Новости / бэкдоры (8)

Бэкдор SPICA, написанный на языке Rust, скрывается в PDF-файлах

бэкдор

Хакерская группировка COLDRIVER усовершенствовала свои методы и начала распространять своё первое собственное вредоносное ПО, написанное на языке программирования Rust. Об этом сообщила группа анализа угроз Google TAG, которая поделилась подробностями о последней активности хакеров. По данным специалистов, атакующие используют PDF-файлы в качестве …

Читать пост

Новый бэкдор прячется в калькуляторах и счетчиках шагов, чтобы шпионить за пользователями Android

бэкдор

Аналитики из компании McAfee выявили новый вредоносныйбэкдор для Android, получивший название Xamalicious. По информации специалистов, он был разработан на основе открытой мобильной платформы Xamarin и использует разрешения доступа в операционной системе для достижения своих целей, передаёт Securitylab.

Читать пост

Исследователи обнаружили связь между группой Sandman и бэкдором KEYPLUG

бэкдоры

В новом отчёте, совместно подготовленным компаниями SentinelOne, PwC и командой Microsoft Threat Intelligence, раскрыты тактические и целевые пересечения между загадочной APT-группировкой Sandman, и киберпреступниками из Китая, которые используют в своих атаках бэкдор под названием KEYPLUG.

Читать пост

Обновленный бэкдор SysJoker угрожает Израилю

бэкдоры

Исследовательская группа Check Point Research отслеживает активное развитие SysJoker, кроссплатформенного бэкдора, который, как предполагается, использовался связанной с ХАМАС хакерской группой для атак на Израиль.

Читать пост

Серверы Confluence под угрозой от бэкдора Effluence

бэкдоры

Специалисты в области кибербезопасности из подразделения Stroz Friedberg компании Aon выявили новую угрозу под названием Effluence, представляющую из себя бэкдор, работоспособность которого возможна благодаря недавно обнаруженным уязвимостям в системе Atlassian Confluence Data Center и Server.

Читать пост

Бэкдор от ЦРУ используется в атаках через уязвимость в WinRAR

атаки

ИБ-компания Sangfor Technologies обнаружила серию фишинговых атак, в ходе которых эксплуатируется уязвимость в WinRAR. Приманкой для жертв служат документы, касающиеся геополитических вопросов Белоруссии и России, а отправителем электронных писем выступает лицо, выдающее себя за государственного служащего.

Читать пост

Кибератаки с использованием нового бэкдора затронули десятки российских организаций

бэкдоры

Российские учреждения из государственного и индустриального сектора стали жертвами массовой кибератаки, обнаруженной«Лабораторией Касперского». Злоумышленники использовали фишинговые письма с вложенным вредоносным архивом, который запускал новый бэкдор на заражённых устройствах. Целью атаки была кража данных, таких как снимки экрана, документы, пар …

Читать пост

Группа DoNot Team вернулась в азиатское киберпространство с новым бэкдором Firebird

бэкдор

Специалисты Лаборатории Касперского раскрыли активность группировки DoNot Team. В частности, было выявлено использование нового бэкдора на базе .NET под названием Firebird, затронувшего лишь небольшое число жертв в Пакистане и Афганистане.

Читать пост

Группа Gelsemium проводит скрытный кибершпионаж в странах Азии

Gelsemium

За последние шесть месяцев между 2022 и 2023 годами постоянная продвинутая угроза ( APT ), известная как Gelsemium, активно атаковала правительства в Юго-Восточной Азии.

Читать пост

Разбор бэкдора Deadglyph и его последствий

бэкдор

Недавние исследования компании ESET привлекли внимание к новому высокотехнологичному бэкдору, который был назван Deadglyph. бэкдор был обнаружен в ходе мониторинга подозрительной активности на системах высокопрофильных клиентов в Ближнем Востоке. Исследователи с высокой степенью уверенности приписывают Deadglyph к группе APT (Advanced Persistent Th …

Читать пост