Security Lab

Reverse Shell

Reverse Shell (обратная оболочка) - техника, при которой злоумышленник создаёт программу или скрипт на своей системе и размещает её на целевой системе. Затем, когда целевая система запускает эту программу, она пытается подключиться обратно к злоумышленнику. Если соединение установлено успешно, злоумышленник получает удалённый доступ и полный контроль над целевой системой.

0day в Ivanti позволила Китаю развернуть бэкдоры в сетях компаний

Уязвимость в VPN-устройствах позволила развернуть сразу 5 вредоносных программ.

PoC-эксплойт для уязвимости Apache OfBiz скрывает следы взлома ERP-систем

Критическая CVE-2023-51467 стала объектом активного внимания к системам Apache.

DarkGate и PikaBot продолжают наследие QBot после его ликвидации

Преемники вредоносного ПО принимают эстафету по заражению сетей.

Компания VulnCheck создала эксплоит для взлома Apache ActiveMQ

Теперь стало намного проще взломать и захватить контроль над сервером.

Недостатки в видеокамерах Wyze Cam v3 открывают путь к домашним сетям

Несмотря на выпуск исправления, стоит ожидать активных взломов камер Wyze.

Как график отпусков может украсть ваши пароли? Новый вредонос DarkGate отвечает на вопрос

Будьте осторожны, если получили сообщение от коллеги в Microsoft Teams.

Скупой платит дважды: ботнет Mirai превращает дешёвые Android TV-приставки в кибероружие

История про то, когда экономия приводит к компромиссам в безопасности.

Шпионское ПО безнаказанно распространяется в репозитории PyPI

Злоумышленники не скрывают вредоносные функции программы и умело обходят антивирусные проверки.

Предположительно китайская группа Tick связана с атаками на клиентов азиатских компаний

Злоумышленники используют легитимные инструменты для автоматического заражения корпоративных сетей.