CrashStealer — «нотариально заверенный» зловред для macOS
CrashStealer — инфостилер для macOS, распространяющийся под видом приложения для видеоконференций. Он использует доверенные механизмы Apple, чтобы незаметно проникнуть в систему.
138 постов
CrashStealer — инфостилер для macOS, распространяющийся под видом приложения для видеоконференций. Он использует доверенные механизмы Apple, чтобы незаметно проникнуть в систему.
Рассказываем, как злоумышленники распространяют ScreenConnect под видом бесплатного ПО, а затем используют его для установки AsyncRAT.
Атаки ClickFix, ранее встречавшиеся в основном на Windows, теперь активно адаптируются и для macOS. Разбираем механику атаки и способы защитить свое устройство.
Новая вариация ClickFix позволяет злоумышленникам получать доступ к учетным записям Microsoft 365. Разбираемся, как работает эта техника и чем она опасна для организаций.
Рассказываем о том, как Meta* планирует реализовать функцию распознавания лиц NameTag в своих умных очках и почему она уже вызвала несколько скандалов.
В роботах-газонокосилках Yarbo обнаружили встроенный механизм удаленного доступа с одинаковыми паролями для всех устройств. Исследователь смог полностью перехватить управление роботом и даже заставить его… переехать владельца.
Из-за компрометации цепочки поставок часть пользователей Hola Browser на Windows получила вместе с браузером криптомайнер Monero.
Разбираем новый мессенджер Илона Маска XChat: что известно о его сквозном шифровании и насколько новый сервис может конкурировать с Signal, WhatsApp и Telegram.
Рассказываем, как злоумышленники используют поддельные IPTV-приложения для распространения вредоносного ПО и как защитить свои устройства и данные во время ЧМ 2026.
Новый троян-стилер VoidStealer использует оригинальный метод обхода механизма шифрования с привязкой к приложению Chrome, чтобы воровать сессии и данные пользователя.
Почему разработчики становятся целью кибератак, какие техники используют злоумышленники и как снизить риски компрометации инфраструктуры компании.
Новые вредоносы DarkSword и Coruna для iOS демонстрируют, как инструменты спецслужб превращаются в массовое оружие киберпреступников. Разбираем, как устроены и чем опасны эти атаки и как избежать заражения.
Умные секс-игрушки и приложения для них собирают и обрабатывают крайне… персональные данные. Разбираемся, какие есть риски в их использовании и как защитить свою приватность.
Исследователь Нильс Провос предложил архитектуру IronCurtain («железный занавес») — систему, которая должна ограничивать действия ИИ-агентов с помощью изоляции и политики безопасности.
В 2025-м, как и годом ранее, одной из самых серьезных угроз для организаций стали атаки на цепочку поставок. Рассказываем о самых интересных инцидентах года.
Шпионское ПО Intellexa Predator скрывает индикаторы использования камеры и микрофона на устройствах с iOS. Как оно это делает?
Атаку «браузер в браузере», теоретически описанную в 2022 году, начали применять в реальном фишинге. Разбираем, как она работает и как распознать поддельное окно аутентификации.
Детские ИИ-игрушки могут обсуждать с ребенком наркотики и секс. Разбираем результаты исследования, которое показывает, как именно «слишком умные» игрушки выходят за границы допустимого.
Исследователи выяснили, что поэтическая форма промптов может существенно снижать эффективность защитных ограничений языковых моделей.
Генеративный ИИ вывел техники секс-шантажа на новый уровень — теперь его жертвой может стать любой пользователь соцсетей. Как уберечь себя и близких?
Караоке-комнаты и гинекологическая клиника — это лишь некоторые из десятков тысяч мест, где обнаружились взломанные IP-камеры в Южной Корее. Рассказываем, как не стать героем чужого эротического кино.