные файлы с 3D-моделямиАтака на пользователей Blender через вредоносные файлы с 3D-моделями Исследователи безопасности из компании Morphisec обратили внимание на серию атак против пользователей системы 3D-моделирования Blender, осуществляемую через распространение blend-файлов в популярных каталогах 3D-моделей, таких как CGTrader. Активация вредоносного кода при открытии 3D-модели производ ...

Малварь Webrat маскируется под эксплоиты и распространяется через GitHubМалварь Webrat маскируется под эксплоиты и распространяется через GitHub Весной 2025 года ИБ-исследователи обнаружили троян Webrat, который распространялся под видом читов для Rust, Counter-Strike и Roblox, а также пиратских сборок софта. Как сообщает «Лаборатория Касперского», в сентябре операторы малвари расширили охват: теперь они атакуют студентов и начинающих ИБ-спе ...

Попасть в Telegram теперь можно через WhatsAppПопасть в Telegram теперь можно через WhatsApp На фоне проблем российских пользователей с получением SMS-кодов для авторизации в Telegram мессенджер внезапно начал рассылать их в WhatsApp. Первыми на эту фичу обратили внимание редакторы «Кода Дурова». Примечательно, что Павел Валерьевич регулярно ругает WhatsApp за кражу эксклюзивных функций Tel ...

IS: Эпштейн купил через WhatsApp русского подростка за 1 тыс. долларовIS: Эпштейн купил через WhatsApp русского подростка за 1 тыс. долларов Демократы в Комитете по надзору Палаты представителей США опубликовали новые файлы, связанные с обвиняемым в сексуальной эксплуатации несовершеннолетних и продаже их с этой целью американским финансистом Джеффри Эпштейном, материал из Irish Star перевел aif.ru.Уточняется, что на этот раз вскрылась п ...

Эксперт прокомментировал распространение через WhatsApp вредоносных программЭксперт прокомментировал распространение через WhatsApp вредоносных программ Доверясь предложению об установке новой версии WhatsApp Gold, которая якобы полностью возвращает возможность пользоваться мессенджером, пользователи по незнанию загрузят на свои устройства шпионское ПО, которое будет иметь доступ ко всем ... ...

Найдены 131 расширение для Chrome, что рассылали спам через WhatsApp*Найдены 131 расширение для Chrome, что рассылали спам через WhatsApp* Специалисты по кибербезопасности обнаружили масштабную кампанию, в рамках которой 131 поддельное расширение для Google Chrome использовалось для рассылки спама через веб-версию WhatsApp*. По данным Socket, все эти расширения имели одинаковый код и дизайн, а также использовали одну и ту же инфраструк ...

Шпионское ПО LandFall атаковало устройства Samsung через сообщения в WhatsAppШпионское ПО LandFall атаковало устройства Samsung через сообщения в WhatsApp Эксперты Palo Alto Networks обнаружили ранее неизвестную шпионскую программу LandFall, которая эксплуатировала 0-day-уязвимость в устройствах Samsung. Атаки осуществлялись как минимум с июля 2024 года, а малварь распространялась через вредоносные изображения в мессенджере WhatsApp. ...

Мессенджер WhatsApp* ввел вход через электронную почту для россиянМессенджер WhatsApp* ввел вход через электронную почту для россиян Мессенджер WhatsApp* внедрил функцию привязки электронной почты для авторизации и восстановления доступа к аккаунту. Об этом в воскресенье, 2 ноября, сообщили в Telegram-канале «Код Дурова». ...

Эксперты МВД предупредили о новом вирусе ClayRat, распространяющемся через WhatsAppЭксперты МВД предупредили о новом вирусе ClayRat, распространяющемся через WhatsApp Специалисты МВД зафиксировали быстро развивающуюся версию вредоносного ПО ClayRat, которое маскируется под популярные приложения WhatsApp, Google Photos, TikTok и YouTube. Вирус распространяется через поддельные Telegram-каналы и фишинговые сайты, получая доступ к сообщениям, звонкам, камере и систе ...

Исследователи собрали 3,5 млрд номеров пользователей WhatsApp* через уязвимостьИсследователи собрали 3,5 млрд номеров пользователей WhatsApp* через уязвимость Венские учёные продемонстрировали серьёзную уязвимость в WhatsApp*, которая позволяла массово собирать данные пользователей. Используя функцию поиска контактов в веб-версии мессенджера, исследователи за несколько часов создали базу из 3,5 млрд номеров с открытыми фотографиями и статусами. По их оцен ...

