Security Lab

Reverse Shell

Reverse Shell (обратная оболочка) - техника, при которой злоумышленник создаёт программу или скрипт на своей системе и размещает её на целевой системе. Затем, когда целевая система запускает эту программу, она пытается подключиться обратно к злоумышленнику. Если соединение установлено успешно, злоумышленник получает удалённый доступ и полный контроль над целевой системой.

Вирус sedexp 2 года властвует в сердце Linux

Обнаружение вредоноса открывает новый виток эволюции вирусов.

Selenium Grid: от инструмента тестирования к платформе для криптомайнинга

Последствия атаки на Selenium Grid приводит к разным последствиям - от потери ресурсов до утечки данных.

DarkGate: опасный троян прячется в Excel файлах

Наследник QakBot теперь атакует пользователей через серверы Samba.

0day в Ivanti позволила Китаю развернуть бэкдоры в сетях компаний

Уязвимость в VPN-устройствах позволила развернуть сразу 5 вредоносных программ.

PoC-эксплойт для уязвимости Apache OfBiz скрывает следы взлома ERP-систем

Критическая CVE-2023-51467 стала объектом активного внимания к системам Apache.

DarkGate и PikaBot продолжают наследие QBot после его ликвидации

Преемники вредоносного ПО принимают эстафету по заражению сетей.

Компания VulnCheck создала эксплоит для взлома Apache ActiveMQ

Теперь стало намного проще взломать и захватить контроль над сервером.

Недостатки в видеокамерах Wyze Cam v3 открывают путь к домашним сетям

Несмотря на выпуск исправления, стоит ожидать активных взломов камер Wyze.

Как график отпусков может украсть ваши пароли? Новый вредонос DarkGate отвечает на вопрос

Будьте осторожны, если получили сообщение от коллеги в Microsoft Teams.

Скупой платит дважды: ботнет Mirai превращает дешёвые Android TV-приставки в кибероружие

История про то, когда экономия приводит к компромиссам в безопасности.

Шпионское ПО безнаказанно распространяется в репозитории PyPI

Злоумышленники не скрывают вредоносные функции программы и умело обходят антивирусные проверки.

Предположительно китайская группа Tick связана с атаками на клиентов азиатских компаний

Злоумышленники используют легитимные инструменты для автоматического заражения корпоративных сетей.