бэкдор

  1. Admin

    UFOLABSNEWS Китайские хакеры используют уязвимости Chrome и Windows для распространения бэкдора GRIMWEDGE.

    Китайская хакерская группа UTA0560 проводит целенаправленные атаки на неправительственные организации, используя цепочку уязвимостей в Google Chrome и Microsoft Windows. Атака начинается с фишинговых писем, содержащих ссылки на легитимный сайт университета США, который подвержен уязвимости...
  2. Admin

    UFOLABSNEWS Новый бэкдор Ted скрывается в сборках HAProxy для перехвата веб-трафика.

    Исследователи Rapid7 обнаружили ранее неизвестный набор инструментов, встроенный в скомпрометированные версии балансировщика нагрузки HAProxy. Этот бэкдор, названный Ted, был найден в системах двух южнокорейских организаций из автомобильного и медиасекторов. Злоумышленники внедрили вредоносный...
  3. Admin

    UFOLABSNEWS APT28 использует новый бэкдор HOOKEDGE для атак на европейские правительственные организации.

    Исследователи кибербезопасности обнаружили новую серию атак на правительственные и дипломатические организации в Румынии, Испании и Турции. Атаки связаны с использованием ранее неизвестного бэкдора HOOKEDGE, который распространяется через документы Microsoft Word с макросами. Злоумышленники...
  4. Admin

    UFOLABSNEWS CERT/CC обнаружил скрытую бэкдор-уязвимость в прошивках роутеров Tenda.

    В нескольких версиях прошивки китайского производителя сетевого оборудования Tenda обнаружен недокументированный бэкдор, позволяющий получить административный доступ к веб-интерфейсу управления устройствами. Уязвимость CVE-2026-11405 позволяет злоумышленникам обходить проверку пароля и получать...
  5. Admin

    UFOLABSNEWS Китайская хакерская группа использует новый бэкдор TinyRCT в атаках на Юго-Восточную Азию.

    Китайская хакерская группа CL-STA-1062 использует новый бэкдор TinyRCT для атак на государственные структуры и критическую инфраструктуру в Юго-Восточной Азии. Группа активно применяет как открытые инструменты, такие как SoftEther VPN и Mimikatz, так и собственные разработки. TinyRCT позволяет...
  6. Admin

    UFOLABSNEWS Новый бэкдор Mistic связан с группой KongTuke в кампаниях ClickFix и ModeloRAT.

    С апреля 2026 года новый скрытный бэкдор Mistic используется в атаках на организации из сфер страхования, образования, IT и профессиональных услуг. Бэкдор, также известный как MLTBackdoor, связан с брокером начального доступа KongTuke и распространяется вместе с ModeloRAT, Python-трояном. Mistic...
  7. Admin

    Интересно Хакеры DragonForce используют Microsoft Teams для скрытия трафика бэкдора.

    Группа хакеров DragonForce применяет удалённый троян Backdoor.Turn для маскировки командного трафика через инфраструктуру Microsoft Teams. Троян использует анонимные токены Teams и легитимные серверы TURN для установки соединения с сервером управления. Атака была направлена на крупную...
  8. Admin

    Интересно Обнаружены новые версии бэкдора SprySOCKS для Windows.

    Исследователи ESET обнаружили две ранее неизвестные версии бэкдора SprySOCKS, который ранее использовался только на Linux. Эти версии, обозначенные как WIN_DRV и WIN_PLUS, поддерживают коммуникацию через TCP, UDP и WebSocket. WIN_DRV использует драйверы ядра для скрытия сетевых соединений и...
  9. Admin

    Интересно Китайский бэкдор SprySOCKS теперь доступен и для Windows.

    Исследователи ESET обнаружили две ранее неизвестные версии бэкдора SprySOCKS, который ранее использовался только на Linux. Эти версии, обозначенные как WIN_DRV и WIN_PLUS, поддерживают коммуникацию через TCP, UDP и WebSocket. WIN_DRV использует драйверы ядра для скрытия сетевых соединений и...
  10. Admin

    Интересно Обнаружены новые версии бэкдора SprySOCKS для Windows.

    Исследователи ESET обнаружили две ранее неизвестные версии бэкдора SprySOCKS для Windows, который ранее использовался только на Linux. Эти версии, обозначенные как WIN_DRV и WIN_PLUS, были замечены в активной деятельности с 2023 по 2024 год, преимущественно нацеленной на правительственные...