ИИ-ассистент Copilot перестанет работать в WhatsApp через полтора месяцаИИ-ассистент Copilot перестанет работать в WhatsApp через полтора месяца Microsoft сообщила, что ее ИИ-ассистент Copilot перестанет работать в WhatsApp после 15 января 2026 года. ...

Мошенники выманили данные россиян через демонстрацию экрана WhatsAppМошенники выманили данные россиян через демонстрацию экрана WhatsApp Злоумышленники маскируются под бывших коллег и просят включить демонстрацию экрана в WhatsApp (принадлежат Meta, признанной экстремистской и запрещенной в России), чтобы получить доступ к конфиденциальной информации пользователей, рассказал технический директор «Лаборатории Касперского» Антон Иванов ...

WhatsApp предложил россиянам подтверждать аккаунты через электронную почтуWhatsApp предложил россиянам подтверждать аккаунты через электронную почту Мессенджер WhatsApp (принадлежит компании Meta, признанной экстремистской и запрещенной в России) начал предлагать пользователям из РФ подтверждать свои аккаунты через электронную почту. Об этом сообщили 2 ноября российские пользователи, получившие соответствующее уведомление.«Подтвердить по электро ...

В России ограничили регистрацию в WhatsApp и Telegram через SMS-сообщения и звонкиВ России ограничили регистрацию в WhatsApp и Telegram через SMS-сообщения и звонки В России начали фиксировать проблемы с регистрацией новых аккаунтов и авторизацией в старых в Telegram и WhatsApp. Пользователи сообщают, что на российские номера перестали приходить SMS и звонки для подтверждения регистрации. Об этом рассказало издание «Код Дурова», ссылаясь на источник на телеком- ...

Эксперт опроверг слухи об обходе блокировки WhatsApp* через смену языкаЭксперт опроверг слухи об обходе блокировки WhatsApp* через смену языка Смена языка интерфейса на смартфоне не позволит обойти блокировку WhatsApp*, так как это локальная настройка, не влияющая на поиск серверов в сети. Об этом рассказал директор департамента расследований T.Hunter Игорь Бедеров в интервью «Газете.ru». ...

Новый подход: WhatsApp* ввел авторизацию через электронную почту для россиянНовый подход: WhatsApp* ввел авторизацию через электронную почту для россиян Мессенджер WhatsApp* вслед за Telegram ввел для россиян авторизацию через электронную почту. Об этом сообщили российские пользователи, получившие уведомление от платформы. «Подтвердить по электронной почте. Используйте электронную почту для входа в аккаунт или его восстановления», &mdash ...

Telegram начал обход проблем с SMS в России рассылкой кодов через WhatsApp*Telegram начал обход проблем с SMS в России рассылкой кодов через WhatsApp* Мессенджер Telegram запустил необычный механизм авторизации для пользователей из России: теперь коды подтверждения рассылаются через WhatsApp*. Об этом сообщает издание Код Дурова, опубликовавшее скриншот переписки с аккаунтом CodeVerify, который присылает сообщение с кодом и предупреждением не пере ...

Все средства хороши: Telegram начал доставлять коды авторизации через WhatsAppВсе средства хороши: Telegram начал доставлять коды авторизации через WhatsApp Мессенджер Telegram начал рассылать пользователям из России коды авторизации по номеру телефона через WhatsApp. Это произошло вскоре после того, как оба сервиса стали предлагать россиянам использовать адрес электронной почты для входа в аккаунт. Источник изображения: Rubaitul Azad / unsplash.com ...

Банкер Astaroth использует GitHub, чтобы избегать блокировокБанкер Astaroth использует GitHub, чтобы избегать блокировок Специалисты McAfee Labs изучили новую кампанию по распространению банковского трояна Astaroth. Теперь вредонос использует GitHub в качестве основы своих операций, чтобы сохранять устойчивость даже при блокировке инфраструктуры. ...

Набравший известность троян ClayRat научился уклоняться от удаленияНабравший известность троян ClayRat научился уклоняться от удаления Исследователи из ИБ-компании Zimperium обнаружили обновлённую версию уже набравшего популярность в хакерской среде Android-трояна ClayRat с расширенными возможностями. Теперь зловред не только собирает информацию, но и активно препятствует удалению. Новая версия использует функции Android для помощи ...

