home.social

#stealer — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #stealer, aggregated by home.social.

fetched live
  1. Красная угроза: Android-троян RedWing атакует клиентов российских банков через фейковые приложения и видео

    В 2026 году среди вредоносных Android-приложений появился новый претендент на лидерство – RedWing . Это вредоносное ПО начали распространять через Telegram по модели MaaS ( Malware-as-a-service, вредоносная программа как услуга ). Специалисты департаментов Fraud Protection ) и киберразведки Threat Intelligence компании F6 исследовали несколько обнаруженных образцов RedWing, изучили функционал и возможности ВПО. Как выяснили эксперты, злоумышленники распространяют несколько вариантов этого вредоносного приложения, которые, вероятно, предназначены для выполнения разных целей киберпреступников. Первый вариант – троян удаленного доступа ( Remote Access Trojan, RAT ), нацеленный прежде всего на удаленное управление скомпрометированным устройством. Второй вариант – стилер, основная задача которого – сбор информации с устройства. Исследование версии RedWing как стилера готовится к публикации и выйдет отдельно. А в первой части блога мы расскажем о результатах исследования ВПО RedWing в исполнении RAT.

    habr.com/ru/companies/F6/artic

    #redwing #android #trojan #stealer #fraud_protection #threat_intelligence #keylogger #ddos #maas #telegram

  2. Красная угроза: Android-троян RedWing атакует клиентов российских банков через фейковые приложения и видео

    В 2026 году среди вредоносных Android-приложений появился новый претендент на лидерство – RedWing . Это вредоносное ПО начали распространять через Telegram по модели MaaS ( Malware-as-a-service, вредоносная программа как услуга ). Специалисты департаментов Fraud Protection ) и киберразведки Threat Intelligence компании F6 исследовали несколько обнаруженных образцов RedWing, изучили функционал и возможности ВПО. Как выяснили эксперты, злоумышленники распространяют несколько вариантов этого вредоносного приложения, которые, вероятно, предназначены для выполнения разных целей киберпреступников. Первый вариант – троян удаленного доступа ( Remote Access Trojan, RAT ), нацеленный прежде всего на удаленное управление скомпрометированным устройством. Второй вариант – стилер, основная задача которого – сбор информации с устройства. Исследование версии RedWing как стилера готовится к публикации и выйдет отдельно. А в первой части блога мы расскажем о результатах исследования ВПО RedWing в исполнении RAT.

    habr.com/ru/companies/F6/artic

    #redwing #android #trojan #stealer #fraud_protection #threat_intelligence #keylogger #ddos #maas #telegram

  3. Красная угроза: Android-троян RedWing атакует клиентов российских банков через фейковые приложения и видео

    В 2026 году среди вредоносных Android-приложений появился новый претендент на лидерство – RedWing . Это вредоносное ПО начали распространять через Telegram по модели MaaS ( Malware-as-a-service, вредоносная программа как услуга ). Специалисты департаментов Fraud Protection ) и киберразведки Threat Intelligence компании F6 исследовали несколько обнаруженных образцов RedWing, изучили функционал и возможности ВПО. Как выяснили эксперты, злоумышленники распространяют несколько вариантов этого вредоносного приложения, которые, вероятно, предназначены для выполнения разных целей киберпреступников. Первый вариант – троян удаленного доступа ( Remote Access Trojan, RAT ), нацеленный прежде всего на удаленное управление скомпрометированным устройством. Второй вариант – стилер, основная задача которого – сбор информации с устройства. Исследование версии RedWing как стилера готовится к публикации и выйдет отдельно. А в первой части блога мы расскажем о результатах исследования ВПО RedWing в исполнении RAT.

    habr.com/ru/companies/F6/artic

    #redwing #android #trojan #stealer #fraud_protection #threat_intelligence #keylogger #ddos #maas #telegram

