бэкдор

  1. NewsMaker

    Новости Бэкдор FlutterShell успешно обошёл модерацию Apple и даже получил сертификат безопасности

    А вы уверены в надёжности установленных недавно программ? Злоумышленники нашли новый способ проникать на компьютеры пользователей macOS , маскируя вредоносное ПО под вполне безобидные приложения. За красивым интерфейсом программ для прослушивания подкастов и работы с PDF-файлами скрывается...
  2. NewsMaker

    Новости Бэкдор FlutterShell успешно обошёл модерацию Apple и даже получил сертификат безопасности

    А вы уверены в надёжности установленных недавно программ? Злоумышленники нашли новый способ проникать на компьютеры пользователей macOS , маскируя вредоносное ПО под вполне безобидные приложения. За красивым интерфейсом программ для прослушивания подкастов и работы с PDF-файлами скрывается...
  3. NewsMaker

    Новости Играешь в игры, а твой профиль ломает сайты. Хакеры нашли гениальное применение Steam

    Следы атаки месяцами оставались на виду, но никто их не замечал. Злоумышленники нашли необычный способ скрывать управляющую инфраструктуру вредоносного ПО, используя популярную игровую платформу. Вместо собственных серверов для связи с заражёнными сайтами атакующие размещали зашифрованные...
  4. NewsMaker

    Новости Без логина и пароля — прямо в сервер. Хакеры шесть лет оставались в тени, а теперь взломали тысячи сайтов через дыру в cPanel

    Расследование показало, что за недавним всплеском атак стоят не случайные новички, а настоящие профессионалы. Специалисты QiAnXin XLab рассказали о хакерской группировке Mr_Rot13, которая годами оставалась незаметной, а теперь использует критическую уязвимость в cPanel & WHM для захвата...
  5. NewsMaker

    Новости Совсем не тот Microsoft Teams... Простая ошибка при выборе ссылки может лишить сна весь ИБ-отдел

    За знакомой кнопкой скачивания прячется цепочка, рассчитанная на невнимательность и спешку. Фальшивые установщики Microsoft Teams снова стали удобной приманкой для киберпреступников. Сценарий атаки следующий: пользователь ищет рабочую программу, открывает сайт из верхних строк поисковой...
  6. NewsMaker

    Новости Kaspersky нашёл бэкдор. После 2000 заражений в 100 странах — но нашёл

    20% пострадавших устройств после компрометации DAEMON Tools находятся в России. Официальный сайт DAEMON Tools стал источником заражения: с начала апреля 2026 года пользователи скачивали с сайта разработчика легитимную программу с бэкдором внутри. Кибератаку на AVB Disc Soft выявили эксперты...
  7. NewsMaker

    Новости Идеальное преступление в мире WordPress. Популярный плагин целых пять лет водил за нос своих пользователей

    Владельцы 70 тысяч площадок даже не знали, что оставили вход для посторонних. Популярный плагин для WordPress годами мог оставаться незаметной дверью в чужие сайты. Речь не о малоизвестном расширении из сомнительного источника, а о Quick Page/Post Redirect , который использовали более 70...
  8. NewsMaker

    Новости Cisco, Juniper и MikroTik. Иран ощутил на себе, что такое дистанционное выключение целого государства

    Иранские специалисты ищут бэкдоры в западных маршрутизаторах. В разгар атаки на Исфахан произошёл сбой, который выглядит не менее тревожно, чем сами удары. В тот момент, когда внимание было приковано к происходящему в небе, часть сетевой инфраструктуры внутри страны внезапно вышла из строя...
  9. NewsMaker

    Новости Зачем взламывать, если можно купить? Простейший способ получить ключи от 20 тысяч сайтов

    Всего одна подпись в договоре способна обнулить любую защиту. В экосистеме WordPress обнаружили скрытую угрозу, которая долгое время оставалась незамеченной. Десятки популярных плагинов, установленных на тысячах сайтов, оказались заражены встроенным бэкдором , способным незаметно внедрять...
  10. NewsMaker

    Новости Купили премиум-версию, а получили взлом в подарок. История одного «безопасного» обновления популярного плагина

    Разбираемся, как невидимый посредник забрал бразды правления без единого сигнала тревоги. Обновление плагина, которому доверяли сотни тысяч сайтов, оказалось замаскированной атакой — злоумышленники проникли во внутреннюю инфраструктуру разработчика и подменили официальную сборку своей...
  11. NewsMaker

    Новости Построить дом, завести семью, лишиться паролей. Обновление для The Sims 4 оказалось шпионской программой

    Стандартные предупреждения защиты на этот раз просто не сработали. Но почему? Киберпреступники всё чаще маскируют вредоносные программы не только под привычный пользователям софт, но и под видеоигры или инструменты для них. В новой кампании злоумышленники и вовсе подписали заражённый файл...
  12. NewsMaker

    Новости Хотели обход блокировок, получили шпионаж. Популярный клиент Telegram Nekogram тайно сливал данные пользователей

    Доверяй, но декомпилируй. Неофициальный Telegram-клиент Nekogram тайно сливал номера телефонов своих пользователей — и делал это так аккуратно, что подозрение пало на него лишь после тщательного анализа готовых APK-пакетов. Исследователи обнаружили в файле Extra.java обфусцированный...
  13. NewsMaker

    Новости Был ваш — стал наш. Как один короткий код делает из рабочей станции послушного зомби

