Хакеры решили, что вашему процессору скучно, и заставили его добывать Monero.
Визуально обнаружить ловушку было крайне сложно даже при ручной проверке.
Даже разработчики самых популярных утилит не заметили подмены в цепочке поставок.
Вы даже не заметили, как стали добровольным спонсором чужой безбедной жизни.
11,7 миллиона установок за четыре дня — и ни у кого не возникло подозрений.
Подлинное назначение этих инструментов выяснилось только спустя месяцы.
Поддельная маска оказалась настолько совершенной, что обманула всех.
QR-код превратился в полноценный контейнер для исполнения вредоносного скрипта.
Вирус распространяется автоматически и закрепляется в репозиториях навсегда.
Крупнейший взлом облачных сервисов обернулся для хакеров финансовым провалом
Поддельные SDK отправляют мнемонические фразы в чужие руки. Каждая установка может обернуться катастрофой.
ИИ-ассистенты теперь не только пишут код, но и рекомендуют, как лучше потерять свои сбережения.
Один символ в коде — и твои «успехи» уже в чужом аккаунте Telegram.
Преступники создали цифровой театр иллюзий, где каждый клик приближал катастрофу.
Два трояна в NPM притворяются библиотеками для WhatsApp. Почему их до сих пор не удалили?
Уязвимость усугубляет децентрализованная модель импорта из GitHub.
Разработчики устанавливали «is», а по факту — приглашали хакера пожить у себя.
Программисты думали, что обновляют софт. А на деле — запустили цифровую гильотину.
Тот случай, когда «удалёнка» означает удалённый доступ к вашему компьютеру.
Код, который не лечит, а калечит.