бэкдор

  1. NewsMaker

    Новости Lancefly: новый шпион в киберпространстве неизвестного происхождения

    Скрытные бэкдоры, брутфорс и манипуляция реестром – это только часть инструментов предприимчивых хакеров. Специалисты Symantec Threat Labs сообщают , что новая APT -группа Lancefly использует специальный бэкдор Merdoor для атак на правительственные, авиационные и телекоммуникационные...
  2. NewsMaker

    Новости Новое мощное вредоносное ПО для Linux угрожает безопасности ваших данных

    Брандмауэры — не помеха для скрытного вредоноса, хакеры всё равно получат своё. Исследователями безопасности недавно был обнаружен новый, более незаметный вариант вредоносного ПО для Linux BPFDoor, отличающийся более надежным шифрованием и связью с обратной оболочкой. BPFDoor — скрытная...
  3. NewsMaker

    Новости Группировка «Дыхание дракона» повышает градус кибератак против китаеязычных Windows-пользователей

    «Двойной DLL Sideloading» помогает кибербандитам лучше избежать обнаружения в целевых сетях. Группа злоумышленников, известная как «Dragon Breath», «Golden Eye Dog» или «APT-Q-27» демонстрирует новую тенденцию использования сложных вариаций классической техники загрузки вредоносных DLL...
  4. NewsMaker

    Новости Недавно обнаруженная уязвимость Veeam уже используется хакерами FIN7 для кражи конфиденциальных данных

    Хакеры загадочным способом проникают на серверы и проводят сетевую разведку. Специалисты ИБ-компании WithSecure сообщают , что российская киберпреступная группировка FIN7 (Anunak, Carbanak) использует неисправленные экземпляры приложения для резервного копирования Veeam`s Backup &...
  5. NewsMaker

    Новости Новый бэкдор Sword2033 выдаёт китайские хакерские атаки за действия южноафриканских военных

    Киберпреступная группировка Gallium профессионально переводит стрелки. Китайские хакеры используют новые варианты вредоносных программ для Linux в своих последних кибершпионских атаках. Среди инструментария злоумышленников новый вариант вредоноса «PingPull» и ранее незадокументированный...
  6. NewsMaker

    Новости Плодотворное сотрудничество бывших хакеров Conti с группировкой FIN7 привело к распространению вредоносов Domino и Nemesis

    Вредоносная «матрёшка» эффективно, но незаметно десантирует зловредный софт на скомпрометированные компьютеры. Новый штамм вредоносного ПО, разработанный злоумышленниками, имеющими связи с киберпреступной группировкой FIN7 , был использован бывшими членами ныне несуществующей банды...
  7. NewsMaker

    Новости Хакеры внедряют бэкдоры и обманывают антивирусы используя WinRaR

    Как злоумышленники внедряют скрытый бэкдор в SFX-архивы. Специалисты компании Crowdstrike сообщают , что злоумышленники внедряют бэкдоры в самораспаковывающиеся архивы WinRAR, избегая обнаружения средств безопасности. Самораспаковывающиеся архивы (SFX), созданные с помощью WinRAR или...
  8. NewsMaker

    Новости Пакистанские хакеры SideCopy используют презентации для шпионажа за исследователями Индии

    APT-группа SideCopy проводит новую фишинговую кампанию, в ходе которой распространяет бэкдор Action RAT . Об этом сообщили специалисты компании Cyble в своём отчёте. Кампания нацелена на организации оборонных исследований и разработок ( DRDO ), научно-исследовательского...
  9. NewsMaker

    Новости Раскрыт новый метод распространения бэкдоров на примере группы ScarCruft

    От файла справки Microsoft до совершенного бэкдора для кражи информации. Северокорейская APT-группа ScarCruft использует файлы справки Microsoft Compiled HTML Help (CHM) для загрузки дополнительных вредоносных программ на целевые машины. Группировка ScarCruft (APT37, Reaper, RedEyes и...
  10. NewsMaker

    Новости Новые вариации ботнета ShellBot нацелены на слабозащищённые серверы Linux

    Одна из версий вредоноса обладает функционалом, свойственным классическим бэкдорам Неправильно настроенные серверы Linux SSH стали мишенью в рамках новой кампании по развертыванию различных вариантов вредоносного ПО под названием ShellBot. «ShellBot, также известный как PerlBot...
  11. NewsMaker

    Новости Mandiant приписала атаки на Fortinet и VMware китайской группировке UNC3886

    Злоумышленники атакуют системы без EDR-защиты и устанавливают в них постоянство. Исследователи безопасности из Mandiant приписали эксплуатацию исправленной уязвимости нулевого дня в операционной системе Fortinet FortiOS китайской хакерской группировке. Компания Mandiant заявила...
  12. NewsMaker

    Новости Северокорейские хакеры UNC2970 разработали беспрецедентный модульный бэкдор с обширным функционалом

    Доставка на целевые компьютеры осуществлялась в рамках кампании «работа мечты» с использованием социальной инженерии. В последнем отчёте компании Mandiant было выявлено, что северокорейская шпионская группа, отслеживаемая под идентификатором UNC2970, с июня 2022 года использует ранее...
  13. NewsMaker

