Payouts King: вымогатели используют виртуальные машины QEMU для обхода защиты
18.04.2026
BleepingComputer
2
Хакерская группировка Payouts King начала использовать эмулятор QEMU для запуска скрытых виртуальных машин внутри взломанных систем. Это позволяет злоумышленникам создавать бэкдоры с обратным SSH-соединением и обходить современные средства защиты конечных точек. Использование легитимного ПО для эмуляции значительно затрудняет обнаружение вредоносной активности инструментами мониторинга. Почему это важно: такой подход позволяет атакующим скрытно закрепляться в корпоративных сетях, минуя традиционные методы обнаружения угроз.
Исследователи Microsoft раскрыли новую кампанию северокорейской группировки Sapphire Sleet, нацеленную на пользователей macOS. Хакеры используют социальную инженерию и вредоносные программы, чтобы...
Google внедряет нейросети Gemini для автоматического поиска и блокировки вредоносной рекламы на своих платформах. ИИ помогает эффективнее выявлять сложные схемы мошенников, которые постоянно...
Хакеры эксплуатируют критическую уязвимость в reactive-блокнотах Marimo для развертывания вредоносного ПО NKAbuse, размещенного на платформе Hugging Face Spaces. Злоумышленники используют этот вектор...
Обнаружен новый вредонос ZionSiphon, специально разработанный для атак на промышленные системы водоочистки и опреснительные установки. Вредоносное ПО нацелено на сбои в работе критической...