Фейковые Ghidra и dnSpy: как хакеры подсовывают малварь под видом полезного софта
11.06.2026
Cyber Security News
33
Представьте: вы качаете крутой инструмент для реверса, а получаете майнер или шпиона. Хакеры создают идеально скопированные сайты популярных security-утилит вроде Ghidra, dnSpy и SpiderFoot. Они выглядят настолько правдоподобно, что отличить от оригинала почти нереально, а ссылки ведут даже на GitHub репозитории. Но стоит кликнуть «Скачать», как вместо желанного софта на ваш комп прилетает малварь. Фишка в том, что вместо атаки на уязвимости, тут бьют по невнимательности. Всегда проверяйте доменное имя и хэши файлов из официальных источников, а лучше – качайте с GitHub напрямую!
Microsoft угрожает судом исследователю безопасности за публикацию zero-day эксплойтов. Вместо того, чтобы вкладывать ресурсы в поощрение этичного репортинга уязвимостей, корпорация выбирает путь...
Представьте, что вы скачиваете библиотеку, а внутри неё засел незваный гость! Более 30 npm-пакетов Red Hat из под никнейма '@redhat-cloud-services' были скомпрометированы. Злоумышленники внедрили...
Представьте: заходите на любимый сайт, а вам предлагают обновить Flash Player или установить какой-нибудь «улучшатель». Привычное дело, да? Но вот хакеры из DriveSurge мастерски используют именно...
Представьте: вы просто просите ИИ-бота Meta помочь с паролем, а он выдает доступ ко всему аккаунту! Так и случилось: хакеры эксплуатировали логическую уязвимость в AI-поддержке Instagram, полностью...