powershell

  1. NewsMaker

    Новости Вы ни за что не отгадаете, где на этот раз запустили «DOOM»

    Забудьте про калькуляторы: игру заставили работать там, где вообще нет файловой системы. Разработчик Адам Райс превратил один из самых скучных интернет-протоколов в неожиданную платформу для запуска игр. Он показал , что классический шутер DOOM можно полностью загрузить и запустить через...
  2. NewsMaker

    Новости Хакеры научились прятать вирусы там, где их никто не ищет. Например, в вашем экране блокировки

    Короткая история о том, как DeepLoad захватывает мир через USB. Один клик по «исправлению ошибки» в браузере может обернуться полной компрометацией компьютера, и новый вредонос DeepLoad показывает, насколько быстро это происходит. Достаточно выполнить предложенную команду, и система уже под...
  3. NewsMaker

    Новости Ваше облако — их база. Теперь хакеры незаметно выносят информацию через «белый» софт

    Зачем писать вирусы, если можно использовать админские утилиты для шпионажа? Обычные утилиты, знакомые каждому администратору, всё чаще превращаются в инструмент кражи данных. Злоумышленники перестали полагаться на вредоносные программы и действуют куда проще: берут легальные средства ...
  4. NewsMaker

    Новости Иранцы взламывают примитивно, но смертельно: украденный VPN, права админа и четыре вайпера уничтожат всё

    Всё о простой, но жестокой схеме группировки Handala. Иранская группа Handala Hack , которую связывают с кластером Void Manticore и Министерством разведки и безопасности Ирана, продолжает действовать по довольно жесткой, но не слишком сложной схеме: получить доступ, быстро закрепиться внутри...
  5. NewsMaker

    Новости Капча с двойным дном. Как обычное подтверждение, что вы не робот, превращается в установку шпиона

    Злоумышленники нашли способ перехитрить даже самых осторожных пользователей. Специалисты Microsoft обнаружили новую волну социальной инженерии, в которой злоумышленники изменили привычную схему атаки ClickFix . Вместо традиционного запуска вредоносной команды через окно «Выполнить»...
  6. NewsMaker

    Новости Хакеры спрятали командный сервер в блокчейне Solana. Нет, криптовалюту они не крадут — они крадут всё остальное

    TXT-запись в Solana Name Service помогает быстро переключать инфраструктуру атакующих. В Positive Technologies рассказали о новой цепочке заражения, где злоумышленники прячут командный сервер за блокчейном Solana. В январе 2026 года команда киберразведки PT Expert Security Center обнаружила...
  7. NewsMaker

    Новости Январское разоблачение не помогло. Атака на цепочку поставок EmEditor переросла в долгоиграющий триллер

    Пока аналитики писали отчёты, противник просто сменил тактику. Специалисты Stormshield продолжили разбор цепочки компрометации , связанной с атакой на цепочку поставок текстового редактора EmEditor, и выявили дополнительные технические детали инфраструктуры злоумышленников. Поводом для...
  8. NewsMaker

    Новости Хакеры против скуки. Зачем городить цепочку из десяти скриптов, если можно просто прислать виртуальный диск

    Доверие ко входящей почте ещё никогда не стоило так дорого. Вредоносная кампания «Dead#Vax» показывает, как злоумышленники всё чаще обходят защиту не за счёт редких уязвимостей, а благодаря цепочкам из привычных форматов и встроенных инструментов Windows. В свежем разборе команда Securonix...
  9. NewsMaker

    Новости Доказали, что вы не робот? Теперь это значит, что вы только что сами установили себе вирус

    Хакеры стали настолько ленивыми, что просят пользователей взломать самих себя. Новая вредоносная кампания показала, что фантазия киберпреступников продолжает расти: теперь они научились маскировать заражение под обычную проверку «Я не робот», используя легитимные инструменты Windows и...
  10. NewsMaker

    Новости Доказали, что вы не робот? Теперь это значит, что вы только что сами установили себе вирус

    Хакеры стали настолько ленивыми, что просят пользователей взломать самих себя. Новая вредоносная кампания показала, что фантазия киберпреступников продолжает расти: теперь они научились маскировать заражение под обычную проверку «Я не робот», используя легитимные инструменты Windows и...
  11. NewsMaker

    Новости Даже северокорейским хакерам лень писать код. Теперь за них это делает нейросеть

    Кажется, эпоха ручного цифрового шпионажа подошла к концу. Хакерская группа KONNI, связанная с КНДР, расширила географию своей активности и внедрила генеративные технологии для создания вредоносного кода. Исследование Check Point Research показало , что атака нацелена на разработчиков и...
  12. NewsMaker

    Новости «ТЗ на согласование» и фальшивый «Яндекс»: Как устроена новая волна кибератак на компании в РФ

    Группировка PhantomCore снова начала масштабную атаку на российский бизнес. Аналитики F6 обнаружили новую волну вредоносных рассылок от группировки PhantomCore. 19 и 21 января 2026 года специалисты зафиксировали масштабную рассылку, направленную на электронные адреса российских компаний из...
  13. NewsMaker

    Новости Флешки — это новый чёрный. Почему хакеры внезапно вспомнили про съёмные носители

