powershell

  1. NewsMaker

    Новости Пустили техподдержку в Teams? Поздравляем, хакеры уже в главном узле сети

    Ошибка сотрудника запустила цепочку необратимых системных событий. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Запрос от корпоративной...
  2. NewsMaker

    Новости Ловушка во входящих. Обычный счёт из бухгалтерии отдаёт компьютеры под скрытый контроль преступников

    Антивирус промолчал, потому что жертва сделала всё строго по служебной инструкции. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
  3. NewsMaker

    Новости Чёрный экран вместо фильма. Хакеры научились прятать трояны внутри «битых» MP4

    Встроенная защита пропускает опасный контейнер, принимая его за обычное видео. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/676;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Видеофайлы...
  4. NewsMaker

    Новости Шесть успешных атак за полгода. Новая группировка шпионит за российскими ведомствами через фальшивые предвыборные письма

    Многоступенчатая схема заражения заканчивается установкой собственного PowerShell-бэкдора. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
  5. NewsMaker

    Новости Cloudflare просит открыть PowerShell? Хакеры превратили CAPTCHA в бэкдор

    Убедительная имитация скрывает атаку с опасным финалом. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Привычная проверка на человечность...
  6. NewsMaker

    Новости Через WMIC годами лазили вирусы. Microsoft закрывает лазейку в Windows 11 без права на возврат

    Всего одна устаревшая утилита — и вредонос получал доступ, который антивирус принимал за обычную команду. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
  7. NewsMaker

    Новости Kimsuky собирает ИИ-арсенал: северокорейские хакеры строят собственную инфраструктуру нейросетей

    Хакеры КНДР научились обрабатывать украденные данные с помощью локальных языковых моделей. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
  8. NewsMaker

    Новости Детская передача свернула не туда. Вирус «ТЕЛЕПУЗ» проникает в Windows, когда пользователь пытается «починить браузер»

    Розовая сумочка Тинки-Винки доверху набита украденными ключами доступа. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">С конца апреля...
  9. NewsMaker

    Новости Вы еще верите антивирусу? Зря — искусственный интеллект научился создавать вредонос, у которого нет двух одинаковых копий

    ИИ теперь пишет вредоносный код гораздо быстрее и хитрее живых людей. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:800/450;margin-bottom:2rem;overflow:hidden"> Специалисты по анализу угроз время от времени...
  10. NewsMaker

    Новости Ctrl+C, Ctrl+V, Ctrl+стоп. Opera вмешалась в святое

    Opera научилась блокировать атаки ClickFix до запуска команды. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:800/450;margin-bottom:2rem;overflow:hidden"> Буфер обмена давно перестал быть безобидным посредником...
  11. NewsMaker

    Новости Скачали программу с первой строчки поиска? У Касперского для вас плохие новости

    Эксперты раскрыли гигантскую сеть поддельных сайтов, когда мошенники уже остановили атаки. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:800/450;margin-bottom:2rem;overflow:hidden"> Поиск бесплатной программы...
  12. NewsMaker

    Новости Клиент всегда прав, особенно если пишет взломщик. Партнёров Booking.com заражают через жалобы на проживание

    Сотрудники отелей сами открывают путь вредоносному коду в корпоративную сеть. Гостиничные жалобы часто требуют быстрой реакции, и именно на такой спешке сыграли злоумышленники, атаковавшие партнёров Booking.com в Японии через письма от имени гостей. Сотрудникам отелей рассылали сообщения о...
  13. NewsMaker

    Новости «Кажется, у нас жалоба». Как одно письмо «недовольного гостя» незаметно рушит защиту целой гостиницы

    Сначала всё выглядит как обычное фото, но за привычной формой скрывается чужой сценарий. В гостиничном бизнесе письма с жалобами и фотографиями выглядят рабочей рутиной, и именно этот привычный сценарий злоумышленники превратили во входную точку для новой многоступенчатой кампании против...
  14. NewsMaker

    Новости Поставили патч — получили вирус. Хакеры взломали VPN-компоненты FortiClient для запуска скрытых PowerShell-скриптов

    В цепочке хватило одного слабого места, чтобы защита превратилась в проблему для всей сети. Злоумышленники превратили доверенную систему управления рабочими станциями в канал для кражи данных. По данным Arctic Wolf Labs, атака на FortiClient Endpoint Management Server позволила...
  15. NewsMaker

    Новости Настоящая программа ставится, пока вирусы воруют пароли. Специалисты нашли скрытую угрозу для пользователей Gemini и Claude

