бэкдор

  1. NewsMaker

    Новости 3 миллиона долларов за несколько часов: в Trust Wallet нашли бэкдор, ворующий seed-фразы

    Одно обновление превратилось в ловушку для криптоинвесторов. В браузерном расширении Trust Wallet нашли опасную уязвимость, из-за которой у пользователей могли украсть криптовалюту. Проблема затронула версию 2.68, и команда кошелька официально попросила всех, кто её установил, немедленно...
  2. NewsMaker

    Новости 1.1.1.1 — версия вашего конца: как бэкдор EchoGather захватил российские компании через обычный Excel

    Раньше Excel правил офисами, но в 2025 году одна надстройка превратила его в идеального шпиона. Формат Excel, который многие привыкли считать безобидным офисным инструментом, всё чаще используется как точка входа для кибератак. Речь идёт об XLL-файлах — специальных надстройках Excel...
  3. NewsMaker

    Новости От нуля до полного контроля Linux: ИИ нашел GhostPenguin — бэкдор, который пропустили люди

    ИИ-охота на угрозы впервые вывела на свет GhostPenguin — новый мощный Linux-имплант с RC5-шифрованием. Новый малоизвестный Linux-бекдор GhostPenguin вышел из тени благодаря автоматизированной охоте на угрозы, в которой Trend Research использовала ИИ для анализа тысяч недетектируемых...
  4. NewsMaker

    Новости «Менеджер» с архивом и черным ходом через Yandex. Как группировка APT31 годами шпионила за российскими IT-компаниями

    IT-сектор пережил одну из самых сложных кибератак в истории. Российский IT-сектор в 2024–2025 годах оказался в центре одной из самых длительных и сложных кибершпионских кампаний, организованных группировкой APT31. Атаки были направлены преимущественно против интеграторов и подрядчиков...
  5. NewsMaker

    Новости Всего 1 скомпрометированный адрес стал дверью в госинфраструктуру Ближнего Востока — новая кампания APT-группировки MuddyWater

    Хакеры маскировались под обычных сотрудников через легальный NordVPN и... липовый калькулятор. Подразделение Threat Intelligence компании Group-IB опубликовало подробный анализ новой операции кибершпионажа, с высокой степенью вероятности связанной с APT-группировкой MuddyWater. Атака...
  6. NewsMaker

    Новости Их цель — уничтожение. «Касперский» предупредил о новой кампании хактивистов против Россиян

    «Лаборатория Касперского» рассказала о новой кибератаке. В начале сентября 2025 года эксперты «Лаборатории Касперского» выявили новую кампанию хактивистов BO Team, направленную против российских организаций разных сфер. Для атак используется обновлённая версия бэкдора BrockenDoor...
  7. NewsMaker

    Новости Бэкдор-«призрак» в сетях мировых корпораций больше года. Что готовит Китай?

    Как китайский BRICKSTORM сделал дорогую защиту бессмысленной. По данным Google Threat Intelligence, связанная с Китаем шпионская группа UNC5221 с марта этого года провела серию успешных вторжений в корпоративные сети, используя неизвестные ранее уязвимости в продуктах Ivanti. В результате...
  8. NewsMaker

    Новости Хакеры хвастаются «взломом» Google. Только вот дальше логина они не дошли…

    Добыча — логин без пароля и горсть скриншотов. Google подтвердила, что в её портале Law Enforcement Request System (LERS), через который государственные органы запрашивают пользовательские данные, появилась поддельная учётная запись . Представитель компании сообщил: «Мы выявили, что в нашей...
  9. NewsMaker

    Новости 4 года под носом у Apple. Опасный бэкдор спокойно жил в macOS с официальной подписью

    ChillyHell всё ещё процветает и продолжает портить жизнь пользователям по всему миру. Исследователи сообщили о новом всплеске активности ChillyHell — модульного бэкдора для macOS, который считался давно неактивным, но, по всей видимости, заражал компьютеры в течение нескольких лет, оставаясь...
  10. NewsMaker

    Новости Один бит, который ломает всё: атака ONEFLIP превращает ИИ в послушную марионетку

    Тишина алгоритмов рушится от едва заметной манипуляции. Исследователи представили атаку ONEFLIP — новый метод скрытой модификации нейросетей, который стал прорывом в области аппаратных угроз для ИИ. В отличие от классических бэкдоров, внедряемых через подмену обучающих выборок или...
  11. NewsMaker

    Новости Подтвердите, что вы не робот — получите бэкдор: новый трюк для захвата вашего Windows

    Под видом reCAPTCHA новый ClickFix загоняет PowerShell-команды прямо в буфер обмена. Mandiant Threat Defense выпустила свежий выпуск серии Frontline Bulletin, где разобран сквозной инцидент с участием двух группировок — UNC5518 и UNC5774 . Первая компрометирует легитимные сайты и подменяет...
  12. NewsMaker

    Новости Тайная битва за iPhone окончена. Apple победила. Что скрывалось за требованиями Лондона?