Троян ChimeraWire притворяется человеком и накручивает популярность сайтовТроян ChimeraWire притворяется человеком и накручивает популярность сайтов Аналитики «Доктор Веб» обнаружили необычный троян ChimeraWire, который умеет имитировать поведение пользователя в браузере и искусственно поднимает сайты в поисковой выдаче. Малварь ориентирована на машины под управлением ОС Windows и основана на опенсорсных проектах zlsgo и Rod для автоматизированн ...

Albiriox: новый троян для Android крадёт деньги из банковских приложенийAlbiriox: новый троян для Android крадёт деньги из банковских приложений Исследователи из Cleafy обнаружили новую опасную вредоносную программу для Android — Albiriox. Это свежий банковский зловред, который уже называют одним из самых мощных за последнее время. ...

Троян Herodotus обходит защитные механизмы, набирая текст как человекТроян Herodotus обходит защитные механизмы, набирая текст как человек Специалисты ThreatFabric рассказывают о новом банковском трояне Herodotus, который применяется в атаках на пользователей в Италии и Бразилии. Малварь специализируется на захвате устройств и пытается имитировать поведение человека, чтобы обойти системы поведенческого анализа. ...

По Европе распространяется опасный супергрибокПо Европе распространяется опасный супергрибок Страны Европы столкнулись со стремительным распространением опасного и устойчивого к терапии грибка Trichophyton indotineae, который уже получил в СМИ название «супергрибок». ...

F6 зафиксировала вредоносные рассылки кибергруппы CapFIXF6 зафиксировала вредоносные рассылки кибергруппы CapFIX Компания F6, разработчик технологий для борьбы с киберпреступностью, зафиксировала новую кампанию вредоносных... ...

SmartTube взломан и распространяет вредоносные обновленияSmartTube взломан и распространяет вредоносные обновления Известный опенсорсный YouTube-клиент для ТВ-приставок взломали. Разработчик популярного приложения SmartTube сообщил о компрометации своих ключей подписи, что позволило злоумышленникам внедрить малварь в официальное обновление. ...

Вредоносные пакеты из npm злоупотребляют перенаправлениями AdspectВредоносные пакеты из npm злоупотребляют перенаправлениями Adspect Исследователи из компании Socket обнаружили в npm семь вредоносных пакетов, которые используют облачный сервис Adspect для маскировки своей активности и пытаются направить жертв на криптомошеннические сайты. ...

Миллиарды пользователей Android в опасности. Хакеры научились превращать в троян абсолютно любое приложениеМиллиарды пользователей Android в опасности. Хакеры научились превращать в троян абсолютно любое приложение В даркнете получила распространение программа Cellik, которая позволяет превратить любое приложение для Android во вредоносное. Внутрь вшивается вирус, троян или другую малварь, но пользователь этого даже не заметит. В результате в опасности все пользователи Android-устройств, а их более 3 млрд. ...

Уязвимость в Notepad позволяла распространять вредоносные обновленияУязвимость в Notepad++ позволяла распространять вредоносные обновления Разработчики популярного текстового редактора Notepad++ выпустили версию 8.8.9, которая устраняет серьезную проблему в механизме автообновления. О баге стало известно, когда пользователи и исследователи заметили, что система обновлений загружает вредоносные исполняемые файлы вместо легитимных апдейт ...

МВД: мошенники рассылают вредоносные APK-файлы под видом фотоархивовМВД: мошенники рассылают вредоносные APK-файлы под видом фотоархивов Злоумышленники начали распространять APK-файлы, содержащие вредоносное ПО семейства Mamont. Они предназначены для скрытого сбора данных и удаленного управления устройством, сообщила пресс-служба УБК МВД России. ...

Приостановка Китаем ограничений на экспорт редкоземов распространяется на ЕСПриостановка Китаем ограничений на экспорт редкоземов распространяется на ЕС Еврокомиссар по торговой политике и экономической безопасности Марош Шефчович отметил, что Китай это подтвердил ...

Гонконгский грипп массово распространяется по России  что о нем известноГонконгский грипп массово распространяется по России — что о нем известно Заболеваемость гриппом и ОРВИ активно растет по всей России, и одним из самых популярных штаммов стал A(H3N2) — гонконгский грипп, его выявляют более чем в 80% случаев. Такие данные привел Роспотребнадзор. Что известно о гонконгском гриппе Бывший главный санитарный врач РФ, ныне депутат Госдум ...

