Вредоносные пакеты из npm злоупотребляют перенаправлениями Adspect

Вредоносные пакеты из npm злоупотребляют перенаправлениями Adspect

Исследователи из компании Socket обнаружили в npm семь вредоносных пакетов, которые используют облачный сервис Adspect для маскировки своей активности и пытаются направить жертв на криптомошеннические сайты....

12:10, 20.11.2025  
Рубрика: «Наука и Техника» Сообщает: источник; Поделитесь: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Вредоносные пакеты npm заражают машины разработчиков SSH-бэкдоромВредоносные пакеты npm заражают машины разработчиков SSH-бэкдором Исследователи обнаружили ряд подозрительных пакетов в npm и выяснили, что те были созданы для сбора приватных ключей Ethereum и получения удаленного доступа к к ...

В AUR-репозитории Arch Linux выявлены вредоносные пакетыВ AUR-репозитории Arch Linux выявлены вредоносные пакеты В репозитории AUR (Arch User Repository), применяемом в Arch Linux для распространения пакетов от сторонних разработчиков, выявлены три вредоносных пакета firef ...

Вредоносные пакеты npm маскируются с помощью смарт-контрактов EthereumВредоносные пакеты npm маскируются с помощью смарт-контрактов Ethereum ИБ-исследователи обнаружили новую партию вредоносных пакетов в репозитории npm. Злоумышленники используют тайпсквоттинг, чтобы маскироваться под популярные прое ...

Преступники все чаще злоупотребляют возможностями Cloudflare Pages и Cloudflare WorkersПреступники все чаще злоупотребляют возможностями Cloudflare Pages и Cloudflare Workers За последний год случаи злоупотребления доменами компании Cloudflare заметно участились (от 100 до 250%). Cloudflare Pages и Cloudflare Workers, обычно использу ...

Уязвимость в Notepad позволяла распространять вредоносные обновленияУязвимость в Notepad++ позволяла распространять вредоносные обновления Разработчики популярного текстового редактора Notepad++ выпустили версию 8.8.9, которая устраняет серьезную проблему в механизме автообновления. О баге стало из ...

Обнаружены вредоносные расширения VSCode, установленные миллионы разОбнаружены вредоносные расширения VSCode, установленные миллионы раз Израильские исследователи изучили безопасность Visual Studio Code и в рамках эксперимента сумели «заразить» более 100 организаций, создав клона популярной темы ...

Тонкие пакеты хотят запретить в РоссииТонкие пакеты хотят запретить в России Изделия толщиной менее 20 микрометров не извлекаются на сортировке и не востребованы утилизаторами. О том, что в России готовится запрет на используемые для упа ...

Бумажные или пластиковые пакеты  что выбрать для экологииБумажные или пластиковые пакеты — что выбрать для экологии? Бумажные и пластиковые пакеты – это обычная часть нашей повседневной жизни, и каждый из нас неоднократно задавался вопросом: какой из них лучше выбрать? Ч ...

Бумажные пакеты с логотипом для ювелирных изделийБумажные пакеты с логотипом для ювелирных изделий Развивающийся рынок сегодня приводит к тому, что демонстрация логотипа становится неизменным атрибутом внушения ощущения присутствия бренда. Это один из немноги ...

Под Петербургом неизвестные разбрасывают пакеты с оружиемПод Петербургом неизвестные «разбрасывают» пакеты с оружием Опасные свертки стали находить в садоводствах в Ленобласти. «Опасные пакеты» за последние несколько дней обнаружили на своих садовых участках жители Ленинградск ...

Атака на пользователей Blender через вредоносные файлы с 3D-моделямиАтака на пользователей Blender через вредоносные файлы с 3D-моделями Исследователи безопасности из компании Morphisec обратили внимание на серию атак против пользователей системы 3D-моделирования Blender, осуществляемую через рас ...

Вредоносные расширения ShadyPanda для Chrome и Edge установили более 4,3 млн разВредоносные расширения ShadyPanda для Chrome и Edge установили более 4,3 млн раз Специалисты компании Koi Security выявили масштабную хакерскую кампанию ShadyPanda, в рамках которой распространялись вредоносные расширения для браузеров Chrom ...

Уловками мошенники заставили Grok распространять вредоносные ссылкиУловками мошенники заставили Grok распространять вредоносные ссылки При использовании ИИ-чат-бота Grok компании xAI Илона Маска (Elon Musk) следует соблюдать осторожность, поскольку попытки перехода по предлагаемым им ссылкам мо ...

