Security Lab

Бэкдор

Бэкдор (от англ. «backdoor», что буквально переводится как «задняя дверь») — это техническое средство, позволяющее обойти стандартные процедуры аутентификации или другие защитные механизмы в системе, программе или устройстве. С помощью бэкдора злоумышленники могут получить несанкционированный доступ к ресурсам системы или управлять ею.
Бэкдоры могут быть внедрены в программное обеспечение как на этапе его разработки, так и уже в ходе его эксплуатации (например, через вредоносное ПО). Они могут быть использованы как для шпионажа, так и для удаленного управления системой или устройством.

Хотели смонтировать образ диска, а получили шпиона. Как всех подставил любимый инструмент из нулевых

20% пострадавших устройств после компрометации DAEMON Tools находятся в России.

Идеальное преступление в мире WordPress. Популярный плагин целых пять лет водил за нос своих пользователей

Владельцы 70 тысяч площадок даже не знали, что оставили вход для посторонних.

Cisco, Juniper и MikroTik. Иран ощутил на себе, что такое дистанционное выключение целого государства

Иранские специалисты ищут бэкдоры в западных маршрутизаторах.

Зачем взламывать, если можно купить? Простейший способ получить ключи от 20 тысяч сайтов

Всего одна подпись в договоре способна обнулить любую защиту.

Купили премиум-версию, а получили взлом в подарок. История одного «безопасного» обновления популярного плагина

Разбираемся, как невидимый посредник забрал бразды правления без единого сигнала тревоги.

Построить дом, завести семью, лишиться паролей. Обновление для The Sims 4 оказалось шпионской программой

Стандартные предупреждения защиты на этот раз просто не сработали. Но почему?

Хотели обход блокировок, получили шпионаж. Популярный клиент Telegram Nekogram тайно сливал данные пользователей

Доверяй, но декомпилируй.

Был ваш — стал наш. Как один короткий код делает из рабочей станции послушного зомби

Даже бдительные антивирусы в упор не замечают эту угрозу. Но почему?

Обычный видеозвонок, обычный установщик, обычный бэкдор. Хакеры снова напомнили, что доверять корпоративному серверу — не то же самое, что доверять вендору

Злоумышленники подменяли клиентские дистрибутивы и заражали организации через привычный сценарий видеозвонка.

Поиск в Google. Поддельный GitHub. Скачанный архив. Троян BoryptGrab вычищает крипту и молча сдает ваш ПК преступникам

В финале компьютер превращается в послушный зомби-узел с удаленным управлением.

ИИ попросили поработать реверсером. Получилось так себе (но прогресс всё равно пугает)

Opus 4.6 показала лучший результат в тесте на выявление скрытых бэкдоров.

Доктор, у нас бэкдор. Российскую медицину завалили письмами с вирусами

Хакеры атакуют больницы, прикрываясь жалобами по ДМС.

Шпионаж без интернета — это реальность. В одном российском ведомстве поселились сразу пять хакерских группировок

Эксперты Solar обнаружили в госсекторе новый бэкдор ShadowRelay с модульной архитектурой.

3 миллиона долларов за несколько часов: в Trust Wallet нашли бэкдор, ворующий seed-фразы

Одно обновление превратилось в ловушку для криптоинвесторов.

1.1.1.1 — версия вашего конца: как бэкдор EchoGather захватил российские компании через обычный Excel

Раньше Excel правил офисами, но в 2025 году одна надстройка превратила его в идеального шпиона.

От нуля до полного контроля Linux: ИИ нашел GhostPenguin — бэкдор, который пропустили люди

ИИ-охота на угрозы впервые вывела на свет GhostPenguin — новый мощный Linux-имплант с RC5-шифрованием.

Всего 1 скомпрометированный адрес стал дверью в госинфраструктуру Ближнего Востока — новая кампания APT-группировки MuddyWater

Хакеры маскировались под обычных сотрудников через легальный NordVPN и... липовый калькулятор.

Их цель — уничтожение. «Касперский» предупредил о новой кампании хактивистов против Россиян

«Лаборатория Касперского» рассказала о новой кибератаке.

Бэкдор-«призрак» в сетях мировых корпораций больше года. Что готовит Китай?

Как китайский BRICKSTORM сделал дорогую защиту бессмысленной.