бэкдор
На поддельном сайте с искусственным интеллектом Claude появилась новая вредоносная программа Beagle для Windows
Исследователи кибербезопасности обнаружили новую вредоносную кампанию, в которой злоумышленники используют поддельный сайт, имитирующий сервис искусственного интеллекта Claude. Через него распространяется ранее неизвестный Windows-бэкдор под названием Beagle. После загрузки «установщика» пользователи фактически устанавливают троян, который предоставляет атакующим удалённый доступ к системе. По данным специалистов, фальшивая страница выглядит как официальный сайт AI-сервиса и предлагает скачать «Claude-Pro Relay»
Тэги: , Windows, бэкдор, Искусственный интеллект, кибербезопасность Категории: OS Windows, Безопасность в IT, Нейросети, НовостиIT
DAEMON Tools заражен трояном и устанавливает бэкдоры
Установщики DAEMON Tools, популярного приложения для обработки образов дисков, заражены трояном и взломали бэкдор тысяч систем, которые загрузили продукт с официального сайта, сообщает компания Kaspersky, занимающаяся кибербезопасностью. Все указывает на то, что это атака на цепочку поставок, которая скомпрометировала ее установщиков для распространения вредоносной полезной нагрузки. Атака привела к тысячам заражений в более чем 100 странах. Однако полезные
Тэги: , DAEMON Tools, бэкдор, кибербезопасность, образ, трояны Категории: Безопасность в IT, НовостиIT, Программное обеспечение
GoGra для Linux использует Microsoft Graph API для скрытой связи с операторами
Linux-версия бэкдора GoGra использует легитимную инфраструктуру Microsoft, полагаясь на почтовый ящик Outlook для скрытой доставки вредоносного ПО. Вредоносное ПО разработано Harvester — шпионской группировкой, предположительно связанной с государством. Оно считается очень скрытным из-за использования Microsoft Graph API для доступа к данным почтовых ящиков. Harvester действует по крайней мере с 2021 года и, как известно, использует собственные вредоносные
Тэги: , Microsoft 365, бэкдор, киберугрозы Категории: Linux, Безопасность в IT, Компания Microsoft, НовостиIT
В прошивке Android и приложениях Google Play обнаружен новый бэкдор Keenadu
Недавно обнаруженная сложная вредоносная программа для Android под названием Keenadu была найдена в прошивках устройств различных брендов. Она позволяет взламывать все установленные приложения и получать неограниченный контроль над зараженными устройствами. Согласно отчету компании «Лаборатория Касперского», специализирующейся на кибербезопасности, у Keenadu есть несколько механизмов распространения, в том числе скомпрометированные образы прошивок, распространяемые по беспроводной сети (over-the-air,
Атаки GhostPoster скрывают вредоносный JavaScript в логотипах дополнений Firefox
Новая кампания под названием GhostPoster скрывает код JavaScript в логотипе вредоносных расширений Firefox, которые скачали более 50 000 раз. Этот код отслеживает активность в браузере и устанавливает бэкдор. Вредоносный код предоставляет операторам постоянный доступ с высокими привилегиями к браузеру, что позволяет им перехватывать партнёрские ссылки, внедрять код отслеживания и совершать мошеннические действия с кликами и
Поддельные установщики Microsoft Teams распространяют вредоносное ПО Oyster через вредоносную рекламу
Было замечено, что хакеры используют SEO-отравление и рекламу в поисковых системах для продвижения поддельных установщиков Microsoft Teams, которые заражают устройства Windows бэкдором Oyster, обеспечивающим первоначальный доступ к корпоративным сетям. Вредоносная программа Oyster, также известная как Broomstick и CleanUpLoader, представляет собой бэкдор, который впервые появился в середине 2023 года и с тех пор был связан с
Новый бэкдор Linux «Plague» использует PAM для обхода авторизации в системе
Сегодня мы поговорим об очень важной теме: сложном бэкдоре для Linux под названием Plague. Если вы отвечаете за информационную безопасность, вам действительно важно разбираться в этих сложных угрозах, особенно в тех, которые нацелены на основные компоненты системы. Считайте это уроком по пониманию того, как злоумышленники пытаются оставаться незамеченными и обходить средства защиты. Что такое Plague? Для начала давайте
Исследователи обнаружили два ранее неизвестных бэкдора Linux
Исследователи ESET выявили несколько образцов двух ранее неизвестных бэкдоров для Linux: WolfsBane и FireWood. Цель обнаруженных бэкдоров и инструментов — кибершпионаж, нацеленный на конфиденциальные данные, такие как системная информация, учётные данные пользователей, а также определённые файлы и каталоги. Эти инструменты предназначены для постоянного доступа и скрытого выполнения команд, что позволяет собирать разведданные в течение длительного