  4. A new one on me.. (apparently) something called #hydra_kl #stealer #clipper #hvnc

    app.any.run/tasks/7dfd881f-dc8

    2c530f2e10db77881730e7a9ec4e72244d59149fc8981a4f49c6e0fadc5fecee

  5. A new one on me.. (apparently) something called #hydra_kl #stealer #clipper #hvnc

    app.any.run/tasks/7dfd881f-dc8

    2c530f2e10db77881730e7a9ec4e72244d59149fc8981a4f49c6e0fadc5fecee

  6. A new one on me.. (apparently) something called #hydra_kl #stealer #clipper #hvnc

    app.any.run/tasks/7dfd881f-dc8

    2c530f2e10db77881730e7a9ec4e72244d59149fc8981a4f49c6e0fadc5fecee

  7. A new one on me.. (apparently) something called #hydra_kl #stealer #clipper #hvnc

    app.any.run/tasks/7dfd881f-dc8

    2c530f2e10db77881730e7a9ec4e72244d59149fc8981a4f49c6e0fadc5fecee

  8. A new one on me.. (apparently) something called #hydra_kl #stealer #clipper #hvnc

    app.any.run/tasks/7dfd881f-dc8

    2c530f2e10db77881730e7a9ec4e72244d59149fc8981a4f49c6e0fadc5fecee

  9. Fake ‘Lithium’ Minecraft Optimization Mod Hides Myth Stealer RAT Behind 12 Working Features

    A trojanized Minecraft performance mod posing as the popular Lithium optimization project is quietly installing Myth Stealer, an information-stealing remote access tool that harvests browser credentials, session cookies, and screenshots while thirteen legitimate-looking modules keep the game running normally. Researchers say the samples evaded detection entirely on VirusTotal at the time of discovery.

    securebulletin.com/fake-lithiu

  10. Fake ‘Lithium’ Minecraft Optimization Mod Hides Myth Stealer RAT Behind 12 Working Features

    A trojanized Minecraft performance mod posing as the popular Lithium optimization project is quietly installing Myth Stealer, an information-stealing remote access tool that harvests browser credentials, session cookies, and screenshots while thirteen legitimate-looking modules keep the game running normally. Researchers say the samples evaded detection entirely on VirusTotal at the time of discovery.

    securebulletin.com/fake-lithiu

  11. Fake ‘Lithium’ Minecraft Optimization Mod Hides Myth Stealer RAT Behind 12 Working Features

    A trojanized Minecraft performance mod posing as the popular Lithium optimization project is quietly installing Myth Stealer, an information-stealing remote access tool that harvests browser credentials, session cookies, and screenshots while thirteen legitimate-looking modules keep the game running normally. Researchers say the samples evaded detection entirely on VirusTotal at the time of discovery.

    securebulletin.com/fake-lithiu

  12. Fake ‘Lithium’ Minecraft Optimization Mod Hides Myth Stealer RAT Behind 12 Working Features

    A trojanized Minecraft performance mod posing as the popular Lithium optimization project is quietly installing Myth Stealer, an information-stealing remote access tool that harvests browser credentials, session cookies, and screenshots while thirteen legitimate-looking modules keep the game running normally. Researchers say the samples evaded detection entirely on VirusTotal at the time of discovery.

    securebulletin.com/fake-lithiu

  13. Fake ‘Lithium’ Minecraft Optimization Mod Hides Myth Stealer RAT Behind 12 Working Features

    A trojanized Minecraft performance mod posing as the popular Lithium optimization project is quietly installing Myth Stealer, an information-stealing remote access tool that harvests browser credentials, session cookies, and screenshots while thirteen legitimate-looking modules keep the game running normally. Researchers say the samples evaded detection entirely on VirusTotal at the time of discovery.

    securebulletin.com/fake-lithiu

  14. #Clickfix initial payloads at:

    https:// github. com/snowplow-byte/

    #stealer still unknown sadly

    exe hash: 70bf0a8c0ffe5d1aa51358aba0ae365a1fab15cc356a02c07a36de6427e3ca7f

  15. #Clickfix initial payloads at:

    https:// github. com/snowplow-byte/

    #stealer still unknown sadly

    exe hash: 70bf0a8c0ffe5d1aa51358aba0ae365a1fab15cc356a02c07a36de6427e3ca7f

  16. #Clickfix initial payloads at:

    https:// github. com/snowplow-byte/

    #stealer still unknown sadly

    exe hash: 70bf0a8c0ffe5d1aa51358aba0ae365a1fab15cc356a02c07a36de6427e3ca7f

  17. #Clickfix initial payloads at:

    https:// github. com/snowplow-byte/

    #stealer still unknown sadly

    exe hash: 70bf0a8c0ffe5d1aa51358aba0ae365a1fab15cc356a02c07a36de6427e3ca7f

  18. #Clickfix initial payloads at:

    https:// github. com/snowplow-byte/

    #stealer still unknown sadly

    exe hash: 70bf0a8c0ffe5d1aa51358aba0ae365a1fab15cc356a02c07a36de6427e3ca7f

  19. 📢 Faux installateur CapCut distribue un stealer Python via malvertising et exfiltre via Telegram

    Article publié le 22 novembre 2023 par Varist (blog technique), issu d'une investigation menée par un analyste ayant découvert un domaine malveillant lors de l'analyse d'un document suspect. Le malware se présente comme un faux installateur CapCut Pro…

