Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Новини, свързани със сигурността (ВАЖНА)

Featured Replies

преди 23 минути, B-boy/StyLe/ написа:

Ако някой още не е разбрал вчера се установи компрометиране на сайта на HWmonitor.

https://www.reddit.com/r/pcmasterrace/comments/1sh4e5l/comment/ofa2w5

Оригиналните сайтове за download предлагат чисти версии (сега май въобще не работи сайта)

Оригиналния линк е чист hXXps://www.cpuid.com/downloads/hwmonitor/hwmonitor_1.63.exe

но снощи главната страница пренасочваше към похитена версия:

hXXps://pub-45c2577dbd174292a02137c18e7b1b5a.r2.dev/hwmonitor/HWiNFO_Monitor_Setup.exe

Резултатите от VirusTotal:

https://www.virustotal.com/gui/file/eefc0f986dd3ea376a4a54f80ce0dc3e6491165aefdd7d5d6005da3892ce248f

Може би е таргетирана атака подобно на тази за Notepad++ преди време. Коментира се, че и CPU-Z е бил засегнат.

Може би атаките са подобни на тези описани в блога на Malwarebytes:

Malwarebytes
No image preview

A fake FileZilla site hosts a malicious download

A tampered copy of FileZilla quietly contacts attacker-controlled servers using encrypted DNS traffic that can slip past traditional monitoring.

Ако @Лудият Учен и останалите от темата за подпомагането искат файла. Имам го. В карантината на Касперски. )

Засечен, е cryptbase.dll от архива като UDS:Backdoor.Win64.Alien.de.

Ако скоро сте сваляли и обновявали до версия 1.63 е желателно да проверите системите си за буби. Версията е била обновена на 03.04.2026.

8yMLGXr.png

Жоре, привет...Дай го, да го видим това файлче... Поздрави !!!

@B-boy/StyLe/ ,Жоре ,ако това е файлът,това са резултатите,които Bitdefender дава...

Screenshot_1.png

Screenshot_2.png

Screenshot_3.png

  • Отговори 1,2k
  • Прегледи 245,9k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • B-boy/StyLe/
    B-boy/StyLe/

    Нов вид измама, хакери искат пари от името на „Български пощи“ и източват дебитни карти https://www.flagman.bg/article/317830   Аз лично получих точно 2 такива RCS-а (не знам от къде са

Публикувани изображения

преди 3 часа, B-boy/StyLe/ написа:

Оригиналния линк е чист hXXps://www.cpuid.com/downloads/hwmonitor/hwmonitor_1.63.exe

Да, аз съм го свалял на 3.4.2026 от HWMONITOR | Softwares | CPUID и В момента Virustotal го дава чист > VirusTotal - URL

преди 1 минута, Joss Bomon написа:

Да, аз съм го свалял на 3.4.2026 от HWMONITOR | Softwares | CPUID и В момента Virustotal го дава чист > VirusTotal - URL

Имал си късмет явно. Или атаката е станала след 3-ти. Иначе сега вече линковете са чисти. Админа е поправил явно щетите. Но преди 15 часа до преди няколко часа линковете бълваха заразената версия.

Новият модел Claude Mythos на Anthropic самостоятелно откри хиляди zero‑day уязвимости
https://software.kaminata.net/it-novini/noviat-model-claude-mythos-na-anthropic-otkri-hilyadi-zero-day-uyazvimosti-samostoyatelno/

на 10.04.2026 г. в 10:12, B-boy/StyLe/ написа:

Ако някой още не е разбрал вчера се установи компрометиране на сайта на HWmonitor.

https://www.reddit.com/r/pcmasterrace/comments/1sh4e5l/comment/ofa2w5

Оригиналните сайтове за download предлагат чисти версии (сега май въобще не работи сайта)

Малко по темата: https://www.youtube.com/watch?v=E4HbH2Ic7nA

Уязвимост в Microsoft Defender позволява на атакуващи да получат администраторски достъп
https://software.kaminata.net/it-novini/uyazvimost-v-microsoft-defender-pozvolyava-na-atakuvashti-da-poluchat-administratorski-dostap/

преди 9 минути, цър-вул написа:

Уязвимост в Microsoft Defender позволява на атакуващи да получат администраторски достъп
https://software.kaminata.net/it-novini/uyazvimost-v-microsoft-defender-pozvolyava-na-atakuvashti-da-poluchat-administratorski-dostap/

Интересно, но не и неочаквано. Причината да не долюбвам вградения помощник. Това, че е вграден си има и плюсове и минуси. Иначе тук има малко повече детайли. Мерси за hint-a.