Хакеры научились внедрять невидимые вредоносные запросы к ИИ в изображенияХакеры научились внедрять невидимые вредоносные запросы к ИИ в изображения Атака с внедрением подсказок — это способ сделать инструкции для системы искусственного интеллекта невидимыми для оператора-человека. Исследователи из Tra ...

Аналитики F6 обнаружили вредоносные программы в бесплатных онлайн-библиотекахАналитики F6 обнаружили вредоносные программы в бесплатных онлайн-библиотеках Специалисты Центра кибербезопасности F6, разработчика технологий для борьбы с киберпреступностью, обнаружили... ...

Хакеры начали прикидываться соискателями и подсовывать вредоносные ссылкиХакеры начали «прикидываться» соискателями и подсовывать вредоносные ссылки Компания «Лаборатория Касперского» сообщила о новом подходе хакеров к кибератакам на российские финнасовые и IT-компании. Злоумышленники представляются соискате ...

AlmaLinux начал предоставлять пакеты с драйверами NVIDIAAlmaLinux начал предоставлять пакеты с драйверами NVIDIA Разработчики дистрибутива AlmaLinux объявили о формировании пакетов с драйверами NVIDIA для веток AlmaLinux 9 и 10. Для установки также предложены пакеты с драй ...

Злоумышленники стали чаще рассылать вредоносные архивы для угона аккаунтовЗлоумышленники стали чаще рассылать вредоносные архивы для угона аккаунтов Мошенники освоили новую схему угона аккаунтов — теперь они рассылают по электронной почте письма с вредоносными вложениями в формате архивов, в которых со ...

Вредоносные расширения для Chrome могут подменять собой менеджеры паролейВредоносные расширения для Chrome могут подменять собой менеджеры паролей Разработанная специалистами SquareX Labs полиморфная атака позволяет вредоносным расширениям для Chrome трансформироваться в другие расширения, включая менеджер ...

Половину нелегитимного трафика в России теперь создают вредоносные ботнетыПоловину нелегитимного трафика в России теперь создают вредоносные ботнеты Доля нецелевого трафика, поступающего от веб-серверов, продолжила увеличиваться и по итогам 2024 года составила 12 % от общего числа запросов. При этом более по ...

Microsoft: уязвимость в macOS позволяла устанавливать вредоносные драйверы ядраMicrosoft: уязвимость в macOS позволяла устанавливать вредоносные драйверы ядра В Microsoft рассказали, что недавно компания Apple устранила уязвимость в macOS, позволявшую обойти System Integrity Protection (SIP) и устанавливать вредоносны ...

Перехвачены 4 учётные записи в PyPI и выпущены вредоносные релизы num2wordsПерехвачены 4 учётные записи в PyPI и выпущены вредоносные релизы num2words Раскрыта информация о жертвах фишинга, о котором на днях предупреждали администраторы репозитория Python-пакетов PyPI (Python Package Index). В результате рассы ...

Поддельный домен активации Windows распространял вредоносные скрипты PowerShellПоддельный домен активации Windows распространял вредоносные скрипты PowerShell Вчера на Reddit появились сообщения о заражении вредоносным ПО при попытке нелегальной активации Windows. Согласно этим сообщениям, злоумышленники создали домен ...

Фишинг-атака на сопровождающих Python-пакеты в репозитории PyPIФишинг-атака на сопровождающих Python-пакеты в репозитории PyPI Администраторы репозитория Python-пакетов PyPI (Python Package Index) предупредили о выявлении фишинг-атаки, напоминающей недавнюю атаку на сопровождающих пакет ...

Для тестирования в Fedora предложены пакеты с альтернативным X-сервером XLibreДля тестирования в Fedora предложены пакеты с альтернативным X-сервером XLibre Кевин Кофлер (Kevin Kofler) из проекта Fedora, входящий в рабочую группу, занимающуюся сопровождением пакетов с KDE, объявил о формировании для Fedora пакетов с ...

В Череповце будут перерабатывать пакеты из-под круп, макарон и сладостейВ Череповце будут перерабатывать пакеты из-под круп, макарон и сладостей Раньше упаковку с маркировкой 05/РР экоактивисты возили в Санкт-Петербург, теперь такую пленку взялась перерабатывать местная компания. ...

