Где нанять хакера в Сети?

В Сети появился вебсайт для найма хакеров

Профессиональные и начинающие хакеры получили ресурс для предоставления услуг всем желающим. Речь идёт о вебсайте Hacker's List, где заявки на сотрудничество со взломщиками уже оставили сотни пользователей. Легальность данной инициативы пока вызывает множество вопросов.

Страница начала работу ещё в ноябре 2014 года. С тех пор на ней оставили более 400 предложений хакерам. На Hacker's List зарегистрировано около 70 профилей взломщиков, однако многие давно не активны. Создатели вебсайта считают, что использование хакерских услуг не должно быть сложным, а бесплатным и безболезненным.

Хакерство больше не считается занятием исключительно для масштабных целей, вроде международного шпионажа. Если вы подозреваете вторую половинку в измене, можно отправить анонимный запрос на Hacker's List. В нём указывается имя заказчика и сумма денег, которую заплатят за получение доступа к профилю в социальной сети. На странице разрешается искать списки услуг, например, по взлому смартфонов iPhone. Как только пользователь публикует заказ, хакеры ответят на него и подскажут как лучше его выполнить.

После наниматель заключает договор с хакером основываясь на сумме сделке. Как только с ней договорятся, производится первый платёж. Ставки на взломщиков начинаются от одного до тысяч долларов. В одной заявке профессионалов просят устранить контент и изображения из поисковиков. Плательщик готов отдать за работу $4 тыс. Использование Hacker's List не означает, что кто-то сразу возьмётся за предложенную работу.

В заключении сделок с хакерами по Сети нет ничего нового. В некоторых случаях такие компании работают на вполне легальных основах. Например, у NeighborHoodHacker.com есть телефон и секретарь. Также существует страница, позволяющая оценить работу подобных сервисов. Если что-то пойдёт не так, можно обратиться за консультацией к одному из специалистов Hacker's List.

Согласно данным The New York Times, создатели ресурсы пока боятся раскрывать свои личности. Основателей страницы научили настроить работу вебсайта так, чтобы избежать ответственности за все возможные происшествия как со стороны хакеров, так и со стороны заказчиков.

Новые инфостилеры атакуют macOS и распространяются через WhatsApp

Microsoft предупреждает: инфостилеры больше не ограничиваются Windows и всё активнее осваивают macOS. Об этом говорится в новом исследовании команды Microsoft Defender Security Research, посвящённом эволюции вредоносных программ для кражи данных.

Если раньше такие «цифровые карманники» в основном охотились за пользователями Windows, теперь они уверенно чувствуют себя и в экосистеме Apple.

Злоумышленники всё чаще используют кросс-платформенные языки вроде Python, а доставку вредоносного кода маскируют под вполне безобидные приложения: PDF-редакторы, утилиты и даже мессенджеры.

По данным Microsoft, с конца 2025 года заметно выросло число кампаний, нацеленных именно на macOS. В ход идут приёмы социальной инженерии, включая популярную схему ClickFix, а также поддельные установщики. Так распространяются специализированные зловреды вроде DigitStealer, MacSync и Atomic macOS Stealer (AMOS).

Это не просто адаптированные версии Windows-малвари. Атакующие активно используют нативные инструменты macOS, AppleScript и «бесфайловые» техники, чтобы незаметно вытаскивать данные из браузеров, связок ключей, сессий и даже сред разработки. Такой подход позволяет действовать скрытно и обходить традиционные средства защиты.

Один из показательных кейсов — фейковое приложение Crystal PDF, которое рекламировалось как полезный инструмент для работы с документами. Осенью 2025 года его активно продвигали через вредоносную рекламу и SEO-манипуляции в Google Ads.

После установки Crystal PDF закреплялся в системе и начинал воровать данные из браузеров Firefox и Chrome, включая cookies, сессии и сохранённые учётные данные. По сути, вся браузерная активность пользователя оказывалась в распоряжении злоумышленников.

Ещё более изобретательным оказался Eternidade Stealer. Этот зловред использует червеподобную схему распространения и WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России). Внутренний Python-скрипт автоматизирует рассылку сообщений через захваченные аккаунты, собирает список контактов жертвы и отправляет им вредоносные вложения.

После заражения вредонос постоянно следит за активными окнами и процессами, выжидая момент, когда пользователь зайдёт в банковский сервис, платёжную систему или криптобиржу вроде Binance, Coinbase или Stripe.

RSS: Новости на портале Anti-Malware.ru