    Приватность пользователей оказалась важнее государственных требований. Вашингтон и Лондон наконец-то сумели договориться по вопросу, грозившему перерасти в серьёзный дипломатический и технологический конфликт. Директор национальной разведки США Тулси Габбард заявила, что Великобритания...
  13. NewsMaker

    Новости СVE-2025-5394: 120 тысяч атак, один бэкдор, и полное погружение в WordPress-ад

    У вас есть всего несколько часов, чтобы защитить свой сайт от армии хакеров. В популярной WordPress-теме для благотворительных организаций «Alone — Charity Multipurpose Non-profit» обнаружена критическая уязвимость, которая уже используется злоумышленниками для захвата сайтов. Уязвимость...
  14. NewsMaker

    Новости rm -rf * — и всё исчезает: npm заражён опасным «лечебным» модулем

    Код, который не лечит, а калечит. Два вредоносных пакета были обнаружены в популярном реестре JavaScript-библиотек npm. За безобидными названиями скрывались настоящие стиратели данных, которые после активации удаляют все файлы в рабочей директории приложения. Речь идёт о библиотеках под...
  15. NewsMaker

    Новости Хотите дешёвый доступ к ИИ-функциям Cursor? Вот и хакеры хотят… внедрить бэкдор на ваш Mac

    Вы даже не заметите, как ваш редактор кода начнёт выполнять чужие команды. Исследователи из компании Socket выявили новую атаку на macOS-версию популярного редактора исходного кода Cursor — злоумышленники распространяют троянизированные библиотеки через npm, обещая «самый дешёвый API...
  16. NewsMaker

    Новости Внешне — апдейт от ViPNet, внутри — билет в APT-клуб

    Вирус из 2021-го снова в деле. В одном из российских ведомств обнаружен новый пример использования старых уязвимостей в системе обновлений ViPNet. Специалисты Solar 4RAYS нашли вредоносный архив, маскирующийся под легитимный пакет обновлений, внутри которого скрывался бэкдор. Вредоносный...
  17. NewsMaker

    Новости Дуров: «Лучше уйдём из Франции, чем сдадим шифрование»

    Павел Дуров заявил о принципиальной позиции. Основатель Telegram Павел Дуров предупредил о новой попытке ограничить использование сквозного шифрования во Франции. В своём заявлении он сообщил, что в марте Сенат Франции одобрил законопроект, который требовал от мессенджеров встроить механизм...
  18. NewsMaker

    Новости Тихий читатель тысяч устройств: кто прячется в файловой системе Fortinet

    Как файловая ссылка победила обновление. Почти 17 000 устройств Fortinet, подключённых к интернету, оказались заражены скрытым бэкдором, позволяющим злоумышленникам просматривать чувствительные файлы в режиме «только чтение». Речь идёт о тех устройствах, которые ранее уже подвергались атаке...
  19. NewsMaker

    Новости Битва за iCloud: как Британия пыталась вскрыть данные Apple

    Apple сопротивляется давлению, ссылаясь на приватность пользователей. Британское правительство проиграло попытку сохранить в тайне детали приказа о слежке, выдвинутого против Apple. Об этом говорится в новом решении британского суда, рассматривающего дела, связанные с надзорными полномочиями...
  20. NewsMaker

    Новости Цветокоррекция с двойным дном: невидимый туннель для кражи секретной информации

    Бэкдор Auto-color проникает в госсистемы под видом графического инструмента. В кибератаках, направленных против университетов и государственных организаций в Северной Америке и Азии, был зафиксирован новый скрытный бэкдор для Linux — Auto-color. Его активность началась осенью 2024 года, и...
  21. NewsMaker

    Новости Бэкдор в оперативной памяти: почему Anubis так трудно обнаружить

    Даже анализ сетевого трафика не всегда выдаёт его присутствие. Киберпреступная группировка FIN7, также известная под псевдонимами Carbon Spider, ELBRUS, Gold Niagara и другими, вновь проявила активность, задействовав инструмент под названием Anubis. Речь идёт не о широко известном...
  22. NewsMaker

    Новости Бэкдоры на старте: GRUB2 помогает обойти защиту до запуска системы

    Уязвимости в загрузчиках помогают обойти защиту Windows и Linux. Microsoft сообщила об обнаружении 20 новых уязвимостей в загрузчиках GRUB2, U-Boot и Barebox. Внимание исследователей было сосредоточено на начальных этапах загрузки устройств — критическом моменте, когда система ещё не...
  23. NewsMaker

    Новости ИИ-детектив: как DeBackdoor вычисляет бэкдоры в закрытых нейросетях

    Новый алгоритм выявляет триггеры там, где другие системы бессильны. Исследователи из Катара и ОАЭ представили DeBackdoor — универсальный инструмент для выявления скрытых бэкдоров в нейросетях до их внедрения в критически важные системы. В условиях, когда модели глубокого обучения управляют...
  24. NewsMaker

    Новости Бессмертные бэкдоры: новая тактика атак на экосистему npm

    Инновационный метод позволяет хакерам навсегда сохранить доступ к скомпрометированным системам. Злоумышленники внедрили новую тактику в атаках на экосистему npm — два вредоносных пакета тайно модифицируют уже установленные на системе легитимные библиотеки, чтобы вшить обратную оболочку и...
  25. NewsMaker

    Новости Пять глаз, но разные взгляды: США и Британия сражаются за контроль шифрования

    Как Великобритания пытается заглянуть в зашифрованные сообщения пользователей. Американские законодатели выразили обеспокоенность тем, что британское правительство может требовать от технологических компаний США создать механизмы для доступа к зашифрованным сообщениям. Корпорация Google...