Asin: Новая Android-шпионка охотится за арабами через фейк-ньюс и PDF-ки
28.06.2026
The Hacker News
3
На радарах ESET засветилась свежая Android-шпионская группировка Asin, таргетирующая арабоязычных юзеров. Фишка в том, что малварь распространяется через фейковые новостные сайты, утилиты и карты военных действий (аж с 2025 года им это удавалось делать незаметно!). Хакеры умело камуфлируют свои ресурсы под легитимные, например, под Govlens, чтобы жертва сама скачала эту заразу. Как себя обезопасить: всегда критично оценивайте источник ПО и контента, даже если он выглядит супер-официально, и не открывайте подозрительные ссылки/вложения, особенно связанные с острыми новостями. Помните, что любопытство может стоить дорого.
Представьте: самораспространяющийся червь Miasma залетел на GitHub и заразил аж 73 репозитория Microsoft, включая те, что связаны с Azure! Это классический случай атаки на цепочку поставок, когда под...
Представьте: вы спокойно храните свои приватные Docker-образы в Gitea, а потом бац! Любой желающий может их скачать без логина и пароля. Именно такая лазейка, CVE-2026-27771 с крутой оценкой в 8.2...
Представьте: вы просите ChatGPT сделать саммари статьи, а он вместо этого ненароком подсовывает вам фишинговую ссылку! Это не фантастика, а реальная уязвимость ChatGPhish, которую обнаружили спецы...
Cisco выкатила апдейты для своего Secure Workload, и срочность тут беспрецедентная: обнаружена критическая уязвимость CVE-2026-20223 с максимальным CVSS 10.0. Суть бага в том, что любой удаленный...