• Лип, Пн, 2025
NanoCore RAT атакує безфайлово через AutoIT та PowerShell👾

Morphisec Labs виявила нові методи доставки NanoCore RAT 1.2.2.0 — одного з найскладніших віддалених троянів, що викрадає паролі, історію браузера та дані. Як це працює? Метод 1: Зловмисники використовують AutoIT…

Читати далі
  • Лип, Нд, 2025
Атака на ланцюг постачання tj-actions/changed-files загрожує тисячам репозиторіїв! 💻

Виявлено компрометацію GitHub Action tj-actions/changed-files, що використовується у понад 23,000 репозиторіях. Зловмисники ввели шкідливий код, який викриває секрети CI/CD через логи робочих процесів (CVE-2025-30066). Як це працює? -Атакуючий скомпрометував токен…

Читати далі
  • Лип, Нд, 2025
Zeppelin Ransomware атакує через ConnectWise Control👾

Morphisec Labs виявила нову кампанію, де зловмисники використовують ConnectWise Control (ScreenConnect) для доставки ransomware Zeppelin, націленого на нерухомість, охорону здоров’я та IT-компанії. Як це працює? -Зловмисники отримують доступ до системи…

Читати далі
  • Лип, Нд, 2025
Північнокорейські хакери Lazarus ховають зловмисне ПЗ на NPM🥷

Виявлено шкідливий пакет react-html2pdf.js, який маскується під популярну бібліотеку react-html2pdf. За атакою стоїть Lazarus Group — північнокорейські хакери, відомі крадіжкою $1.5 млрд у криптовалюті. Як це працює? -Пакет не містить…

Читати далі
  • Лип, Сб, 2025
Parallax RAT: новий троян атакує через Word-документи! 🗂

Morphisec Labs виявила сплеск кампаній Parallax RAT — нового віддаленого трояна, який обходить сучасні антивіруси. Цей RAT, що підтримує всі версії Windows, викрадає паролі, виконує віддалені команди та пов’язаний із…

Читати далі
  • Лип, Сб, 2025
LokiBot повертається: Frenchy Shellcode атакує фінсектор! 💻

Morphisec виявила нову хвилю атак LokiBot, спрямованих на фінансовий сектор. Цього разу зловмисники використовують вдосконалений AutoIt-обфускований Frenchy Shellcode, який доставляє інфостилер через фішингові листи. Ця кампанія обходить традиційні антивіруси завдяки…

Читати далі
  • Лип, Пт, 2025
CIGslip: нова вразливість обходить захист Microsoft Edge! 💻

Дослідники Morphisec виявили серйозну проблему в Microsoft Code Integrity Guard (CIG), яка дозволяє хакерам обходити захист і завантажувати шкідливі бібліотеки в захищені процеси, такі як Microsoft Edge. Ця вразливість, названа…

Читати далі
  • Лип, Пт, 2025
RATatouille: троян у пакеті rand-user-agent атакує розробників!👨🏻‍💻

Нова загроза в екосистемі npm! У пакеті [email protected], який має ~45 000 завантажень на тиждень, виявлено шкідливий код. Це атака на ланцюг поставок, що приховує віддалений троян (RAT), здатний викрадати…

Читати далі
  • Лип, Пт, 2025
Революція в кіберзахисті: Morphisec і DHS посилюють захист VDI!🔐

Morphisec отримала контракт від Департаменту внутрішньої безпеки США (DHS) для створення інноваційного захисту Virtual Desktop Infrastructure (VDI) систем, які широко використовуються фінансовими установами. Ця співпраця спрямована на захист банків від…

Читати далі