Security Lab

Руткит

Руткит (rootkit) - это вид вредоносного программного обеспечения, предназначенного для скрытия присутствия злоумышленника в скомпрометированной системе. Руткиты внедряются в ядро операционной системы или другие низкоуровневые компоненты и маскируют процессы, файлы, сетевые соединения, ключи реестра, связанные с вредоносной активностью. Они позволяют сохранять постоянный привилегированный доступ к системе, скрывать следы присутствия и действия злоумышленника, что затрудняет их обнаружение антивирусами и средствами защиты. Руткиты считаются одной из самых опасных угроз, поскольку способны глубоко внедриться в систему и оставаться незамеченными.

Залезли в душу (точнее, в ядро). Почему ваш антивирус не видит нового китайского шпиона

Следы ведут к группировке Mustang Panda, которая радикально обновила свой киберарсенал.

Хакерский журнал рассекретил методы северокорейской APT-группировки. След идёт от самого Пхеньяна

Исполняемые файлы и сертификаты открыли доступ к закрытым данным госструктур и частных компаний.

Милые панды, злой код. JPEG‑картинка оказалась входным билетом для rootkit на Linux

Ни одного файла, ни одного намёка — однако процесс уже запущен и идёт полным ходом.

Китай взломал критическую инфраструктуру — задолго до того, как США заговорили о войне

Все ловили громкий взлом 2024 года. А он случился в 2023.

Новая атака на Linux: io_uring позволяет выполнять команды без системных вызовов

Традиционные системы защиты больше не справляются.

Контроль потерян: новый Linux-руткит компрометирует серверы через Netfilter

Специалисты FortiGuard обнаружили признаки массового заражения устройств.

PUMAKIT: новый убийца безопасности Linux, который почти невозможно обнаружить

Даже опытные эксперты признают – борьба с этим руткитом напоминает игру в кошки-мышки.

Bootkitty: первый в истории UEFI-буткит для Linux

Принципиально новый класса вредоносного ПО уже здесь.

Ядро под прицелом: новые методы GhostEmperor против EDR-решений

Китайские хакеры используют партнеров своих жертв для шпионажа.

DarkGate 6.0: обновлённый RAT прорывает кибероборону, используя AutoHotkey

Уязвимости в программном обеспечении Microsoft стали лазейкой для новой версии трояна.

MagicDot: давняя проблема Windows наделяет хакеров руткит-полномочиями

Исследование SafeBreach выявляет серьёзные риски в преобразовании путей файлов.

Krasue: скрытый враг под маской VMware в сетях телекомов

Почему неизвестный троян остаётся невидимым и как он связан с древним вредоносом XORDDoS?

Хакеры из Туниса разоряют облачные сервисы: под ударом данные из Jupyter Notebook

Новая кампания показывает способности хакеров по скрытию и установлению контроля над системой.

Исходный код вредоносной программы Blacklotus для Windows UEFI опубликован на GitHub

Теперь любой желающий может загрузить и запустить ее.

Угрозы безопасности мобильных устройств Android

Android - самая популярная мобильная операционная система в мире, которая используется на смартфонах, планшетах и других устройствах. Эта операционная система предоставляет пользователям множество возможностей и функций, но также подвергает их риску заражения вредоносными программами, которые могут украсть их личные данные, деньги или причинить другой вред.

Melofee: новый вредонос китайских хакеров, нацеленный на серверы Linux

Неизвестные хакеры, новый вредонос, но старые функции. Что подготовил Melofee для серверов Linux?

В Positive Technologies подвели киберитоги 2022 года и поделились прогнозами на 2023 год

Ожидается появление новых шифровальщиков под Linux, вредоносов под видом моделей машинного обучения и двукратный рост атак на крипту.

В материнских платах Gigabyte и Asus обнаружен загадочный UEFI-руткит

По мнению специалистов, руткит под названием CosmicStrand связан с китайской APT.

Linux-руткит Syslogk использует волшебные пакеты для запуска бэкдора

Злоумышленники используют функцию волшебных пакетов в технологии Wake-on-LAN для запуска спящего бэкдора на устройстве.

Китайские хакеры атакуют VMware Horizon через Log4Shell и устанавливают руткит Fire Chili

Руткит подписан цифровым сертификатом Frostburn Studios или Comodo, благодаря чему ему удается избегать обнаружения.