Белый дом пообещал новые пакеты военной помощи УкраинеБелый дом пообещал новые пакеты военной помощи Украине США продолжат помогать Украине и выделять ей новые пакеты военной помощи, сообщил координатор стратегических коммуникаций совета нацбезопасности Белого дома Джо ...

Турагентства продают специальные пакеты Для будущих мам  Korea HeraldТурагентства продают специальные пакеты "Для будущих мам" — Korea Herald В Южной Корее беременность всё чаще означает не только визиты к врачу, выбор коляски и курсы по подготовке к родам. Для многих наступает ещё один желанный этап ...

В Fedora 43 намерены удалить из репозитория пакеты для поддержки X11 в GNOMEВ Fedora 43 намерены удалить из репозитория пакеты для поддержки X11 в GNOME В выпуске Fedora Linux 43, намеченном на октябрь, планируют удалить из репозиториев проекта пакеты, используемые в GNOME для работы поверх X-сервера. Всех польз ...

Мошенники начали рассылать вредоносные программы под видом фотографии умершего знакомогоМошенники начали рассылать вредоносные программы под видом фотографии умершего знакомого «Привет! Знаешь его?» – пишут они людям, добавляют, что кто-то умер, и прилагают файл. ...

Книжный вирус // В файлах бесплатных онлайн-библиотек обнаружены вредоносные майнерыКнижный вирус // В файлах бесплатных онлайн-библиотек обнаружены вредоносные майнеры ИБ-специалисты обнаружили новое вредоносное ПО в бесплатных онлайн-библиотеках. Книжные сайты с общей аудиторией около 9 млн посетителей в месяц кроме книг расп ...

Что скрывают письма: в 97% обнаруженных рассылок вредоносные программы были спрятаны во вложенияхЧто скрывают письма: в 97% обнаруженных рассылок вредоносные программы были спрятаны во вложениях Компания F.A.С.С.T., российский разработчик технологий для борьбы с киберпреступлениями, изучила вредоносные почтовые... ...

Атакующие получили контроль над NPM-пакетами проекта DuckDB и опубликовали вредоносные выпускиАтакующие получили контроль над NPM-пакетами проекта DuckDB и опубликовали вредоносные выпуски История с компрометацией 18 NPM-пакетов, в сумме насчитывающих более 2 миллиардов загрузок в неделю, получила продолжение. Выявлен аналогичный захват через фиши ...

Хакеры кардинально изменили способ кибератак. Вредоносные ссылки больше не в модеХакеры кардинально изменили способ кибератак. Вредоносные ссылки больше не в моде Хакеры не отстают от трендов, как только их техники становятся известны общественности, они тут же находят что-то новое. Специалисты Центра кибербезопасности ко ...

Злоумышленники создают поддельные сайты с применением ИИ и добавляют в них вредоносные сборки легитимного ПОЗлоумышленники создают поддельные сайты с применением ИИ и добавляют в них вредоносные сборки легитимного ПО «Лаборатория Касперского» обнаружила новую вредоносную кампанию. Злоумышленники генерируют с применением ИИ... ...

Папа не смог: эксперты F6 исследовали вредоносные рассылки с новым Phantom StealerПапа не смог: эксперты F6 исследовали вредоносные рассылки с новым Phantom Stealer Специалисты F6 Threat Intelligence обнаружили новую вредоносную активность, которую назвали Phantom Papa. Злоумышленники рассылали... ...

В МИД России заявили, что пакеты помощи Украине только разжигают конфликтВ МИД России заявили, что пакеты помощи Украине только разжигают конфликт Заместитель министра иностранных дел России Александр Грушко заявил, что новые пакеты помощи Евросоюза Украине только разжигают конфликт в стране. Его слова при ...

Пасечники Черемисиновского района собирают в пакеты массово погибших пчёлПасечники Черемисиновского района собирают в пакеты массово погибших пчёл - Хочется попросить помощи и придать этой ситуации всеобщую огласку, потому что за свои поступки люди должны отвечать! - написали жители деревни Плаховка в пабл ...

Учитель балалайки, надевавший детям пакеты на головы, уволился из школыУчитель балалайки, надевавший детям пакеты на головы, уволился из школы В Екатеринбурге преподаватель игры на балалайке, которому предъявлено обвинение в покушении на убийство несовершеннолетних, уволился из екатеринбургской школы № ...

