237402f721dd4ff6dee8c9822539d924.jpg

Security Week 2548: ботнет Tsundere со вкусом блокчейна

Security Week 2548: ботнет Tsundere со вкусом блокчейна

Security Week 2548: (https://kas.pr/i36h)

Команда Kaspersky GReAT обнаружила новый ботнет Tsundere, который использует необычную технику — его боты устанавливают первоначальную связь с командными серверами через блокчейн Ethereum. Бот получает актуальные адреса через переменную в смарт-контракте, что позволяет его операторам свободно переключаться между серверами. Tsundere распространяется через MSI-установщик, который предположительно маскируют под инсталляторы популярных игр, а также через PowerShell-скрипты.

Эксперты «Лаборатории Касперского» проанализировали развитие киберугроз для ПК и мобильных устройств за третий квартал, а также рассмотрели методы, которые использует APT-группировка ToddyCat, чтобы похищать токены доступа из облачного сервиса Outlook и следить за корпоративной перепиской.

Зловред Sturnus позволяет красть сообщения из WhatsApp и Signal в обход сквозного шифрования на устройствах с Android. Для этого устройство как минимум одного из собеседников заражают вредоносным приложением.

Security Week 2549: (https://kas.pr/jz3o)

Зарубежные эксперты опубликовали статью, которая описывает две LLM, разработанные специально для применения в киберпреступлениях — WormGPT и KawaiiGPT. Исследователи протестировали их способности к генерации вредоносного текстового контента (например, фишинговых сообщений и требований выкупа) и кода. Эксперты отмечают, что главная опасность таких моделей не в инновационности результатов их работы (о ней речи не идёт), а в том, что сам факт их существования значительно снижает барьер входа для начинающих киберпреступников.

Специалисты «Лаборатории Касперского» подробно описали атаки на устаревший протокол NTLM, происходившие в 2025 году, и активно эксплуатируемые уязвимости в корпоративных сетях.

В Австралии приговорили к семи годам тюрьмы злоумышленника, который устраивал атаки с использованием поддельной точки доступа. Причём делал он это в аэропортах, а иногда и прямо во время авиаперелётов. Жертвы оказывались на фишинговой странице, где у них выманивали данные для доступа к соцсетям и другим сервисам.»Сразу два выпуска #kaspersky_securityweek!

Security Week 2548: (https://kas.pr/i36h)

Команда Kaspersky GReAT обнаружила новый ботнет Tsundere, который использует необычную технику — его боты устанавливают первоначальную связь с командными серверами через блокчейн Ethereum. Бот получает актуальные адреса через переменную в смарт-контракте, что позволяет его операторам свободно переключаться между серверами. Tsundere распространяется через MSI-установщик, который предположительно маскируют под инсталляторы популярных игр, а также через PowerShell-скрипты.

Эксперты «Лаборатории Касперского» проанализировали развитие киберугроз для ПК и мобильных устройств за третий квартал, а также рассмотрели методы, которые использует APT-группировка ToddyCat, чтобы похищать токены доступа из облачного сервиса Outlook и следить за корпоративной перепиской.

Зловред Sturnus позволяет красть сообщения из WhatsApp и Signal в обход сквозного шифрования на устройствах с Android. Для этого устройство как минимум одного из собеседников заражают вредоносным приложением.

Security Week 2549: (https://kas.pr/jz3o)

Зарубежные эксперты опубликовали статью, которая описывает две LLM, разработанные специально для применения в киберпреступлениях — WormGPT и KawaiiGPT. Исследователи протестировали их способности к генерации вредоносного текстового контента (например, фишинговых сообщений и требований выкупа) и кода. Эксперты отмечают, что главная опасность таких моделей не в инновационности результатов их работы (о ней речи не идёт), а в том, что сам факт их существования значительно снижает барьер входа для начинающих киберпреступников.

Специалисты «Лаборатории Касперского» подробно описали атаки на устаревший протокол NTLM, происходившие в 2025 году, и активно эксплуатируемые уязвимости в корпоративных сетях.

В Австралии приговорили к семи годам тюрьмы злоумышленника, который устраивал атаки с использованием поддельной точки доступа. Причём делал он это в аэропортах, а иногда и прямо во время авиаперелётов. Жертвы оказывались на фишинговой странице, где у них выманивали данные для доступа к соцсетям и другим сервисам.»

Источник: kas.pr

Источник: ai-news.ru

ОСТАВЬТЕ СВОЙ КОММЕНТАРИЙ

Image Not Found
Спасаем макбук от мусора — бесплатная замена CleanMyMac для очистки…

Спасаем макбук от мусора — бесплатная замена CleanMyMac для очистки…

Спасаем макбук от мусора — бесплатная замена CleanMyMac для очистки памяти и оптимизации системы PureMac — полностью бесплатная и открытая альтернатива платному CleanMyMac. Без подписок, без телеметрии, без сбора данных. Что умеет: — App Uninstaller — полное…

Апр 16, 2026
Трое людей используют смартфоны на складе, один в жилете, все с беспроводными наушниками.

Компания DeepL, известная своими функциями перевода текста, теперь хочет переводить и ваш голос.

Источник изображения: DeepL Компания DeepL, специализирующаяся на переводе и известная своими текстовыми инструментами, сегодня выпустила…

Апр 16, 2026
ideipro logotyp

Лучшая камера GoPro (2026): компактная, бюджетная, аксессуары

Вы — герой боевиков, и вам нужна соответствующая камера. Мы поможем вам разобраться во всех моделях, дадим рекомендации по аксессуарам и…

Апр 16, 2026
Родео: ковбой на скачущей лошади в загоне, стильная обработка изображения.

Почему мнения об ИИ так разделились

Стефани Арнетт/MIT Technology Review | Getty Images Эта статья первоначально появилась в The Algorithm, нашей еженедельной рассылке об…

Апр 16, 2026

Впишите свой почтовый адрес и мы будем присылать вам на почту самые свежие новости в числе самых первых

ИдеиPRO