В Дагестане распространяется дипфейк с участием главы республикиВ Дагестане распространяется дипфейк с участием главы республики Дипфейк, созданный с использованием искусственного интеллекта, набирает обороты в соцсетях Дагестана, сообщает ТАСС ...

За год вредоносные приложения для Android скачали из Google Play более 40 млн разЗа год вредоносные приложения для Android скачали из Google Play более 40 млн раз Аналитики ИБ-компании Zscaler подсчитали, что за период с июня 2024 по май 2025 года в Google Play было обнаружено 239 вредоносных приложений, которые в сумме загрузили более 42 млн раз. ...

Вредоносные расширения ShadyPanda для Chrome и Edge установили более 4,3 млн разВредоносные расширения ShadyPanda для Chrome и Edge установили более 4,3 млн раз Специалисты компании Koi Security выявили масштабную хакерскую кампанию ShadyPanda, в рамках которой распространялись вредоносные расширения для браузеров Chrome и Edge. Общее число установок малвари превысило 4,3 млн, а кампания длилась с 2018 года. ...

Грибок-убийца становится все более заразным и распространяется по мируГрибок-убийца становится все более заразным и распространяется по миру Устойчивый к лекарствам грибок Candida auris становится все более опасным и распространяется по миру, предупреждают ученые в последнем обзоре, передает independent.co. Грибковые инфекции ежегодно поражают около 6,5 миллионов человек и… ...

Депутат Немкин: лимит в 20 sim-карт на человека распространяется и на eSIMДепутат Немкин: лимит в 20 sim-карт на человека распространяется и на eSIM По словам члена комитета ГД по информационной политике, закон не создает различия между носителями, а для государства и операторов нет разницы, как установлен номер в телефоне ...

Стало известно, какой грипп распространяется в России и чем он опасенСтало известно, какой грипп распространяется в России и чем он опасен Роспотребнадзор сообщил, что в России увеличивается число заболевших гриппом. Только за неделю заболеваемость выросла в 2,2 раза. Среди выявленных штаммов преобладают вирусы гриппа A(H3N2) (Гонконгский грипп). Что о нем известно: Гонконгский грипп имеет короткий инкубационный период: от момента зара ...

Новый Android-троян полностью захватывает смартфон и требует срочный выкуп под угрозой уничтожения всех данныхНовый Android-троян полностью захватывает смартфон и требует срочный выкуп под угрозой уничтожения всех данных Специалисты в области мобильной безопасности обнаружили новый троян для Android с широким набором функций. Она устанавливает полный контроль над смартфоном, способна украсть практически любоую информацию, включая PIN-код, пароль или графический ключ, используемые для разблокировки гаджета. Кроме тог ...

В России появились вредоносные приложения-антирадары, ворующие деньги пользователейВ России появились вредоносные приложения-«антирадары», ворующие деньги пользователей В Министерстве внутренних дел России предупредили о распространении вредоносного программного обеспечения под видом антирадаров. В ведомстве отметили, что в ряде регионов были зафиксированы случаи, когда люди скачивали якобы бесплатные ИТ-сервисы для просмотра расположения дорожных камер, после чего ...

Старая схема в новой упаковке. Мошенники рассылают вредоносные файлыСтарая схема в новой упаковке. Мошенники рассылают вредоносные файлы Гражданам может прийти файл с названием вроде "Фото 24шт.apk", например, под видом вещей, отдаваемых бесплатно. ...

Во вредоносные пакеты в NuGet встроены логические бомбы замедленного действияВо вредоносные пакеты в NuGet встроены логические «бомбы» замедленного действия Исследователи из компании Socket обнаружили в репозитории NuGet девять вредоносных пакетов, которые содержат код с отложенной активацией. Малварь запрограммирована на срабатывание в период с августа 2027 по ноябрь 2028 года и нацелена на базы данных и ПЛК Siemens. ...

Поддельный домен активации Windows распространял вредоносные скрипты PowerShellПоддельный домен активации Windows распространял вредоносные скрипты PowerShell Вчера на Reddit появились сообщения о заражении вредоносным ПО при попытке нелегальной активации Windows. Согласно этим сообщениям, злоумышленники создали домен get.activate.win, который лишь на одну букву отличается от известного домена для активации Windows get.activated.win. Их расчёт оказался ве ...