    Новости Северокорейская Lazarus Group взламывает южнокорейские финансовые организации

    В своих атаках хакеры используют уязвимость нулевого дня неназванного программного обеспечения. Специалистами кибербезопасности ASEC недавно было замечено , что связываемая с Северной Кореей хакерская группировка Lazarus Group использует уязвимости в программном обеспечении, используемом...
  14. NewsMaker

    Новости Хакеры Sharp Panda используют вредоносное ПО с режимом «радиомолчания»

    Необычная функция позволяет программе долго оставаться незамеченной на скомпрометированном устройстве. Хакерская группа Sharp Panda, занимающаяся кибершпионажем, нацелена на высокопоставленные правительственные учреждения во Вьетнаме, Таиланде и Индонезии с помощью новой версии вредоносного...
  15. NewsMaker

    Новости Хакеры Transparent Tribe распространяют CapraRAT через троянские приложения для обмена сообщениями

    «Безопасный» аналог WhatsApp использовался злоумышленниками для внедрения многофункционального Android-бэкдора. Предположительно, пакистанская хакерская группировка, известная как Transparent Tribe, была связана с продолжающейся кампанией кибершпионажа, нацеленной на индийских и пакистанских...
  16. NewsMaker

    Новости Обновлённый пакистанский троян ReverseRAT нацелен на госучреждения Индии

    Пакистанские хакеры увеличили своё влияние в Южной Азии. ИБ-компания ThreatMon обнаружила целевую фишинговую кампанию, нацеленную на правительственные учреждения Индии, которая приводит к развертыванию обновленной версии Средство удаленного администрирования [/B](Remote Administration...
  17. NewsMaker

    Новости Вредоносные игровые моды для Dota 2 заразили сотни игроков вредоносным ПО

    Модификации были размещены в Steam WorkShop и не вызывали подозрений. Исследователи безопасности обнаружили четыре вредоносных игровых мода для Dota 2, которые использовались злоумышленниками для взлома систем игроков. Как выяснили исследователи Avast Threat Labs, неизвестный пользователь...
  18. NewsMaker

    Новости Иранские хакеры используют новый бэкдор для шпионажа за правительствами Ближнего Востока

    Киберпреступники используют неизвестное вредоносное ПО, которое использует правительственную почту для сбора данных. Исследователи кибербезопасности из ИБ-компании Trend Micro заявляют , что иранская APT-группа OilRig (APT34, Cobalt Gypsy, Europium, and Helix Kitten) продолжает...
  19. NewsMaker

    Новости Слитый исходный код Hive послужил основой новому бэкдору

    Хакеры использовали наработки ЦРУ, чтобы написать зловред покруче. Неизвестные злоумышленники разработали новый бэкдор , функции которого позаимствовали у мультиплатформенного пакета вредоносных программ Hive , принадлежащего ЦРУ США. Исходный код Hive был опубликован WikiLeaks в ноябре...
  20. NewsMaker

    Новости В сети распространяется заражённая версия Telegram для шпионажа за пользователями Android

    Заминированный самолётик берёт на себя полный контроль над устройством. Исследователи ESET заявили , что APT-группа StrongPity атакует пользователей Android с помощью троянизированной версии приложения Telegram, которая распространяется через поддельный сайт, имитирующий сервис видеочата...
  21. NewsMaker

    Новости Группа Turla Team использует закрытые домены 2013 года для атак на жертвы старого ботнета

    Используя забытую инфраструктуру, хакеры устанавливают шпионское ПО на заражённые устройства в Украине. Исследователи кибербезопасности Mandiant обнаружили , что группировка Turla Team использует инфраструктуру вредоносной программы Andromeda десятилетней давности для распространения...
  22. NewsMaker

    Новости Более 1600 образов Docker Hub содержат бэкдоры

    Основная проблема – встроенные майнеры криптовалют. Более 1600 общедоступных образов Docker Hub скрывают майнеры криптовалют, бэкдоры, перехватчики DNS и перенаправители веб-сайтов. Docker Hub — это облачная библиотека контейнеров, позволяющая разработчикам искать и загружать образы Docker...
  23. NewsMaker

    Новости Европейские организации попали под удар обновленного северокорейского вредоноса DTrack

    Специалисты Лаборатории Касперского приписывают серию кибератак группировке Lazarus. Северокорейские хакеры атакуют организации в Европе и Латинской Америке обновленным вредоносным ПО DTrack – модульным бэкдором, выполняющим ряд следующих функций: Кейлоггинг; Перехват скриншотов...
  24. S

    Новости В популярной утилите CCleaner обнаружен бэкдор

    В CCleaner обнаружен бэкдор, заразивший порядка 2,3 млн устройств. Исследователи безопасности из Cisco Talos обнаружили вредоносный код в популярной утилите CCleaner от компании Avast. Бэкдор позволяет злоумышленникам загружать дополнительное вредоносное ПО, например, программы-вымогатели или...