UfoLabs - Лаборатория нло

ReactOS 0.4.15: первый крупный релиз за три года с поддержкой 64-битной архитектуры

Открытая альтернатива Windows выходит из тени — но готова ли она? Операционная система ReactOS, являющаяся открытым аналогом Microsoft Windows, получила долгожданное обновление — версия 0.4.15 стала первой стабильной сборкой с конца 2021 года. Объявление на официальном сайте пока отсутствует, но исходный код уже доступен на GitHub, а установочные образы можно...

DNS без штанов: как нас сдают провайдерам по умолчанию

Полный гид по DoH, DoT, VPN и другим методам конфиденциальности. Вопрос сохранения конфиденциальности в сети стоит все острее. Хотя многие пользователи осознают важность VPN и HTTPS, не все задумываются о том, что даже при защищенном соединении их DNS-запросы могут быть видны интернет-провайдеру. Эти запросы содержат в себе адреса посещаемых сайтов, а значит...

Утечка Keenetic: хакеры получили ключи к миллиону домашних сетей россиян

Как уязвимость 2023 года привела к утечке в 2025-м. Пользователи роутеров Keenetic , преимущественно из России, подверглись серьёзной утечке данных, которая раскрыла конфиденциальные учётные данные, информацию об устройствах, конфигурации сетей и логи. С этой информацией хакеры могут напрямую подключаться и захватывать затронутые сети, хотя производитель...

Arcane: цифровой вампир, высасывающий данные из 30+ приложений

Новая угроза маскируется под игровые читы и обходит стандартные системы защиты Windows. Киберэксперты выявили новый вредоносный софт под названием Arcane, предназначенный для кражи конфиденциальных данных. Злоумышленники получают доступ к учётным записям VPN-сервисов, мессенджерам, игровым клиентам и файлам, хранящимся в браузерах. Вредоносное ПО активно...

DollyWay: бессмертный вредонос уже 9 лет взламывает сайты WordPress

Тысячи сайтов превратились в ловушки для доверчивых пользователей. С 2016 года в ходе вредоносной кампании DollyWay было взломано более 20 000 сайтов на WordPress по всему миру путем перенаправления пользователей на мошеннические ресурсы. За 9 лет атака значительно эволюционировала, добавив сложные механизмы уклонения, повторного заражения и монетизации. По...

Поймать невидимку: СК разработал механизм ареста цифровых активов

Криптовалюты могут получить статус имущества для ареста и конфискации. Председатель Следственного комитета Александр Бастрыкин сообщил о направлении в правительство законопроекта, который предусматривает признание криптовалют имуществом в рамках уголовного и уголовно-процессуального законодательства. Об этом он заявил на заседании коллегии Минюста России...

«Плати или я звоню Сноудену»: вымогатели нашли новую тактику шантажа

Нестандартный аргумент в переговорах Ox Thief начинает новую эру атак. Специалисты Fortra обнаружили новую группировку вымогателей Ox Thief, которая использует нестандартные методы давления на жертв. В одном из недавних случаев злоумышленники пригрозили связаться с Эдвардом Сноуденом, если их требования не будут выполнены. Такой шаг может...

Хакеры добрались до ИИ-трейдинга: взлом на $107 000

Как взлом бота Aixbt повлиял на рынок. Хакеры получили доступ к защищённой панели управления автономной системы aixbt, что привело к краже 55 ETH (около $107000) из кошелька Simulacrum — инструмента для построения модельных портфелей. Разработчик бота, Rxbt, подтвердил инцидент, заявив, что злоумышленник вставил 2 вредоносных ответа, позволивших вывести...

Киберпреступники маскируют вредоносный код под reCAPTCHA и Cloudflare Turnstile

За фальшивыми проверками безопасности скрывается изощрённая стелс-атака. Киберпреступники, стоящие за кампанией ClearFake, продолжают совершенствовать свои методы атак, используя поддельные проверки reCAPTCHA и Cloudflare Turnstile для распространения вредоносного ПО. С июля 2023 года эта группа активно использует скомпрометированные сайты на WordPress, маскируя...

StilachiRAT: хищная киберкрыса похищает биткоины и подглядывает за вами через веб-камеру

Неприметный троян искусно маскируется и мгновенно воскрешается при попытке деактивации. Специалисты Microsoft обнаружили новый троян удалённого доступа — StilachiRAT. Он использует сложные техники для маскировки, закрепления в системе и кражи конфиденциальных данных. Несмотря на ограниченное распространение, компания решила публично поделиться индикаторами...

Полезные ссылки