бэкдор

  1. NewsMaker

    Новости FirewallFalcon Manager: бесплатный менеджер VPN с открытым кодом оказался бэкдором — с кампанией связали более 650 серверов

    Злоумышленники подменили проверку подписки и получили контроль над трафиком клиентов. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1672/941;margin-bottom:2rem;overflow:hidden"> <div...
  2. NewsMaker

    Новости Касперский предупредил: Head Mare использует непропатченный TrueConf Server для заражения участников видеоконференци

    Head Mare атакует участников ВКС через уязвимости в необновлённом TrueConf Server. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/800;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Обычный...
  3. NewsMaker

    Новости Админка открывается по ссылке без пароля. Рекламный баннер в WordPress оказался троянским конём для семи популярных плагинов

    Уязвимый код впервые появился в марте 2026 года, а вредоносная кампания стартовала не раньше 23 июня. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1400/788;margin-bottom:2rem;overflow:hidden"> <div...
  4. NewsMaker

    Новости 20 моделей роутеров годами слали данные на чужой сервер — производитель говорит, что так и задумано

    В роутерах китайского производителя Zbtlink нашли скрытое удалённое управление. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Китайский...
  5. NewsMaker

    Новости «Нажмите Enter, чтобы вас взломали». Хакеры придумали «обновление» для macOS, которое украдёт у вас всю крипту

    Внезапно погасший монитор не оставляет выбора, кроме выполнения фатальной инструкции. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
  6. NewsMaker

    Новости Вредоносный конверт, подмена DLL и прокси внутри svchost.exe. Positive Technologies раскрыла атаку через ViPNet MFTP

    Разработчики защитного комплекса просят клиентов немедленно отключить встроенные службы. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
  7. NewsMaker

    Новости Ноль детектов на VirusTotal, три недели в дикой среде. Разбор нового Linux-бэкдора для маршрутизаторов

    Защитные механизмы целый месяц в упор не замечали чужака. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:800/450;margin-bottom:2rem;overflow:hidden"> Вредоносная библиотека может годами прятаться среди обычных...
  8. NewsMaker

    Новости Веб-шеллы, поддельные VPN, новый бэкдор на C#. Преступники взяли под контроль критическую инфраструктуру целого региона.

    За безобидным запуском скрывался механизм для тихого проникновения. Многолетняя разведывательная операция обычно заметна не по одному громкому взлому, а по цепочке тихих проникновений, и специалисты Unit 42 связали такую кампанию с группой CL-STA-1062, которая в 2025 году атаковала...
  9. NewsMaker

    Новости Касперский нашёл новое оружие Gentlemen: вымогатели атакуют заводы и больницы по всему миру, меняя языки программирования

    За полгода группа Gentlemen выросла в одну из самых опасных RaaS-структур. Группа вымогателей Gentlemen начала наращивать собственный арсенал и тестировать новые инструменты для атак на компании. Специалисты Касперского обнаружили у группировки ранее неизвестный бэкдор на языке Go и новый...
  10. NewsMaker

    Новости Платили за безопасность, получили вирус. Разработчики премиум-дополнений WordPress сами разослали вредоносный код клиентам

    Бесплатные версии оказались надёжнее коммерческих продуктов и сохранили данные в неприкосновенности. Официальные обновления WordPress -плагинов обычно воспринимаются как безопасный путь исправлений, но в случае ShapedPlugin именно этот канал доставил заражённые версии платным клиентам. По...
  11. NewsMaker

    Новости 10 лет вы вводили пароль — и хакер на том конце читал его в реальном времени

    Рассказываем подробности о хакерской кибероперации Operation Highland. В изолированную сеть без прямого выхода в интернет почти десять лет заходил один и тот же злоумышленник. Не через открытую дверь и не через случайный <span class="vpn-highlight" title="Использование VPN может нарушать...
  12. NewsMaker

    Новости Заражение через рекламу. Хакеры взломали вспомогательный сервер и получили доступ к миллионам сайтов на WordPress

    Вредоносный код просыпался, когда законный владелец заходил проверить свою страницу. Популярные плагины для WordPress оказались в центре атаки на цепочку поставок — злоумышленники взломали не сами продукты, а инфраструктуру их распространения. Под удар попали три плагина компании Awesome...
  13. NewsMaker

    Новости Бэкдор FlutterShell успешно обошёл модерацию Apple и даже получил сертификат безопасности

    А вы уверены в надёжности установленных недавно программ? Злоумышленники нашли новый способ проникать на компьютеры пользователей macOS , маскируя вредоносное ПО под вполне безобидные приложения. За красивым интерфейсом программ для прослушивания подкастов и работы с PDF-файлами скрывается...
  14. NewsMaker

    Новости Бэкдор FlutterShell успешно обошёл модерацию Apple и даже получил сертификат безопасности

    А вы уверены в надёжности установленных недавно программ? Злоумышленники нашли новый способ проникать на компьютеры пользователей macOS , маскируя вредоносное ПО под вполне безобидные приложения. За красивым интерфейсом программ для прослушивания подкастов и работы с PDF-файлами скрывается...
  15. NewsMaker

