Новости / бэкдоры (11)

Европейские организации попали под удар обновленного северокорейского вредоноса DTrack

Корейский вредонос

Северокорейские хакеры атакуют организации в Европе и Латинской Америке обновленным вредоносным ПО DTrack – модульным бэкдором, выполняющим ряд следующих функций:

Читать пост

Троян Ursnif переходит в сферу вымогательства и кражи данных

трояны

Исследователи Mandiant заявили , что вредоносная программа Ursnif «выросла» из банковского трояна в универсальный бэкдор, способный доставлять полезную нагрузку. Обновленный и модернизированный вариант, обнаруженный 23 июня 2022 года, получил кодовое название LDR4.

Читать пост

Неуловимый PowerShell-бэкдор маскируется под обновление Windows

бэкдор

Ранее нигде не упоминавшийсябэкдоробнаружили эксперты из компании SafeBreach, передает Securitylab. Вредонос крайне скрытный, так как маскируется под процесс обновления Windows.

Читать пост

Новый бэкдор Maggie позволяет включить «режим Бога» на сервере

атаки Maggie

Исследователи безопасности обнаружили новое вредоносное ПО, нацеленное на серверы Microsoft SQL. Бэкдор Maggie уже заразил сотни компьютеров по всему миру.

Читать пост

Хакеры спрятали вредоносное ПО в логотипе Windows

Windows

Исследователи безопасности Symantec обнаружили вредоносную кампанию группировки Witchetty, которая использует стеганографию для сокрытия бэкдора в логотипе Windows.

Читать пост

В арсенале APT SparklingGoblin появился Linux-версия бэкдора SideWalk

бэкдоры

О появлении Linux-версии SideWalk в арсенале SparklingGoblin сообщили исследователи из ESET, согласно Securitylab. По их словам, группировка c помощью нового бэкдора непрерывно атаковала высшие образовательные учреждения по всему миру.

Читать пост

Бэкдор в коде стилера тайно сливает все украденные данные жертв других хакеров

бэкдоры

Эксперты Zscaler обнаружили , что вредоносное ПО Prynt Stealer содержит бэкдор, который тайно отправляет копии украденных данных жертв, собранных другими хакерами, в приватный Telegram-канал разработчика сборщика. Секретный бэкдор содержится в коде всех вариантов и копий штаммов Prynt Stealer.

Читать пост

Бэкдор в китайском мессенджере позволяет красть данные из систем на macOS и Linux

бэкдор

Различные версии китайского мессенджера MiMi были заражены троянами для создания нового бэкдора, получившего название rshell. Этот бэкдор может быть использован злоумышленниками для кражи данных из систем на macOS и Linux.

Читать пост

Финансовые организации Европы под прицелом вернувшуйся группы Evilnum

бэкдор

APT-группа Evilnum (TA4563) возобновила свои атаки и нацелилась на европейские финансовые и инвестиционные организации.

Читать пост

Шпионское ПО CloudMensis годами скрывалось от ИБ-специалистов

кибершпионаж

Специалисты из ESET обнаружили новую вредоносную программу, получившую название CloudMensis. Вредонос написан на языке Objective-C и представляет из себя шпионское ПО и бэкдор в одном флаконе, направленные на устройства с чипами Intel и Apple.

Читать пост