powershell

  1. NewsMaker

    Новости «ТЗ на согласование» и фальшивый «Яндекс»: Как устроена новая волна кибератак на компании в РФ

    Группировка PhantomCore снова начала масштабную атаку на российский бизнес. Аналитики F6 обнаружили новую волну вредоносных рассылок от группировки PhantomCore. 19 и 21 января 2026 года специалисты зафиксировали масштабную рассылку, направленную на электронные адреса российских компаний из...
  2. NewsMaker

    Новости Флешки — это новый чёрный. Почему хакеры внезапно вспомнили про съёмные носители

    Иногда для самого громкого взлома достаточно лишь одного USB-порта. Южнокорейская хакерская группа APT-C-06, также известная как DarkHotel , вновь напомнила о себе серией атак, обнаруженных во второй половине 2025 года. После июньской активности, когда применялись вредоносные программы с...
  3. NewsMaker

    Новости WinRAR не откроет, а вирус — вполне: авторы Gootloader нашли необычную лазейку в системах защиты

    Почему «битый» ZIP-архив может быть опаснее обычного файла? После продолжительного затишья вредоносный загрузчик Gootloader вновь оказался в центре внимания. Обновлённую кампанию в ноябре прошлого года зафиксировала команда Huntress, которая указала на возвращение разработчика, ранее...
  4. NewsMaker

    Новости Хакерская магия: как злоумышленники превращают обычный текст в вирус прямо в памяти вашего компьютера

    Рассказываем об атаке SHADOW#REACTOR, не оставляющей после себя никаких улик. Злоумышленники развернули новую кампанию с применением многоэтапной схемы заражения, направленную на доставку вредоносного ПО Remcos RAT — инструмента удалённого управления, который позволяет незаметно...
  5. NewsMaker

    Новости Хотели скачать файлик? Сначала поговорите с консолью. Новые причуды обновленной Windows

    Microsoft добавила предупреждение в PowerShell 5.1, чтобы веб-скрипты не запускались “тихо”. После обновлений Windows, выпущенных 9 декабря 2025 года, Windows PowerShell 5.1 начал показывать предупреждение о безопасности при запуске команды Invoke-WebRequest, если она используется без...
  6. NewsMaker

    Новости Антивирусы бессильны: NetSupport RAT атакует через оперативную память, обходя файловую защиту

    Шпион выживает после перезагрузки и продолжает сливать конфиденциальные данные. Специалисты компании Securonix обнаружили многоуровневую вредоносную кампанию, направленную на скрытую установку инструмента удалённого доступа NetSupport RAT. Атака разворачивается через серию тщательно...
  7. NewsMaker

    Новости PowerShell, GitHub и двойные расширения. Полтора года кибершпионажа Silent Lynx против дипломатов Центральной Азии

    Небрежность операторов и повторяющиеся промахи позволили аналитикам связать атаки на Россию, Китай и Азербайджан с одной группой. На протяжении последних полутора лет специалисты SEQRITE Labs наблюдают за деятельностью кибергруппы, получившей наименование Silent Lynx. Эта хакерская команда...
  8. NewsMaker

    Новости Поставили OpenVPN-туннель — получили root. Пользователи бета-версии стали легкой добычей

    Злоумышленники могут удаленно выполнить команды на Mac и Linux. В ранних сборках Open<span class="vpn-highlight" title="Использование VPN может нарушать законодательство РФ">VPN</span> обнаружена уязвимость, которая позволяет злоумышленнику выполнить произвольные команды на компьютере...
  9. NewsMaker

    Новости Нажми «Я не робот» и потеряй все данные: как PhantomCaptcha превратила Cloudflare в троянского коня

    Атака продолжалась всего день, но её последствия обнаруживают до сих пор. Атака PhantomCaptcha стала одной из самых сложных фишинговых операций последних месяцев, направленных против гуманитарных и административных структур. По данным SentinelLabs, злоумышленники создали тщательно...
  10. NewsMaker

    Новости Marriott, Samsung и Edge в одной атаке: всего один ZIP-архив может стоить вам контроля над компьютером

    От невинного клика до перехвата всех ваших действий проходит меньше минуты. Группа BatShadow, связанная с Вьетнамом, начала новую вредоносную кампанию, нацеленную на соискателей вакансий и специалистов в сфере цифрового маркетинга. Злоумышленники маскируются под рекрутеров и рассылают...
  11. NewsMaker

    Новости Вход через базу данных, выход через туннель — формула идеального киберпреступления

    Специалисты раскрыли цепочку событий, ведущую от уязвимости к полному контролю. Злоумышленники нашли способ использовать планировщик Oracle Database для проникновения в корпоративные сети. Уязвимость кроется в механизме External Jobs, запускаемом через утилиту extjobo.exe. Эта функция...
  12. NewsMaker

    Новости Грозят заблокировать аккаунт? Не спешите выполнять рекомендации — сначала прочтите это

    Новая атака обходит большинство защит и выглядит абсолютно легально. Исследователи Acronis сообщили о новой серии атак, в которой используется модифицированная техника FileFix для доставки похитителя данных StealC. Злоумышленники развернули правдоподобную многоязычную фишинговую кампанию...
  13. NewsMaker

