▪️"Лаборатория Касперского" предупреждает о росте атак малвари Pure, которая нацелена на бухгалтерские службы компаний. Вредоносное ПО распространяется через письма с поддельными бухгалтерскими документами, позволяя хакерам красть финансовую информацию и получать удаленный доступ к корпоративным устройствам. Источник ▪️Хакерская группировка Hazy Hawk использует уязвимость DNS CNAME, захватывая заброшенные поддомены известных организаций для распространения вредоносного контента. Злоумышленники регистрируют облачные ресурсы с теми же именами, создавая сотни мошеннических URL, которые выглядят легитимными и используются для распространения фальшивой рекламы, фишинга и навязчивых push-уведомлений. Источник ▪️Китайский производитель принтеров Procolored распространял в течении полугода драйверы с вредоносным ПО XRedRAT и SnipVex через платформу Mega, которые позволяли воровать криптовалюту. После обнаружения компания удалила зараженные файлы и начала внутреннее расследование. Источник ▪️Аналитики обнаружили более 100 вредоносных расширений для Chrome, маскирующихся под полезные сервисы. Эти расширения крадут файлы cookie, выполняют удаленные скрипты и манипулируют браузером, представляясь легитимными инструментами. Источник ▪️Инструмент недели: Defendnot - умеет автоматически отключать антивирус Microsoft Defender, регистрируя поддельный антивирусный продукт в системе, используя недокументированный API Windows Security Center.