Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Новини, свързани със сигурността (ВАЖНА)

Featured Replies

преди 23 минути, B-boy/StyLe/ написа:

Ако някой още не е разбрал вчера се установи компрометиране на сайта на HWmonitor.

https://www.reddit.com/r/pcmasterrace/comments/1sh4e5l/comment/ofa2w5

Оригиналните сайтове за download предлагат чисти версии (сега май въобще не работи сайта)

Оригиналния линк е чист hXXps://www.cpuid.com/downloads/hwmonitor/hwmonitor_1.63.exe

но снощи главната страница пренасочваше към похитена версия:

hXXps://pub-45c2577dbd174292a02137c18e7b1b5a.r2.dev/hwmonitor/HWiNFO_Monitor_Setup.exe

Резултатите от VirusTotal:

https://www.virustotal.com/gui/file/eefc0f986dd3ea376a4a54f80ce0dc3e6491165aefdd7d5d6005da3892ce248f

Може би е таргетирана атака подобно на тази за Notepad++ преди време. Коментира се, че и CPU-Z е бил засегнат.

Може би атаките са подобни на тези описани в блога на Malwarebytes:

Malwarebytes
No image preview

A fake FileZilla site hosts a malicious download

A tampered copy of FileZilla quietly contacts attacker-controlled servers using encrypted DNS traffic that can slip past traditional monitoring.

Ако @Лудият Учен и останалите от темата за подпомагането искат файла. Имам го. В карантината на Касперски. )

Засечен, е cryptbase.dll от архива като UDS:Backdoor.Win64.Alien.de.

Ако скоро сте сваляли и обновявали до версия 1.63 е желателно да проверите системите си за буби. Версията е била обновена на 03.04.2026.

8yMLGXr.png

Жоре, привет...Дай го, да го видим това файлче... Поздрави !!!

@B-boy/StyLe/ ,Жоре ,ако това е файлът,това са резултатите,които Bitdefender дава...

Screenshot_1.png

Screenshot_2.png

Screenshot_3.png

  • Отговори 1,2k
  • Прегледи 239,3k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • B-boy/StyLe/
    B-boy/StyLe/

    Нов вид измама, хакери искат пари от името на „Български пощи“ и източват дебитни карти https://www.flagman.bg/article/317830   Аз лично получих точно 2 такива RCS-а (не знам от къде са

Публикувани изображения

преди 3 часа, B-boy/StyLe/ написа:

Оригиналния линк е чист hXXps://www.cpuid.com/downloads/hwmonitor/hwmonitor_1.63.exe

Да, аз съм го свалял на 3.4.2026 от HWMONITOR | Softwares | CPUID и В момента Virustotal го дава чист > VirusTotal - URL

преди 1 минута, Joss Bomon написа:

Да, аз съм го свалял на 3.4.2026 от HWMONITOR | Softwares | CPUID и В момента Virustotal го дава чист > VirusTotal - URL

Имал си късмет явно. Или атаката е станала след 3-ти. Иначе сега вече линковете са чисти. Админа е поправил явно щетите. Но преди 15 часа до преди няколко часа линковете бълваха заразената версия.

Новият модел Claude Mythos на Anthropic самостоятелно откри хиляди zero‑day уязвимости
https://software.kaminata.net/it-novini/noviat-model-claude-mythos-na-anthropic-otkri-hilyadi-zero-day-uyazvimosti-samostoyatelno/

на 10.04.2026 г. в 10:12, B-boy/StyLe/ написа:

Ако някой още не е разбрал вчера се установи компрометиране на сайта на HWmonitor.

https://www.reddit.com/r/pcmasterrace/comments/1sh4e5l/comment/ofa2w5

Оригиналните сайтове за download предлагат чисти версии (сега май въобще не работи сайта)

Малко по темата: https://www.youtube.com/watch?v=E4HbH2Ic7nA

Уязвимост в Microsoft Defender позволява на атакуващи да получат администраторски достъп
https://software.kaminata.net/it-novini/uyazvimost-v-microsoft-defender-pozvolyava-na-atakuvashti-da-poluchat-administratorski-dostap/

преди 9 минути, цър-вул написа:

Уязвимост в Microsoft Defender позволява на атакуващи да получат администраторски достъп
https://software.kaminata.net/it-novini/uyazvimost-v-microsoft-defender-pozvolyava-na-atakuvashti-da-poluchat-administratorski-dostap/

Интересно, но не и неочаквано. Причината да не долюбвам вградения помощник. Това, че е вграден си има и плюсове и минуси. Иначе тук има малко повече детайли. Мерси за hint-a.

No image preview

RedSun: Windows 0day when Defender becomes the attacker |...

RedSun exposes a critical logic flaw in Windows Defender that allows a standard user to escalate privileges to SYSTEM without admin rights or kernel exploits. By exploiting a missing reparse point val

Ние вече имахме атака използваща Junction Point срещу Windows Defender през 2014-та от rootkit-a ZeroAccess. Така се роди командата за FRST

DeleteJunctionsInDirectory:

https://www.bleepingcomputer.com/forums/t/550569/zero-access-malwarevirustrojan/page-2

И още по-въпроса:

https://thehackernews.com/2026/04/three-microsoft-defender-zero-days.html

Колега в reddit (rifteyy_) е написал анализ за рискови модове за GTA V

TamperedChef's within GTA V/FiveM modding community

https://rifteyy.org/report/tamperedchef-within-gta-v-modding-community

  • Kalin Karaboychev премахна от закачени това тема

Едно събитие организирано от BLEEPING. На който му е интересно да се запише:

From noise to signal: What threat actors are targeting next

https://event.on24.com/wcc/r/5288912/5B403444F8B4CD3EE6CF5FD3E584C947

Decades-old pre-Stuxnet cyber sabotage tool breaks cover, NSA listed it as 'nothing to see here' — fast16 targeted nuclear reactors, dam design, and other high-precision civil engineering software years before Stuxnet broke cover

9pfK5duR7u5rV8xaNjJVTb-650-80.jpg.webp

https://www.tomshardware.com/software/security-software/decades-old-pre-stuxnet-cyber-sabotage-tool-breaks-cover-nsa-listed-it-as-nothing-to-see-here-fast16-targeted-nuclear-reactors-dam-design-and-other-high-precision-civil-engineering-software-years-before-stuxnet-broke-cover

Преди време беше HWMonitor...сега и Daemon Tools Lite под ножа:

Securelist
No image preview

Popular DAEMON Tools software compromised

Targeted by threat actors: individuals and organizations across 100+ countries and territories, with the majority of victims located in Russia, Brazil, Turkey, Spain, Germany, France, Italy, and China

Ако трябва да съм честен и аз го ползвам и обновявам често. Предимно има вграден adware от BrightVPN, който е добре да не се трие, защото интерфейса иначе не работи. Ползвам версията от доста време, но като гледам и атаката е от доста време. Днес обаче Касперски изрева за изпълнимия файл и за всеки случай го деинсталирах и изтрих остатъците. Проверки с 4 скенера не откриват проблеми при мен, няма и опити за хакване на акаунти и прочие. Довечера ще си пусна една диагностика с FRST и ще сменя паролите за всеки случай. Но все пак имайте едно наум. Иначе LAT2 е безопасна програма на един колега за автоматичен анализ на FRST логове. Process Hacker-a е ясен.

CyBdGrS.png

За щастие моя хеш не го намирам в статията: D2C4C61684C26BEE09782227F81B1C16, но го има в malwarebazaar.

Страшно си е. Наскоро освен HWMonitor/CPU-Z, бяха хакнати и сайтовете на Notepad++ и сега на Daemon Tools Lite...

Ето го и файла в malwarebazaar:

https://bazaar.abuse.ch/sample/da1a51b7022d8e726de981fcdb364096e90a8134dd380f9d76c4c20fea701836/

Добре, че държах DiscSoftBusServiceLite.exe в блокирани изходящи и входящи връзки...

Сега явно дойде ред на JDownlader. Какво се случва не е ясно...но май за известно време е добре човек да не обновява програмите си. )

https://www.reddit.com/r/DataHoarder/comments/1t6ihtf/jdownloader2_site_just_confirmed_to_be_compromised/

https://www.reddit.com/r/jdownloader/comments/1t6goqe/is_the_website_hacked/

New TCLBanker malware self-spreads over WhatsApp and Outlook

BleepingComputer
No image preview

New TCLBanker malware self-spreads over WhatsApp and Outlook

A new trojan named TCLBanker, which targets 59 banking, fintech, and cryptocurrency platforms, uses a trojanized MSI installer for Logitech AI Prompt Builder to infect systems.

Turla Turns Kazuar Backdoor Into Modular P2P Botnet for Persistent Access

The Hacker News
No image preview

Turla Turns Kazuar Backdoor Into Modular P2P Botnet for P...

Turla turns Kazuar into a 3-module P2P botnet, enabling stealthy C2, resilient tasking, and persistent access.
Уязвимостта в Chromium прави браузъра хост на ботнет

https://www.comss.ru/page.php?id=20679

Microsoft warns of new Defender zero-days exploited in attacks

BleepingComputer
No image preview

Microsoft warns of new Defender zero-days exploited in at...

On Wednesday, Microsoft started rolling out security patches for two Defender vulnerabilities that have been exploited in zero-day attacks.

Обновете си Windows Defender-a. В новите версии пролуките са запушени:

APcqLY3.png

  • 2 седмици по-късно...

Microsoft has identified a npm supply chain compromise impacting 90+ redhat-cloud-services/* packages

Какво се случва....с тези supply chain атаки в днешно време. Дори от официалните хранилища вече нищо не е безопасно!

https://xcancel.com/MsftSecIntel/status/2061485730958848188

Weedhack Attacks Minecraft Users, CountLoader Hits 86K, Miners Spread via Pirated Content

The Hacker News
No image preview

Weedhack Attacks Minecraft Users, CountLoader Hits 86K, M...

Weedhack malware targets Minecraft players via YouTube and SEO poisoning since Jan 2026, enabling credential theft and remote access.

Това не е толкова неочаквано и все пак преди в пиратските версии заразите бяха доста по-малко. Явно някой сега плаща за компрометирането им след като Денуво защитата беше пробита (заобиколена). Явно сега битката е на друго ниво.

AI-built ransomware toolkit automates EDR evasion, AD discovery

BleepingComputer
No image preview

AI-built ransomware toolkit automates EDR evasion, AD dis...

A threat actor is using an AI-built ransomware attack toolkit that automates Active Directory discovery and helps evade endpoint detection and response (EDR) solutions.

Нищо неочаквано, но все пак явно заразите ще стават все по-сложни с този AI.

Добавете отговор

Можете да публикувате отговор сега и да се регистрирате по-късно. Ако имате регистрация, влезте в профила си за да публикувате от него.

Гост
Публикацията ви съдържа термини, които не допускаме! Моля, редактирайте съдържанието си и премахнете подчертаните думи по-долу. Ако замените букви от думата със звездички или друго, за да заобиколите това предупреждение, профилът ви ще бъде блокиран и наказан!
Напишете отговор в тази тема...

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    25%
    Дарени 252.69 EUR от нужните 1,000.00 EUR

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.