Security Lab

Бэкдор

Бэкдор (от англ. «backdoor», что буквально переводится как «задняя дверь») — это техническое средство, позволяющее обойти стандартные процедуры аутентификации или другие защитные механизмы в системе, программе или устройстве. С помощью бэкдора злоумышленники могут получить несанкционированный доступ к ресурсам системы или управлять ею.
Бэкдоры могут быть внедрены в программное обеспечение как на этапе его разработки, так и уже в ходе его эксплуатации (например, через вредоносное ПО). Они могут быть использованы как для шпионажа, так и для удаленного управления системой или устройством.

IT-профессионалы на мушке: бэкдор MadMxShell прячется в легитимных сетевых инструментах

Хитроумная тактика мошенников вводит в заблуждение даже опытных специалистов.

ToddyCat: хакеры плотно нацелились на правительства азиатских стран

Бэкдор Samurai не оставляет жертвам ни малейшего шанса на сохранность данных.

LightSpy вернулся: обновлённый iOS-шпион атакует смартфоны яблочных пользователей

Контакты, сообщения, пароли – ничто не скроется от продвинутого вредоноса.

Linux-агент под прикрытием: кто такой Цзя Тан и в чём заключается его тайная миссия

Какие цели преследовала многолетняя инфильтрация в проектах с открытым исходным кодом?

Скрытый бэкдор в Linux: подробности расследования

Как злоумышленникам удалось обхитрить целое сообщество разработчиков?

RustDoor: шпион-диверсант для macOS, нацеленный на разработчиков

Исследователи выявили связь опасного вредоноса с вымогателями из ALPHV/BlackCat.

Commando Cat: украденные данные, бэкдоры и криптомайнинг

В своих атаках злоумышленники преследуют сразу несколько целей...

Китайская Stone Panda разорвала цифровую оборону Японии в клочья

Обновлённый бэкдор LODEINFO позволяет хакерам удалённо получать доступ и управлять заражёнными хостами.

Хакеры из Поднебесной нацелились на Запад: что спрятали Blackwood в своём модульном вредоносе NSPX30

Злоумышленники обходят антивирусы и надолго закрепляются в системах своих жертв.

Отключить нельзя исправить: Китай использует 0day в VPN Ivanti для шпионажа за всем миром

Массовая эксплуатация уязвимостей Ivanti вызвала панику у федеральных агентств.

Новый бэкдор прячется в калькуляторах и счетчиках шагов, чтобы шпионить за пользователями Android

Приложения с вредоносом Xamalicious были установлены через Google Play уже более 327 000 раз.

Новое направление языка Nim: распространение бэкдора для шпионажа

Свойство языка позволяют внедряться в систему и чувствовать себя как дома.

APT33 внедряет FalseFont для тайных операций против оборонного сектора

Microsoft предупредила о росте шпионских атак и дала рекомендации по защите конфиденциальных данных.

NKAbuse: хакеры адаптировали децентрализованный протокол NKN для создания стелс-ботнета

Распределённая природа блокчейна позволяет эффективно маскировать вредоносную активность.

Политбюро: конфликт в Израиле спровоцировал масштабный шпионаж в 12 странах мира

Гумпомощь из Европы открыла дорогу к сбору разведданых.

Кибершпионы Kimsuky получили удаленный доступ к конфиденциальным исследованиям Южной Кореи

Северная Корея нашла метод незаметной кражи интеллектуальной собственности.

Вымогательские шипы CACTUS прорастают в целевых сетях благодаря вредоносной рекламе

Группировка Twisted Spider активно использует троян DanaBot как канал доставки опасного вредоноса.

Бэкдор Chinotto: новое кибероружие прислужников Ким Чен Ына терроризирует бизнес Южной Кореи

APT-C-28 модернизировала свои инструменты, защитить ценные данные стало ещё сложнее.

Вредоносный загрузчик SmokeLoader открывает новые пути заражения вымогателем Phobos

Эффективное RaaS-решение пользуется всё большим спросом среди хакеров, включая известных 8Base.

Бэкдор Effluence: когда даже патчи бессильны перед вредоносным ПО

Полный контроль над серверами Confluence теперь в руках злоумышленников.