Новости / бэкдоры

Фальшивые установщики Microsoft Teams распространяются через поисковую выдачу

https://abnormal.ai/blog/fake-microsoft-teams-invite-oauth-app-phishing

BlueVoyant описала кампанию Lorem Ipsum, в которой злоумышленники продвигают поддельные страницы загрузки Microsoft Teams через SEO-отравление в Bing и Google. По данным исследоватеелй, кампания затронула как минимум шесть стран в Северной Америке, Европе и Азии с марта по конец апреля 2026 года, пишет Securitylab. Один из случаев был связан с орга …

Читать пост

Северекорейские взломщики встроили бэкдор в магазин мобильных игр

бэкдоры

Специалисты ESET выяснили, что группа ScarCruft, которую связывают с КНДР, взломала корейскую игровую платформу в китайском регионе Яньбянь и встроила в неё бэкдор BirdCall. Речь идёт о сервисе sqgame[.]net, пишут в Securitylab.

Читать пост

«Лаборатория Касперского» обнаружила кибератаку на разработчика DAEMON Tools — через официальный сайт вендора распространяется ПО с бэкдором

https://www.malavida.com/en/faq/what-are-daemon-tools-and-what-theyre-for

Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) выявили кибератаку на вендора DAEMON Tools. С начала апреля 2026 года через официальный сайт разработчика распространяется легитимное ПО с бэкдором внутри. Речь идёт об одной из самых известных программ для работы с образами дисков.

Читать пост

Новая версия бэкдора GoGra для Linux притворяется услугами Microsoft

бэкдор

Команда Symantec совместно с Carbon Black Threat Hunter связала находку с более ранней шпионской кампанией Harvester под Windows. Сходство кода оказалось настолько явным, что сомнений в общем происхождении не осталось. Группа, действующая как минимум с 2021 года и, предположительно, связанная с государственными структурами, последовательно расширяе …

Читать пост

Группа Red Menshen использует бэкдоры для кибершпионажа против государственных структур

хакеры

Целью кампании называют долгосрочную разведку, в том числе слежку за правительственными сетями. Речь идёт не о взломе одного сервера или одного подрядчика. Прониковения в телеком-сети даёт доступ к среде, через которую проходят государственная связь, работа критически важных отраслей и цифровые данные миллионов абонентов.

Читать пост

В бизнес-игре Kaspersky Interactive Protection Simulation появился новый сценарий сложной кибератаки на ИТ-компании

ЛК

«Лаборатория Касперского» обновила тренинг Kaspersky Interactive Protection Simulation (KIPS). Сейчас в игре существует 14 модулей (среди них аэропорт, банк, промышленность, малый и средний бизнес, телекоммуникации). В модуле, разработанном специально для ИТ-компаний, появился новый сценарий, включающий атаку с использованием вайпера Babuk, цель ко …

Читать пост

Бэкдор Dohdoor используют для внедрения в американские организации здравоохранения

бэкдоры

Отличительная черта – управление через DoH DNS. Запросы DNS уходят не в обычный DNS-трафик, а внутри HTTPS по 443 порту, поэтому со стороны сеть видит привычные шифрованные соединения. Дополнительную маскировку даёт то, что часть обмена проходит через инфраструктуру Cloudflare, пишут в Securitylab.

Читать пост

Российские предприятия получают вредоносные письма с поддельными уведомлениями о нарушениях предрейсового техосмотра

ЛК

«Лаборатория Касперского» обнаружила новую схему распространения бэкдора BrockenDoor, причём на этот раз злоумышленники нацелились на другие отрасли и сменили легенду. Если в конце 2025 года они атаковали российские медицинские учреждения, то теперь вредоносные рассылки преимущественно получают промышленные предприятия. Письма имитируют уведомления …

Читать пост

Бэкдор EchoGather проникает в российские компании через обычный Excel

https://www.bleepingcomputer.com/news/microsoft/microsoft-disables-excel-40-macros-by-default-to-block-malware/

Речь идёт об XLL-файлах — специальных надстройках Excel, которые на самом деле являются нативными DLL-библиотеками Windows и могут выполнять произвольный код сразу после загрузки. Именно такой механизм в конце 2025 года использовала кибершпионская группировка Paper Werewolf, атаковавшая российские организации с помощью нового бэкдора, пишет Securit …

Читать пост

Вредоносная программа WebRAT притворяется PoC-эксплойтами и распространяются через хранилища на GitHub

бэкдоры

WebRAT — это бэкдор с функциями кражи данных, который появился в начале 2025 года и ранее продвигался через пиратский софт и читы для Roblox, Counter Strike и Rust, поясняет Securitylab. По данным компании «СОЛАР», вредонос способен похищать учётные данные Steam, Discord и Telegram, а также данные криптокошельков. Кроме того, он умеет делать скринш …

Читать пост