    Новости Играешь в игры, а твой профиль ломает сайты. Хакеры нашли гениальное применение Steam

    Следы атаки месяцами оставались на виду, но никто их не замечал. Злоумышленники нашли необычный способ скрывать управляющую инфраструктуру вредоносного ПО, используя популярную игровую платформу. Вместо собственных серверов для связи с заражёнными сайтами атакующие размещали зашифрованные...
  16. NewsMaker

    Новости Без логина и пароля — прямо в сервер. Хакеры шесть лет оставались в тени, а теперь взломали тысячи сайтов через дыру в cPanel

    Расследование показало, что за недавним всплеском атак стоят не случайные новички, а настоящие профессионалы. Специалисты QiAnXin XLab рассказали о хакерской группировке Mr_Rot13, которая годами оставалась незаметной, а теперь использует критическую уязвимость в cPanel & WHM для захвата...
  17. NewsMaker

    Новости Совсем не тот Microsoft Teams... Простая ошибка при выборе ссылки может лишить сна весь ИБ-отдел

    За знакомой кнопкой скачивания прячется цепочка, рассчитанная на невнимательность и спешку. Фальшивые установщики Microsoft Teams снова стали удобной приманкой для киберпреступников. Сценарий атаки следующий: пользователь ищет рабочую программу, открывает сайт из верхних строк поисковой...
  18. NewsMaker

    Новости Kaspersky нашёл бэкдор. После 2000 заражений в 100 странах — но нашёл

    20% пострадавших устройств после компрометации DAEMON Tools находятся в России. Официальный сайт DAEMON Tools стал источником заражения: с начала апреля 2026 года пользователи скачивали с сайта разработчика легитимную программу с бэкдором внутри. Кибератаку на AVB Disc Soft выявили эксперты...
  19. NewsMaker

    Новости Идеальное преступление в мире WordPress. Популярный плагин целых пять лет водил за нос своих пользователей

    Владельцы 70 тысяч площадок даже не знали, что оставили вход для посторонних. Популярный плагин для WordPress годами мог оставаться незаметной дверью в чужие сайты. Речь не о малоизвестном расширении из сомнительного источника, а о Quick Page/Post Redirect , который использовали более 70...
  20. NewsMaker

    Новости Cisco, Juniper и MikroTik. Иран ощутил на себе, что такое дистанционное выключение целого государства

    Иранские специалисты ищут бэкдоры в западных маршрутизаторах. В разгар атаки на Исфахан произошёл сбой, который выглядит не менее тревожно, чем сами удары. В тот момент, когда внимание было приковано к происходящему в небе, часть сетевой инфраструктуры внутри страны внезапно вышла из строя...
  21. NewsMaker

    Новости Зачем взламывать, если можно купить? Простейший способ получить ключи от 20 тысяч сайтов

    Всего одна подпись в договоре способна обнулить любую защиту. В экосистеме WordPress обнаружили скрытую угрозу, которая долгое время оставалась незамеченной. Десятки популярных плагинов, установленных на тысячах сайтов, оказались заражены встроенным бэкдором , способным незаметно внедрять...
  22. NewsMaker

    Новости Купили премиум-версию, а получили взлом в подарок. История одного «безопасного» обновления популярного плагина

    Разбираемся, как невидимый посредник забрал бразды правления без единого сигнала тревоги. Обновление плагина, которому доверяли сотни тысяч сайтов, оказалось замаскированной атакой — злоумышленники проникли во внутреннюю инфраструктуру разработчика и подменили официальную сборку своей...
  23. NewsMaker

    Новости Построить дом, завести семью, лишиться паролей. Обновление для The Sims 4 оказалось шпионской программой

    Стандартные предупреждения защиты на этот раз просто не сработали. Но почему? Киберпреступники всё чаще маскируют вредоносные программы не только под привычный пользователям софт, но и под видеоигры или инструменты для них. В новой кампании злоумышленники и вовсе подписали заражённый файл...
  24. NewsMaker

    Новости Хотели обход блокировок, получили шпионаж. Популярный клиент Telegram Nekogram тайно сливал данные пользователей

    Доверяй, но декомпилируй. Неофициальный Telegram-клиент Nekogram тайно сливал номера телефонов своих пользователей — и делал это так аккуратно, что подозрение пало на него лишь после тщательного анализа готовых APK-пакетов. Исследователи обнаружили в файле Extra.java обфусцированный...
  25. NewsMaker

    Новости Был ваш — стал наш. Как один короткий код делает из рабочей станции послушного зомби

    Даже бдительные антивирусы в упор не замечают эту угрозу. Но почему? Исследователь по имени Ксавье Мертенс недавно обратил внимание на новый вредоносный Bash-скрипт, который незаметно превращает обычный сервер или рабочую станцию в точку удалённого доступа. На первый взгляд, код выглядит...