    Иногда для самого громкого взлома достаточно лишь одного USB-порта. Южнокорейская хакерская группа APT-C-06, также известная как DarkHotel , вновь напомнила о себе серией атак, обнаруженных во второй половине 2025 года. После июньской активности, когда применялись вредоносные программы с...
  14. NewsMaker

    Новости WinRAR не откроет, а вирус — вполне: авторы Gootloader нашли необычную лазейку в системах защиты

    Почему «битый» ZIP-архив может быть опаснее обычного файла? После продолжительного затишья вредоносный загрузчик Gootloader вновь оказался в центре внимания. Обновлённую кампанию в ноябре прошлого года зафиксировала команда Huntress, которая указала на возвращение разработчика, ранее...
  15. NewsMaker

    Новости Хакерская магия: как злоумышленники превращают обычный текст в вирус прямо в памяти вашего компьютера

    Рассказываем об атаке SHADOW#REACTOR, не оставляющей после себя никаких улик. Злоумышленники развернули новую кампанию с применением многоэтапной схемы заражения, направленную на доставку вредоносного ПО Remcos RAT — инструмента удалённого управления, который позволяет незаметно...
  16. NewsMaker

    Новости Хотели скачать файлик? Сначала поговорите с консолью. Новые причуды обновленной Windows

    Microsoft добавила предупреждение в PowerShell 5.1, чтобы веб-скрипты не запускались “тихо”. После обновлений Windows, выпущенных 9 декабря 2025 года, Windows PowerShell 5.1 начал показывать предупреждение о безопасности при запуске команды Invoke-WebRequest, если она используется без...
  17. NewsMaker

    Новости Антивирусы бессильны: NetSupport RAT атакует через оперативную память, обходя файловую защиту

    Шпион выживает после перезагрузки и продолжает сливать конфиденциальные данные. Специалисты компании Securonix обнаружили многоуровневую вредоносную кампанию, направленную на скрытую установку инструмента удалённого доступа NetSupport RAT. Атака разворачивается через серию тщательно...
  18. NewsMaker

    Новости PowerShell, GitHub и двойные расширения. Полтора года кибершпионажа Silent Lynx против дипломатов Центральной Азии

    Небрежность операторов и повторяющиеся промахи позволили аналитикам связать атаки на Россию, Китай и Азербайджан с одной группой. На протяжении последних полутора лет специалисты SEQRITE Labs наблюдают за деятельностью кибергруппы, получившей наименование Silent Lynx. Эта хакерская команда...
  19. NewsMaker

    Новости Поставили OpenVPN-туннель — получили root. Пользователи бета-версии стали легкой добычей

    Злоумышленники могут удаленно выполнить команды на Mac и Linux. В ранних сборках Open<span class="vpn-highlight" title="Использование VPN может нарушать законодательство РФ">VPN</span> обнаружена уязвимость, которая позволяет злоумышленнику выполнить произвольные команды на компьютере...
  20. NewsMaker

    Новости Нажми «Я не робот» и потеряй все данные: как PhantomCaptcha превратила Cloudflare в троянского коня

    Атака продолжалась всего день, но её последствия обнаруживают до сих пор. Атака PhantomCaptcha стала одной из самых сложных фишинговых операций последних месяцев, направленных против гуманитарных и административных структур. По данным SentinelLabs, злоумышленники создали тщательно...
  21. NewsMaker

    Новости Marriott, Samsung и Edge в одной атаке: всего один ZIP-архив может стоить вам контроля над компьютером

    От невинного клика до перехвата всех ваших действий проходит меньше минуты. Группа BatShadow, связанная с Вьетнамом, начала новую вредоносную кампанию, нацеленную на соискателей вакансий и специалистов в сфере цифрового маркетинга. Злоумышленники маскируются под рекрутеров и рассылают...
  22. NewsMaker

    Новости Вход через базу данных, выход через туннель — формула идеального киберпреступления

    Специалисты раскрыли цепочку событий, ведущую от уязвимости к полному контролю. Злоумышленники нашли способ использовать планировщик Oracle Database для проникновения в корпоративные сети. Уязвимость кроется в механизме External Jobs, запускаемом через утилиту extjobo.exe. Эта функция...
  23. NewsMaker

    Новости Грозят заблокировать аккаунт? Не спешите выполнять рекомендации — сначала прочтите это

    Новая атака обходит большинство защит и выглядит абсолютно легально. Исследователи Acronis сообщили о новой серии атак, в которой используется модифицированная техника FileFix для доставки похитителя данных StealC. Злоумышленники развернули правдоподобную многоязычную фишинговую кампанию...
  24. NewsMaker

    Новости Сентябрьский патч для Windows 11 тайно удаляет две программы. Вот почему

    Windows 11 избавилась от PowerShell 2.0 и WMIC — устаревшие инструменты признаны небезопасными. Пользователи Windows 11, установившие сентябрьское обновление 2025 года, могли подумать, что оно почти ничего не меняет. На первый взгляд, KB5065426 выглядит как обычный небольшой патч, который...
  25. NewsMaker

    Новости Машинный интеллект штампует вредоносы круглосуточно. Характерные метки выдали нечеловеческое происхождение

    Пентест-платформа AdaptixC2 теперь верно служит чёрным хакерам. Исследователи Palo Alto Networks сообщили о росте атак с применением открытой платформы AdaptixC2, которая изначально разрабатывалась для тестов на проникновение, но оказалась востребована киберпреступниками. Первые следы её...