Спасет только прививка: полиомиелит распространяется в странах с низкой вакцинациейСпасет только прививка: полиомиелит распространяется в странах с низкой вакцинацией Доктор Владимир Неронов рассказал, почему полиомиелит остается угрозой для жителей многих стран, пишет РИАМО. Проблема может крыться в отсутствии вакцинации. ...

Ветряная оспа распространяется по регионам России  запасы вакцин на исходеВетряная оспа распространяется по регионам России — запасы вакцин на исходе В разных регионах России зафиксирован резкий рост заболеваемости ветряной оспой. По данным Роспотребнадзора, с начала года случаи заражения зарегистрированы во всех субъектах страны, а в некоторых областях число заболевших детей увеличилось почти вдвое. Особенно сложная ситуация складывается на Ямал ...

Мизулина: много негатива в отношении церкви распространяется среди молодёжиМизулина: много негатива в отношении церкви распространяется среди молодёжи Глава Лиги безопасного интернета Екатерина Мизулина заявила, что в соцсетях среди граждан молодого возраста фиксируется системная работа по распространению негатива в отношении церкви. ...

Ученые: в мире распространяется вирус, опасность которого сравнима с COVID-19Ученые: в мире распространяется вирус, опасность которого сравнима с COVID-19 В мире активно распространяется респираторно-синцитиальный вирус человека (РСВ) – заболевание, которое, по данным сингапурских ученых, может быть не менее опасным, чем грипп и коронавирус. Исследователи из Сингапурской больницы общего профиля провели три масштабных анализа и пришли к тревожному выво ...

Зудящие высыпания не дают покоя: супергрибок из Европы распространяется все быстрееЗудящие высыпания не дают покоя: супергрибок из Европы распространяется все быстрее Доктор Дэвид Деннинг раскрыл опасность «супергрибка», распространяющегося по Европе, пишет The Sun. ...

Злоумышленники создают поддельные сайты с применением ИИ и добавляют в них вредоносные сборки легитимного ПОЗлоумышленники создают поддельные сайты с применением ИИ и добавляют в них вредоносные сборки легитимного ПО «Лаборатория Касперского» обнаружила новую вредоносную кампанию. Злоумышленники генерируют с применением ИИ... ...

Уязвимость в ChatGPT Atlas позволяет внедрять вредоносные инструкции в память ИИ-помощникаУязвимость в ChatGPT Atlas позволяет внедрять вредоносные инструкции в память ИИ-помощника ИБ-исследователи из компании LayerX обнаружили уязвимость в недавно вышедшем браузере ChatGPT Atlas компании OpenAI. Проблема позволяет злоумышленникам внедрять вредоносные инструкции в память ИИ-ассистента и выполнять произвольный код. ...

Серьезных осложнений не вызывает: новый тип гонконгского гриппа распространяется очень быстроСерьезных осложнений не вызывает: новый тип гонконгского гриппа распространяется очень быстро Доктор Светлана Вахрушева прокомментировала сведения о появлении нового подтипа гонконгского гриппа в России, пишет «ТАСС». ...

Врач предупредил, как выявить мышиную лихорадку, которая сейчас распространяется по РоссииВрач предупредил, как выявить мышиную лихорадку, которая сейчас распространяется по России В России фиксируется рост заболеваемости геморрагической лихорадки с почечным синдромом, она же — мышиная лихорадка. Читать далее ...

В соцсетях распространяется скрытая реклама под видом скандальной новости об учительнице из ИжевскаВ соцсетях распространяется скрытая реклама под видом скандальной новости об учительнице из Ижевска Ижевск. Удмуртия. В удмуртском сегменте социальных сетей стали распространяться однотипные публикации о якобы учительнице из Ижевска, чьи личные фотографии и видео вызвали общественный резонанс. Как сообщили в ЦУР Удмуртии, это ни что иное, как провоцирующая реклама.Проверка показала, что информация ...

Microsoft предупредила: агентный ИИ в Windows 11 может скачивать вредоносные программы без ведома пользователяMicrosoft предупредила: агентный ИИ в Windows 11 может скачивать вредоносные программы без ведома пользователя Microsoft опубликовала предупреждение о новой функции Windows 11 — агентных ИИ-модулях, которые смогут выполнять задачи вместо пользователя. Компания отмечает, что включать функцию стоит только тем, кто понимает связанные с этим риски. По умолчанию она будет отключена. После активации система создаё ...

ECHOMSK.SPB.RU Поиск в новостях