Фейковые Ghidra и dnSpy: как хакеры подсовывают малварь под видом полезного софта
11.06.2026
Cyber Security News
1
Представьте: вы качаете крутой инструмент для реверса, а получаете майнер или шпиона. Хакеры создают идеально скопированные сайты популярных security-утилит вроде Ghidra, dnSpy и SpiderFoot. Они выглядят настолько правдоподобно, что отличить от оригинала почти нереально, а ссылки ведут даже на GitHub репозитории. Но стоит кликнуть «Скачать», как вместо желанного софта на ваш комп прилетает малварь. Фишка в том, что вместо атаки на уязвимости, тут бьют по невнимательности. Всегда проверяйте доменное имя и хэши файлов из официальных источников, а лучше – качайте с GitHub напрямую!
Майкрософт только что залатал критичную дыру в Edge (CVE-2026-45495), через которую злодеи могли пробраться в твою систему и запустить свой код. Фишка в том, что уязвимость требует лишь перехода на...
Представьте: год и больше какая-то группа живёт в вашей корпоративной сети. Никто не знает, никто не видит. Именно так работает китайская APT VerdantBamboo, используя супер-стелс-малой BRICKSTORM....
Microsoft Threat Intelligence показала, как через prompt injection в GitHub Action от Claude Code можно было вытащить секреты рабочего процесса. Суть в том, что AI, предназначенный для помощи, при...
Представьте: вы скачиваете Hola Browser, а вместе с ним получаете "бонус" — криптомайнер. Так и произошло, когда злоумышленники скомпрометировали цепочку поставок, подсунув вредонос me.exe прямо в...