No image preview

RedSun: Windows 0day when Defender becomes the attacker |...

RedSun exposes a critical logic flaw in Windows Defender that allows a standard user to escalate privileges to SYSTEM without admin rights or kernel exploits. By exploiting a missing reparse point val

Ние вече имахме атака използваща Junction Point срещу Windows Defender през 2014-та от rootkit-a ZeroAccess. Така се роди командата за FRST

DeleteJunctionsInDirectory:

https://www.bleepingcomputer.com/forums/t/550569/zero-access-malwarevirustrojan/page-2

И още по-въпроса:

https://thehackernews.com/2026/04/three-microsoft-defender-zero-days.html

Колега в reddit (rifteyy_) е написал анализ за рискови модове за GTA V

TamperedChef's within GTA V/FiveM modding community

https://rifteyy.org/report/tamperedchef-within-gta-v-modding-community

Едно събитие организирано от BLEEPING. На който му е интересно да се запише:

From noise to signal: What threat actors are targeting next

https://event.on24.com/wcc/r/5288912/5B403444F8B4CD3EE6CF5FD3E584C947

Decades-old pre-Stuxnet cyber sabotage tool breaks cover, NSA listed it as 'nothing to see here' — fast16 targeted nuclear reactors, dam design, and other high-precision civil engineering software years before Stuxnet broke cover

9pfK5duR7u5rV8xaNjJVTb-650-80.jpg.webp

https://www.tomshardware.com/software/security-software/decades-old-pre-stuxnet-cyber-sabotage-tool-breaks-cover-nsa-listed-it-as-nothing-to-see-here-fast16-targeted-nuclear-reactors-dam-design-and-other-high-precision-civil-engineering-software-years-before-stuxnet-broke-cover

Преди време беше HWMonitor...сега и Daemon Tools Lite под ножа:

Securelist
No image preview

Popular DAEMON Tools software compromised

Targeted by threat actors: individuals and organizations across 100+ countries and territories, with the majority of victims located in Russia, Brazil, Turkey, Spain, Germany, France, Italy, and China

Ако трябва да съм честен и аз го ползвам и обновявам често. Предимно има вграден adware от BrightVPN, който е добре да не се трие, защото интерфейса иначе не работи. Ползвам версията от доста време, но като гледам и атаката е от доста време. Днес обаче Касперски изрева за изпълнимия файл и за всеки случай го деинсталирах и изтрих остатъците. Проверки с 4 скенера не откриват проблеми при мен, няма и опити за хакване на акаунти и прочие. Довечера ще си пусна една диагностика с FRST и ще сменя паролите за всеки случай. Но все пак имайте едно наум. Иначе LAT2 е безопасна програма на един колега за автоматичен анализ на FRST логове. Process Hacker-a е ясен.

CyBdGrS.png

За щастие моя хеш не го намирам в статията: D2C4C61684C26BEE09782227F81B1C16, но го има в malwarebazaar.

Страшно си е. Наскоро освен HWMonitor/CPU-Z, бяха хакнати и сайтовете на Notepad++ и сега на Daemon Tools Lite...

Ето го и файла в malwarebazaar:

https://bazaar.abuse.ch/sample/da1a51b7022d8e726de981fcdb364096e90a8134dd380f9d76c4c20fea701836/

Добре, че държах DiscSoftBusServiceLite.exe в блокирани изходящи и входящи връзки...