    📖 cyberveille : cyberveille.ch/posts/2026-08-2
    🌐 source : varist.com/blogs-news/capcuts-
    🟢 vérification factuelle haute
    #malvertising #stealer #Cyberveille

  20. Malware Campaigns Deliver Stealers via ClickFix and Phishing

    Beware of the sneaky ClickFix trick: just a click on the 'I'm not a robot' checkbox can lead to a malware attack, putting your sensitive info at risk. This clever scam uses a malicious command to download WordlistLoader, ultimately unleashing the Amatera Stealer.

    osintsights.com/malware-campai

    #MalwareOperations #Stealer #Phishing #Clickfix #Wordlistloader

  21. Enhypen brings vampy magnetism to Oakland Arena | Concerts

    In a sea of idol groups all competing for the public eye, it takes a lot to emerge…
    #EuropeSays #Korea #KR #biteme #bloodsagatour #engene #ENHYPEN #gobigorgohome #i-land #jake #jay #K-Pop #moonstruck #ni-ki #nowayback #OaklandArena #stealer #Sunoo
    europesays.com/korea/110250/

  22. Złośliwe rozszerzenie do Chrome wykrada prompty z ChatGPT, Claude, Copilota i wielu innych serwisów AI

    Rozszerzenie do przeglądarki Chrome – Prompt Optimizer – Second Brain (nadal dostępne w oficjalnym sklepie Chrome Web Store) którego zadaniem jest wsparcie użytkownika podczas pracy z modelami AI, po cichu wykrada wpisywane prompty i generowane odpowiedzi. Oczywiście twórcy rozszerzenia deklarują, że dane użytkownika w żaden sposób nie są gromadzone. Jak...

    #WBiegu #Ai #Chrome #Dodatek #Keylogger #Stealer

    sekurak.pl/zlosliwe-rozszerzen

  23. Złośliwe rozszerzenie do Chrome wykrada prompty z ChatGPT, Claude, Copilota i wielu innych serwisów AI

    Rozszerzenie do przeglądarki Chrome – Prompt Optimizer – Second Brain (nadal dostępne w oficjalnym sklepie Chrome Web Store) którego zadaniem jest wsparcie użytkownika podczas pracy z modelami AI, po cichu wykrada wpisywane prompty i generowane odpowiedzi. Oczywiście twórcy rozszerzenia deklarują, że dane użytkownika w żaden sposób nie są gromadzone. Jak...

    #WBiegu #Ai #Chrome #Dodatek #Keylogger #Stealer

    sekurak.pl/zlosliwe-rozszerzen

  24. Złośliwe rozszerzenie do Chrome wykrada prompty z ChatGPT, Claude, Copilota i wielu innych serwisów AI

    Rozszerzenie do przeglądarki Chrome – Prompt Optimizer – Second Brain (nadal dostępne w oficjalnym sklepie Chrome Web Store) którego zadaniem jest wsparcie użytkownika podczas pracy z modelami AI, po cichu wykrada wpisywane prompty i generowane odpowiedzi. Oczywiście twórcy rozszerzenia deklarują, że dane użytkownika w żaden sposób nie są gromadzone. Jak...

    #WBiegu #Ai #Chrome #Dodatek #Keylogger #Stealer

    sekurak.pl/zlosliwe-rozszerzen

  25. Złośliwe rozszerzenie do Chrome wykrada prompty z ChatGPT, Claude, Copilota i wielu innych serwisów AI

    Rozszerzenie do przeglądarki Chrome – Prompt Optimizer – Second Brain (nadal dostępne w oficjalnym sklepie Chrome Web Store) którego zadaniem jest wsparcie użytkownika podczas pracy z modelami AI, po cichu wykrada wpisywane prompty i generowane odpowiedzi. Oczywiście twórcy rozszerzenia deklarują, że dane użytkownika w żaden sposób nie są gromadzone. Jak...

    #WBiegu #Ai #Chrome #Dodatek #Keylogger #Stealer

    sekurak.pl/zlosliwe-rozszerzen

  26. Złośliwe rozszerzenie do Chrome wykrada prompty z ChatGPT, Claude, Copilota i wielu innych serwisów AI

    Rozszerzenie do przeglądarki Chrome – Prompt Optimizer – Second Brain (nadal dostępne w oficjalnym sklepie Chrome Web Store) którego zadaniem jest wsparcie użytkownika podczas pracy z modelami AI, po cichu wykrada wpisywane prompty i generowane odpowiedzi. Oczywiście twórcy rozszerzenia deklarują, że dane użytkownika w żaden sposób nie są gromadzone. Jak...

    #WBiegu #Ai #Chrome #Dodatek #Keylogger #Stealer

    sekurak.pl/zlosliwe-rozszerzen