#backdoor
-
Как одна ссылка открывала бэкдор через клавиатуру Sogou для 455 млн пользователей
Связанная с Китаем группа UNC3569 использовала уязвимость в популярном методе ввода Sogou, чтобы устанавливать бэкдор GRAYRABBIT. Одного клика по ссылке оказалось достаточно.
-
PEEP превращает Chrome и Edge в бэкдоры для выполнения команд на хосте
Исследователи SOCRadar раскрыли постэксплуатационный набор PEEP, который маскируется под расширение закладок и превращает браузер в канал удалённого доступа к операционной системе.
-
В прошивках роутеров ZBT нашли два заводских импланта с root-доступом
Исследователи VulnCheck обнаружили в прошивках китайских роутеров ZBT два недокументированных заводских импланта, которые дают неаутентифицированному злоумышленнику удалённое выполнение команд с правами root.
-
SLEEPWALKER: бэкдор, который спит до прихода одного «волшебного пакета»
Независимый исследователь описал ранее неизвестный Windows-бэкдор, который бездействует в памяти, пока не получит специально сформированный сетевой пакет, а затем исполняет команды на собственном языке из 23 инструкций.
-
Троянизированный установщик QuickFox доставлял бэкдор FDMTP
Исследователи Fortinet раскрыли многолетнюю атаку на цепочку поставок VPN-сервиса QuickFox, ориентированного на китайцев за рубежом: заражённый установщик для Windows устанавливал бэкдор FDMTP, ранее связанный с группировкой Mustang Panda.
-
OctLurk и SilkLurk: новая шпионская кампания против стран Центральной Азии
«Лаборатория Касперского» описала волну атак на госструктуры Центральной Азии с января 2025 года. За ними стоит предположительно китайскоязычная группировка, вооружённая двумя ранее неизвестными бэкдорами.