Сега явно дойде ред на JDownlader. Какво се случва не е ясно...но май за известно време е добре човек да не обновява програмите си. )

https://www.reddit.com/r/DataHoarder/comments/1t6ihtf/jdownloader2_site_just_confirmed_to_be_compromised/

https://www.reddit.com/r/jdownloader/comments/1t6goqe/is_the_website_hacked/

New TCLBanker malware self-spreads over WhatsApp and Outlook

BleepingComputer
No image preview

New TCLBanker malware self-spreads over WhatsApp and Outlook

A new trojan named TCLBanker, which targets 59 banking, fintech, and cryptocurrency platforms, uses a trojanized MSI installer for Logitech AI Prompt Builder to infect systems.

Turla Turns Kazuar Backdoor Into Modular P2P Botnet for Persistent Access

The Hacker News
No image preview

Turla Turns Kazuar Backdoor Into Modular P2P Botnet for P...

Turla turns Kazuar into a 3-module P2P botnet, enabling stealthy C2, resilient tasking, and persistent access.

Microsoft warns of new Defender zero-days exploited in attacks

BleepingComputer
No image preview

Microsoft warns of new Defender zero-days exploited in at...

On Wednesday, Microsoft started rolling out security patches for two Defender vulnerabilities that have been exploited in zero-day attacks.

Обновете си Windows Defender-a. В новите версии пролуките са запушени:

APcqLY3.png

  • 2 седмици по-късно...

Microsoft has identified a npm supply chain compromise impacting 90+ redhat-cloud-services/* packages

Какво се случва....с тези supply chain атаки в днешно време. Дори от официалните хранилища вече нищо не е безопасно!

https://xcancel.com/MsftSecIntel/status/2061485730958848188

Weedhack Attacks Minecraft Users, CountLoader Hits 86K, Miners Spread via Pirated Content

The Hacker News
No image preview

Weedhack Attacks Minecraft Users, CountLoader Hits 86K, M...

Weedhack malware targets Minecraft players via YouTube and SEO poisoning since Jan 2026, enabling credential theft and remote access.

Това не е толкова неочаквано и все пак преди в пиратските версии заразите бяха доста по-малко. Явно някой сега плаща за компрометирането им след като Денуво защитата беше пробита (заобиколена). Явно сега битката е на друго ниво.

AI-built ransomware toolkit automates EDR evasion, AD discovery

BleepingComputer
No image preview

AI-built ransomware toolkit automates EDR evasion, AD dis...

A threat actor is using an AI-built ransomware attack toolkit that automates Active Directory discovery and helps evade endpoint detection and response (EDR) solutions.

Нищо неочаквано, но все пак явно заразите ще стават все по-сложни с този AI.

  • 4 седмици по-късно...

Steam потребители са хакнати от тапети!

Microsoft е наясно с кампанията със зловреден софтуер Steam Wallpaper Engine, но това не е специфична за Windows уязвимост. Това е проблем със злоупотребата със Steam Workshop и ролята на Microsoft е главно чрез откриване на полезните товари на зловреден софтуер от Windows Defender / Microsoft Defender, а не чрез инсталиране на кръпки за самия Windows.


🧩 Какво всъщност се случва (и защо Microsoft е замесена косвено)
Кампанията със зловреден софтуер, описана в краткия филм, е реална и документирана от множество източници за киберсигурност. Атакуващите са качили злонамерени „тапети на приложения“ на Wallpaper Engine в Steam Workshop, които всъщност са изпълними програми, маскирани като тапети. Когато потребителите ги инсталират, злонамереният софтуер се стартира автоматично и краде токени за сесия на Steam или инсталира задни врати.

Това не е експлойт за Windows — това е злоупотреба със системата за съдържание на Steam.

Microsoft обаче се замесва, защото:
Зловомерният софтуер изпуска изпълними файлове на Windows (напр. Synaptics.exe, варианти на DarkKomet).
Тези полезни товари могат да бъдат открити от Microsoft Defender, който вече маркира DarkKomet и свързаните с него RAT семейства.
Телеметрията за сигурност на Microsoft (Defender cloud) автоматично ще събира проби, след като се разпространят.

Така че да - Microsoft знае, но Valve е отговорна за отстраняването на първопричината.