    Новости Сентябрьский патч для Windows 11 тайно удаляет две программы. Вот почему

    Windows 11 избавилась от PowerShell 2.0 и WMIC — устаревшие инструменты признаны небезопасными. Пользователи Windows 11, установившие сентябрьское обновление 2025 года, могли подумать, что оно почти ничего не меняет. На первый взгляд, KB5065426 выглядит как обычный небольшой патч, который...
  14. NewsMaker

    Новости Машинный интеллект штампует вредоносы круглосуточно. Характерные метки выдали нечеловеческое происхождение

    Пентест-платформа AdaptixC2 теперь верно служит чёрным хакерам. Исследователи Palo Alto Networks сообщили о росте атак с применением открытой платформы AdaptixC2, которая изначально разрабатывалась для тестов на проникновение, но оказалась востребована киберпреступниками. Первые следы её...
  15. NewsMaker

    Новости Удаление PowerShell 2.0, групповые политики и продление поддержки. Microsoft снова «удивила» мир скучнейшим обновлением Windows 11

    Обновление больше похоже на подготовку к будущему, чем на шаг вперёд. Microsoft готовится к выпуску очередного крупного обновления Windows 11. Сегодня команда Windows Insider объявила, что версия Windows 11 25H2 появилась в канале Release Preview — это финальный этап перед тем, как система...
  16. NewsMaker

    Новости Компрометация с прелюдией: хакеры неделями играют в партнёров ради одного клика

    Даже промышленные гиганты становятся беззащитными перед терпеливым обманом. Исследователи Check Point Research сообщили о новой целевой кампании ZipLine, в рамках которой против промышленных и высокотехнологичных компаний используется вредонос MixShell. Главная особенность атаки в том, что...
  17. NewsMaker

    Новости Microsoft обращается к каждому: заблокируйте «Выполнить» и PowerShell своим сотрудникам

    Растущая угроза атак ClickFix заставила техногиганта действовать решительно. Microsoft предупредила о росте масштабных фишинговых атак ClickFix и рекомендовала системным администраторам ограничить использование инструментов командной строки и отключить окно «Выполнить» в Windows. Этот...
  18. NewsMaker

    Новости Подтвердите, что вы не робот — получите бэкдор: новый трюк для захвата вашего Windows

    Под видом reCAPTCHA новый ClickFix загоняет PowerShell-команды прямо в буфер обмена. Mandiant Threat Defense выпустила свежий выпуск серии Frontline Bulletin, где разобран сквозной инцидент с участием двух группировок — UNC5518 и UNC5774 . Первая компрометирует легитимные сайты и подменяет...
  19. NewsMaker

    Новости PS1Bot живёт только в памяти, крадёт ваши ключи и пароли, и на диске ни следа. А вы всего лишь скачали картинку с котиком

    Чтобы украсть ваши деньги, злоумышленникам хватит баннера с котиком. Специалисты Cisco Talos выявили новую волну малвертайзинга , нацеленную на распространение многоступенчатой вредоносной платформы под названием PS1Bot. Эта сложная система сочетает модули на PowerShell и C#...
  20. NewsMaker

    Новости Windows+R + аптечный домен = мгновенный контроль над корпорациями целой страны

    PowerShell-призрак спит по 7 секунд и крадет чужую инфраструктуру. Аналитики FortiMail Workspace Security выявили адресную кампанию против израильских компаний и организаций инфраструктурных отраслей. Преступники задействовали скомпрометированную внутреннюю почтовую систему и рассылали...
  21. NewsMaker

    Новости «Откройте штраф от госорганов» — PDF-приманка запускает цепочку из 5 этапов взлома

    Kimsuky атакует через память — без единого файла на диске. Группа Kimsuky вновь оказалась в центре внимания после атаки, в ходе которой её участники воспользовались сочетанием социальных уловок и сложных техник обхода защитных механизмов Windows. Целью стали государственные учреждения...
  22. NewsMaker

    Новости Троян без тела: он пишет в память, говорит через TCP и умирает лишь вместе с системой

    XWorm исчезает из песочницы ещё до того, как она успевает открыть журнал. Новая волна атак с применением вредоносного ПО XWorm демонстрирует, насколько далеко продвинулись злоумышленники в разработке устойчивых к анализу и обнаружению инструментов. Обнаруженная командой Netskope Threat...
  23. NewsMaker

    Новости DeerStealer использует LOLBin-тактику: mshta.exe + PowerShell = невидимые атаки

    Любой документ может стать началом невидимого вторжения. Новая вредоносная кампания с участием инфостилера DeerStealer была выявлена специалистами из компании ANY.RUN. Злоумышленники используют особую тактику — объединение ярлыков Windows (LNK) и системных утилит, известных как...
  24. NewsMaker

    Новости Notepad++ теперь открывает не только текстовые файлы, но и двери для хакеров

    Matanbuchus не пишет на диск, не требует прав, но всё равно получает контроль. Новая версия вредоносного загрузчика Matanbuchus, обозначенная как 3.0, стала предметом особого внимания специалистов в сфере информационной безопасности. Она получила серьёзное обновление, направленное на...
  25. NewsMaker

    Новости Каждая галочка «Я не робот» тихо приближает ваш компьютер к захвату

    Зловещий NodeSnake научился ползать по PHP — и теперь он ещё опаснее. В последние месяцы ИБ-специалисты наблюдают всплеск активности группы Interlock, стоящей за вредоносной программой NodeSnake — также известной как Interlock RAT. Согласно совместному техническому отчёту The DFIR Report и...