Северокорейские хакеры прячут малварь в легитимных PHP-пакетах!
06.06.2026
Cyber Security News
33
Чоллима снова в деле: северокорейские хакеры зашли с козырей, внедрив вредоносный код прямо в легитимный PHP-пакет на Packagist. Представьте: разработчик ставит нужную библиотеку, а внутри вместо полезного кода — троян, маскирующийся под обычный конфиг. Это мега-опасно, потому что атака мимикрирует под рутинные процессы разработки и нацелена на тех, кто создает софт. Чтобы не попасться, всегда проверяйте источники пакетов, используйте системы контроля целостности и регулярно обновляйте зависимости, не забывая про их "чистоту".
Майнкрафтеры под ударом! Новая кампания Weedhack активно заражает игроков, маскируясь под моды и клиенты Minecraft на YouTube. Это не просто майнер, а полноценный MaaS (Malware-as-a-Service) с...
Представьте: злодеи атакуют системы ATG – те самые датчики, что тихонько мониторят уровень топлива и утечки на заправках и складах. Это не просто данные, это прямой доступ к управлению жизненно...
Представьте: хакеры не просто пишут вредоносы, они используют ИИ и Python-скрипты, чтобы учить их обходить Sophos, CrowdStrike и Windows Defender! Это не научная фантастика: вредоносный код...
Наш любимый npm снова в новостях, но не с лучшими: 36 пакетов заражены новым инфостилером IronWorm. Фишка в том, что малварь упакована так, чтобы обойти детекторы и тихонько сливать ваши...