Хакери експлоатират наскоро разкрита критична уязвимост (CVE-2026-48558) в SimpleHelp, за да разпространяват jinn Stealer — недокументиран досега крос-платформен зловреден софтуер за кражба на информация, насочен към Windows, macOS и Linux.

SimpleHelp е популярен софтуер за отдалечена поддръжка и достъп, използван от ИТ екипи и доставчици на управлявани услуги (MSP). Критичната уязвимост озволява на атакуващите да получат неоторизиран отдалечен достъп до засегнатите системи и да инсталират зловредния софтуер jinn Stealer.

jinn Stealer е способен да:

  • Краде запазени пароли и бисквитки от уеб браузри
  • Извлича данни от криптовалутни портфейли
  • Събира системна информация и чувствителни файлове
  • Работи на множество операционни системи, което разширява обхвата на атаката

Специалистите по киберсигурнос настоятелно препоъчват на всички организации, използващи SimpleHelp, незабавно да актуализират софтуера си до последната версия и да проверят системите си за признаци на компрометиране.