В МИД России рассказали об ответе Москвы на новые пакеты санкций ЕвросоюзаВ МИД России рассказали об ответе Москвы на новые пакеты санкций Евросоюза Российская Федерация ввела новые ограничительные меры в отношении ряда граждан западных стран в ответ на последние санкционные пакеты Европейского союза. ...

Кикшеринг МТС Юрент запустил Пакеты минут для спокойных и безопасных поездокКикшеринг «МТС Юрент» запустил «Пакеты минут» для спокойных и безопасных поездок Cервис микромобильности «МТС Юрент» запустил новый продукт для пользователей «Пакеты минут». Новая тарифная... ...

Ученые создали грузовик, который доставляет генетические пакеты в мозгУченые создали «грузовик», который доставляет генетические пакеты в мозг Созданные учеными системы доставки генетического материала представляют собой важный шаг в направлении генной терапии для мозга, способной безопасно и точно кор ...

Microsoft предупредила: агентный ИИ в Windows 11 может скачивать вредоносные программы без ведома пользователяMicrosoft предупредила: агентный ИИ в Windows 11 может скачивать вредоносные программы без ведома пользователя Microsoft опубликовала предупреждение о новой функции Windows 11 — агентных ИИ-модулях, которые смогут выполнять задачи вместо пользователя. Компания отмечает, ...

У надевавшего пакеты на детей учителя нашли книгу о маньяке по прозвищу УдавУ надевавшего пакеты на детей учителя нашли книгу о маньяке по прозвищу «Удав» Полиция Екатеринбурга провела обыск у 33-летнего учителя музыки Артема Ваганова, которого подозревают в том, что он душил учеников пакетом. ...

Сотрудник МВД Круглов: изолента и зип-пакеты у ребёнка могут быть признаком наркокурьераСотрудник МВД Круглов: изолента и зип-пакеты у ребёнка могут быть признаком наркокурьера Наркотики и закон — вещи не совместимые, но бывает, что беда заглядывает в дом. Родители могут видеть в своём ребёнке всё того же милого карапуза и, между тем, ...

Квартира бывалого в Выборге выдала полиции шесть конвертов и пакеты с наркотикамиКвартира бывалого в Выборге выдала полиции шесть конвертов и пакеты с наркотиками Bо время обыска у него нашли шесть конвертов с веществами растительного происхождения, три полимерных пакета с неизвестным содержимым. ...

Почему нельзя использовать пакеты из Магнита и Пятёрочки для мусора  запомните раз и навсегдаПочему нельзя использовать пакеты из «Магнита» и «Пятёрочки» для мусора — запомните раз и навсегда Почему нельзя использовать пакеты из «Магнита» и «Пятёрочки» для мусора — запомните раз и навсегда Использование пакетов из супермаркетов для мусора — частая пр ...

В Fedora 41 предложено перевести инсталлятор на Wayland и удалить X11-пакеты из сборок с GNOMEВ Fedora 41 предложено перевести инсталлятор на Wayland и удалить X11-пакеты из сборок с GNOME В выпуске Fedora 41 предложено перевести инсталлятор Anaconda на использование протокола Wayland. В настоящее время Anaconda использует протокол X11, что не поз ...

Релиз дистрибутива blendOS 4, поддерживающего пакеты из Arch, Fedora, Debian, CentOS и UbuntuРелиз дистрибутива blendOS 4, поддерживающего пакеты из Arch, Fedora, Debian, CentOS и Ubuntu Представлен релиз дистрибутива blendOS 4, использующего контейнерную изоляцию для обеспечения сосуществования в одной системе пакетов из различных дистрибутивов ...

Arch Linux заменит пакеты с СУБД Redis на форк Valkey в репозитории extraArch Linux заменит пакеты с СУБД Redis на форк Valkey в репозитории extra Разработчики дистрибутива Arch Linux объявили о замене в репозитории "extra" пакетов с СУБД Redis на пакеты с СУБД Valkey в связи с переходом Redis на проприета ...

Украинский ТГ-канал: Пакеты военной помощи от Запада всё больше содержат заказы на будущее, а не реальное вооружениеУкраинский ТГ-канал: Пакеты военной помощи от Запада всё больше содержат заказы на будущее, а не реальное вооружение Украина не имеет собственного военного производства, тогда как Россия обеспечивает себя сама ...

ALARMYK24.RU Поиск новостей