🛡️ Microsoft публикува ли изявление?
Няма публично изявление на Microsoft конкретно относно „хакването на потребители от тапети в Steam“.
Това е нормално - Microsoft не коментира кампании за злонамерен софтуер на трети страни, освен ако:
Не се използва уязвимост в Windows
Не се превърне в голяма глобална епидемия (напр. WannaCry)

Тази кампания е ограничена по обхват и е специфична за платформата, така че участието на Microsoft е единствено чрез откривания от Defender.

🧠 Практическа информация за вас
Microsoft Defender вече открива използваните семейства злонамерен софтуер (DarkKomet, крадци на информация, майнери).
Valve премахна злонамерените тапети от Steam Workshop.
Атаката не е недостатък на Windows, така че няма какво да поправя Microsoft.

🛡️ Windows Defender открива ли злонамерения софтуер Wallpaper Engine?
Да.
Зловредният софтуер, използван при атаките с тапети в Steam, не е някакъв нов, неизвестен супервирус. Това е просто стар зловреден софтуер за Windows, маскиран като тапет.

Windows Defender вече има сигнатури за:
DarkKomet RAT
Инфостейлъри в стил RedLine
Варианти на троянски кон Synaptics.exe
Общи бекдор дропъри
Злонамерени EXE лаунчери, скрити в елементи от Steam Workshop
Всички тези семейства зловреден софтуер са известни и облачната защита на Defender ги маркира бързо.
Така че, ако тапетът се опита да пусне или изпълни един от тези полезни товари, Defender ще го блокира, постави под карантина или ще предупреди.

🧩 Защо някои хора все пак се заразиха?
Две причини:

1️⃣ Те кликнаха върху „Разрешаване“, когато Wallpaper Engine поиска да изпълни EXE файл
Wallpaper Engine може да изпълнява изпълними тапети.
Ако потребителят го одобри, Defender го вижда като одобрено от потребителя изпълнение и може да се намеси само след като злонамереният софтуер започне да се държи подозрително.

2️⃣ Някои варианти на зловреден софтуер бяха пакетирани/обфускирани
Ако зловредният софтуер е силно пакетиран, Defender може да го открие само след като започне да извършва злонамерени действия, а не в момента на изтегляне.

Това е нормално за всеки антивирус - не само за Defender.

🔐 Defender достатъчно добър ли е за тази заплаха?

Да - за тази конкретна атака Defender е абсолютно достатъчен.
Зловредният софтуер не е напреднал, не е zero-day, не е на ниво ядро, не е базиран на драйвер.

Това е просто злоупотреба от Steam Workshop.
Поведенческият енджин на Defender (ASR + облачна евристика) е силен срещу: крадци на токени

Securelist
No image preview

Gamers beware: malicious wallpapers on Steam found steali...

Since late 2025, malware has been spreading rapidly through the Steam Workshop. In most cases, we caught old, familiar threats such as DarkKomet, the Lumma and Vidar infostealers.

Редактирано от nikssi (преглед на промените)

  • 3 седмици по-късно...

Руската компания BI.ZONE пусна безплатна антивирусна програма BI.ZONE Antivirus Lite за Windows

Screenshot(1).png

BI.ZONE представи безплатна антивирусна програма BI.ZONE Antivirus Lite за Windows със защита в реално време, уеб скенер и автоматични актуализации на бази данни.Новият продукт е изграден върху технологиите за защита на NANO и замества NANO Antivirus Free.

BI.ZONE придоби разработчика NANO Security през септември 2025 г., като получи собствен антивирусен двигател и екипа.След сделката предишният продукт спря да получава актуализации на базата данни - компанията обясни прекъсванията с миграция към модерна инфраструктура.Стартирането на BI.ZONE Antivirus Lite затваря този преходен период-пълноправеният наследник вече е достъпен за потребителите на NANO Antivirus.

За разлика от предишната линия на NANO, новият продукт няма платена версия - антивирусът се разпространява безплатно за всички потребители

Източник : Comss.ru

Някой да има инфо какво се случва със Евроинс ? вече 2 седмици са извън линия и сайтове и системи само на Еврохолд работи сайта .

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.