    Привычный поиск всё чаще становится частью чужого сценария. Мошенники начали активно использовать популярность ИИ-инструментов среди разработчиков. Вместо взлома сложной инфраструктуры злоумышленники делают ставку на привычки пользователей: поддельные сайты, знакомые команды в PowerShell и...
  16. NewsMaker

    Новости Почта, документы и HR-процессы под угрозой. Хакеры уже подобрали эксплойт к критической уязвимости в системе Weaver E-cology

    Злоумышленники начали действовать задолго до того, как о проблеме объявили официально. Хакеры начали использовать критическую брешь в Weaver E-cology всего через несколько дней после выхода исправления. Атаки шли скрытно и не выглядели как массовая кампания, но сценарий показывает, как быстро...
  17. NewsMaker

    Новости Вы ни за что не отгадаете, где на этот раз запустили «DOOM»

    Забудьте про калькуляторы: игру заставили работать там, где вообще нет файловой системы. Разработчик Адам Райс превратил один из самых скучных интернет-протоколов в неожиданную платформу для запуска игр. Он показал , что классический шутер DOOM можно полностью загрузить и запустить через...
  18. NewsMaker

    Новости Хакеры научились прятать вирусы там, где их никто не ищет. Например, в вашем экране блокировки

    Короткая история о том, как DeepLoad захватывает мир через USB. Один клик по «исправлению ошибки» в браузере может обернуться полной компрометацией компьютера, и новый вредонос DeepLoad показывает, насколько быстро это происходит. Достаточно выполнить предложенную команду, и система уже под...
  19. NewsMaker

    Новости Ваше облако — их база. Теперь хакеры незаметно выносят информацию через «белый» софт

    Зачем писать вирусы, если можно использовать админские утилиты для шпионажа? Обычные утилиты, знакомые каждому администратору, всё чаще превращаются в инструмент кражи данных. Злоумышленники перестали полагаться на вредоносные программы и действуют куда проще: берут легальные средства ...
  20. NewsMaker

    Новости Иранцы взламывают примитивно, но смертельно: украденный VPN, права админа и четыре вайпера уничтожат всё

    Всё о простой, но жестокой схеме группировки Handala. Иранская группа Handala Hack , которую связывают с кластером Void Manticore и Министерством разведки и безопасности Ирана, продолжает действовать по довольно жесткой, но не слишком сложной схеме: получить доступ, быстро закрепиться внутри...
  21. NewsMaker

    Новости Капча с двойным дном. Как обычное подтверждение, что вы не робот, превращается в установку шпиона

    Злоумышленники нашли способ перехитрить даже самых осторожных пользователей. Специалисты Microsoft обнаружили новую волну социальной инженерии, в которой злоумышленники изменили привычную схему атаки ClickFix . Вместо традиционного запуска вредоносной команды через окно «Выполнить»...
  22. NewsMaker

    Новости Хакеры спрятали командный сервер в блокчейне Solana. Нет, криптовалюту они не крадут — они крадут всё остальное

    TXT-запись в Solana Name Service помогает быстро переключать инфраструктуру атакующих. В Positive Technologies рассказали о новой цепочке заражения, где злоумышленники прячут командный сервер за блокчейном Solana. В январе 2026 года команда киберразведки PT Expert Security Center обнаружила...
  23. NewsMaker

    Новости Январское разоблачение не помогло. Атака на цепочку поставок EmEditor переросла в долгоиграющий триллер

    Пока аналитики писали отчёты, противник просто сменил тактику. Специалисты Stormshield продолжили разбор цепочки компрометации , связанной с атакой на цепочку поставок текстового редактора EmEditor, и выявили дополнительные технические детали инфраструктуры злоумышленников. Поводом для...
  24. NewsMaker

    Новости Хакеры против скуки. Зачем городить цепочку из десяти скриптов, если можно просто прислать виртуальный диск

    Доверие ко входящей почте ещё никогда не стоило так дорого. Вредоносная кампания «Dead#Vax» показывает, как злоумышленники всё чаще обходят защиту не за счёт редких уязвимостей, а благодаря цепочкам из привычных форматов и встроенных инструментов Windows. В свежем разборе команда Securonix...
  25. NewsMaker

    Новости Доказали, что вы не робот? Теперь это значит, что вы только что сами установили себе вирус

    Хакеры стали настолько ленивыми, что просят пользователей взломать самих себя. Новая вредоносная кампания показала, что фантазия киберпреступников продолжает расти: теперь они научились маскировать заражение под обычную проверку «Я не робот», используя легитимные инструменты Windows и...