    Даже бдительные антивирусы в упор не замечают эту угрозу. Но почему? Исследователь по имени Ксавье Мертенс недавно обратил внимание на новый вредоносный Bash-скрипт, который незаметно превращает обычный сервер или рабочую станцию в точку удалённого доступа. На первый взгляд, код выглядит...
  14. NewsMaker

    Новости Поиск в Google. Поддельный GitHub. Скачанный архив. Троян BoryptGrab вычищает крипту и молча сдает ваш ПК преступникам

    В финале компьютер превращается в послушный зомби-узел с удаленным управлением. Новая вредоносная программа , игровые читы и взломанные версии популярных программ, а распространяется через сотни поддельных репозиториев на GitHub. На первый взгляд схема выглядит банально: жертве подсовывают...
  15. NewsMaker

    Новости ИИ попросили поработать реверсером. Получилось так себе (но прогресс всё равно пугает)

    Opus 4.6 показала лучший результат в тесте на выявление скрытых бэкдоров. В мире информационной безопасности появился новый способ оценить, насколько современные ИИ-модели способны находить скрытые бэкдоры в уже скомпилированных программах. Компания Quesma представила результаты проекта...
  16. NewsMaker

    Новости Доктор, у нас бэкдор. Российскую медицину завалили письмами с вирусами

    Хакеры атакуют больницы, прикрываясь жалобами по ДМС. Российские медучреждения в конце 2025 года стали мишенью целевой фишинговой кампании, замаскированной под переписку со страховыми компаниями и другими больницами. «Лаборатория Касперского» сообщила , что злоумышленники рассылали письма на...
  17. NewsMaker

    Новости Доктор, у нас бэкдор. Российскую медицину завалили письмами с вирусами

    Хакеры атакуют больницы, прикрываясь жалобами по ДМС. Российские медучреждения в конце 2025 года стали мишенью целевой фишинговой кампании, замаскированной под переписку со страховыми компаниями и другими больницами. «Лаборатория Касперского» сообщила , что злоумышленники рассылали письма на...
  18. NewsMaker

    Новости Шпионить без интернета: Как новый вирус ShadowRelay проникает в закрытые сети чиновников

    Эксперты Solar обнаружили в госсекторе новый бэкдор ShadowRelay с модульной архитектурой. Эксперты центра исследования киберугроз Solar 4RAYS обнаружили новое вредоносное ПО под названием ShadowRelay, которое было использовано для атаки на инфраструктуру организации госсектора. Бэкдор...
  19. NewsMaker

    Новости 3 миллиона долларов за несколько часов: в Trust Wallet нашли бэкдор, ворующий seed-фразы

    Одно обновление превратилось в ловушку для криптоинвесторов. В браузерном расширении Trust Wallet нашли опасную уязвимость, из-за которой у пользователей могли украсть криптовалюту. Проблема затронула версию 2.68, и команда кошелька официально попросила всех, кто её установил, немедленно...
  20. NewsMaker

    Новости 1.1.1.1 — версия вашего конца: как бэкдор EchoGather захватил российские компании через обычный Excel

    Раньше Excel правил офисами, но в 2025 году одна надстройка превратила его в идеального шпиона. Формат Excel, который многие привыкли считать безобидным офисным инструментом, всё чаще используется как точка входа для кибератак. Речь идёт об XLL-файлах — специальных надстройках Excel...
  21. NewsMaker

    Новости От нуля до полного контроля Linux: ИИ нашел GhostPenguin — бэкдор, который пропустили люди

    ИИ-охота на угрозы впервые вывела на свет GhostPenguin — новый мощный Linux-имплант с RC5-шифрованием. Новый малоизвестный Linux-бекдор GhostPenguin вышел из тени благодаря автоматизированной охоте на угрозы, в которой Trend Research использовала ИИ для анализа тысяч недетектируемых...
  22. NewsMaker

    Новости «Менеджер» с архивом и черным ходом через Yandex. Как группировка APT31 годами шпионила за российскими IT-компаниями

    IT-сектор пережил одну из самых сложных кибератак в истории. Российский IT-сектор в 2024–2025 годах оказался в центре одной из самых длительных и сложных кибершпионских кампаний, организованных группировкой APT31. Атаки были направлены преимущественно против интеграторов и подрядчиков...
  23. NewsMaker

    Новости Всего 1 скомпрометированный адрес стал дверью в госинфраструктуру Ближнего Востока — новая кампания APT-группировки MuddyWater

    Хакеры маскировались под обычных сотрудников через легальный NordVPN и... липовый калькулятор. Подразделение Threat Intelligence компании Group-IB опубликовало подробный анализ новой операции кибершпионажа, с высокой степенью вероятности связанной с APT-группировкой MuddyWater. Атака...
  24. NewsMaker

    Новости Их цель — уничтожение. «Касперский» предупредил о новой кампании хактивистов против Россиян

    «Лаборатория Касперского» рассказала о новой кибератаке. В начале сентября 2025 года эксперты «Лаборатории Касперского» выявили новую кампанию хактивистов BO Team, направленную против российских организаций разных сфер. Для атак используется обновлённая версия бэкдора BrockenDoor...
  25. NewsMaker

    Новости Бэкдор-«призрак» в сетях мировых корпораций больше года. Что готовит Китай?

    Как китайский BRICKSTORM сделал дорогую защиту бессмысленной. По данным Google Threat Intelligence, связанная с Китаем шпионская группа UNC5221 с марта этого года провела серию успешных вторжений в корпоративные сети, используя неизвестные ранее уязвимости в продуктах Ivanti. В результате...