Перейти к содержимому
FuriaHub
Pulse
FuriaHub

© 2026. Все права защищены.

Приватность·
  • Pulse
  • Labs
  • Forge
  • Match
  • Dev
  • Digital Zen
Весь Pulse
Безопасность·21 августа 2026 г.·3 мин чтения

Через Microsoft Teams разносят вредонос SynkLoader с фальшивым экраном блокировки

Маркус Хатчинс из Expel описал кампанию в Teams от имени IT-поддержки: жертвам подсовывают поддельный MSI «PowerShell Cleaner» с Azure. Загрузчик, впервые собранный около 28 июля 2026 года, может поставить PhishLocker — фальшивый экран блокировки, который Alt+Tab выдаёт как окно без рамки.

Сигнал

Безопасность

158 вакансий·3 за неделю·типичная вилка 300 000 – 450 000 ₽

Открыть вакансииИз Labs · Lock Password Next
Иллюстрация из материала BleepingComputer о фишинге SynkLoader в Microsoft Teams

21 августа BleepingComputer опубликовал разбор кампании в Microsoft Teams, который сделал Маркус Хатчинс из Expel. Письма маскировались под IT-поддержку и предлагали фальшивый установщик PowerShell Cleaner, лежащий на Azure.

Что известно

  • Маркус Хатчинс из Expel описал фишинг в Teams от имени IT-поддержки с поддельным MSI PowerShell Cleaner на Azure.
  • Вредонос впервые собрали около 28 июля 2026 года; в цепочке Python, PowerShell, C# и C++.
  • PhishLocker показывает фальшивый экран блокировки; Alt+Tab выдаёт его как приложение без рамки.
  • Профили по размеру Active Directory совпадают с подготовкой к атаке шифровальщика.

Takeaways

  • Вход — сообщение в Teams, похожее на внутреннюю IT-поддержку.
  • Фальшивый экран PhishLocker палится обычным Alt+Tab.
  • Оценка AD в кампании похожа на подготовку к ransomware.

Source: BleepingComputer

Теги

  • synkloader
  • microsoft teams
  • phishing
  • phishlocker

Поделиться

Читайте также

Изображение из материала BleepingComputer об эксплуатации Gitea CVE-2026-60004
Безопасность·26 авг.·3 мин чтения

CISA: критическую инъекцию кода в Gitea уже используют в атаках

CISA сообщает, что CVE-2026-60004 эксплуатируют на self-hosted Gitea: критическая инъекция кода в API diffpatch. Открытая по умолчанию регистрация позволяет неавторизованному посетителю создать аккаунт и репозиторий, а затем выполнять команды от пользователя gitea.

Изображение из материала SiliconANGLE об уязвимости Nvidia NemoClaw CVE-2026-65105
Безопасность·25 авг.·3 мин чтения

Ошибка NemoClaw позволяла отравить локальную модель Ollama у разработчика

По CVE-2026-65105 от Oasis Security одного визита на вредоносный сайт достаточно, чтобы перехватить локальный Ollama за агентом Nvidia NemoClaw. Ollama слушает 0.0.0.0:11434, а проверка Host не срабатывает, если адрес привязки не loopback.

Изображение из материала BleepingComputer о фишинговых страницах в npm и UNPKG
Безопасность·25 авг.·3 мин чтения

Через npm и UNPKG разносят фишинговые страницы-редиректы

OX Security нашла 24 пакета npm, в которых только вредоносный HTML под проверку Cloudflare Turnstile. UNPKG скопировал файлы, поэтому открытие HTML с доверенного зеркала может увести посетителя на редирект.