Security Lab

Бэкдор

Бэкдор (от англ. «backdoor», что буквально переводится как «задняя дверь») — это техническое средство, позволяющее обойти стандартные процедуры аутентификации или другие защитные механизмы в системе, программе или устройстве. С помощью бэкдора злоумышленники могут получить несанкционированный доступ к ресурсам системы или управлять ею.
Бэкдоры могут быть внедрены в программное обеспечение как на этапе его разработки, так и уже в ходе его эксплуатации (например, через вредоносное ПО). Они могут быть использованы как для шпионажа, так и для удаленного управления системой или устройством.

20 моделей роутеров годами слали данные на чужой сервер — производитель говорит, что так и задумано

В роутерах китайского производителя Zbtlink нашли скрытое удалённое управление.

«Нажмите Enter, чтобы вас взломали». Хакеры придумали «обновление» для macOS, которое украдёт у вас всю крипту

Внезапно погасший монитор не оставляет выбора, кроме выполнения фатальной инструкции.

Вредоносный конверт, подмена DLL и прокси внутри svchost.exe. Positive Technologies раскрыла атаку через ViPNet MFTP

Разработчики защитного комплекса просят клиентов немедленно отключить встроенные службы.

Ноль детектов на VirusTotal, три недели в дикой среде. Разбор нового Linux-бэкдора для маршрутизаторов

Защитные механизмы целый месяц в упор не замечали чужака.

Веб-шеллы, поддельные VPN, новый бэкдор на C#. Преступники взяли под контроль критическую инфраструктуру целого региона.

За безобидным запуском скрывался механизм для тихого проникновения.

Касперский нашёл новое оружие Gentlemen: вымогатели атакуют заводы и больницы по всему миру, меняя языки программирования

За полгода группа Gentlemen выросла в одну из самых опасных RaaS-структур.

Платили за безопасность, получили вирус. Разработчики премиум-дополнений WordPress сами разослали вредоносный код клиентам

Бесплатные версии оказались надёжнее коммерческих продуктов и сохранили данные в неприкосновенности.

10 лет вы вводили пароль — и хакер на том конце читал его в реальном времени

Рассказываем подробности о хакерской кибероперации Operation Highland.

Заражение через рекламу. Хакеры взломали вспомогательный сервер и получили доступ к миллионам сайтов на WordPress

Вредоносный код просыпался, когда законный владелец заходил проверить свою страницу.

Бэкдор FlutterShell успешно обошёл модерацию Apple и даже получил сертификат безопасности

А вы уверены в надёжности установленных недавно программ?

Играешь в игры, а твой профиль ломает сайты. Хакеры нашли гениальное применение Steam

Следы атаки месяцами оставались на виду, но никто их не замечал.

Без логина и пароля — прямо в сервер. Хакеры шесть лет оставались в тени, а теперь взломали тысячи сайтов через дыру в cPanel

Расследование показало, что за недавним всплеском атак стоят не случайные новички, а настоящие профессионалы.

Совсем не тот Microsoft Teams... Простая ошибка при выборе ссылки может лишить сна весь ИБ-отдел

За знакомой кнопкой скачивания прячется цепочка, рассчитанная на невнимательность и спешку.

Хотели смонтировать образ диска, а получили шпиона. Как всех подставил любимый инструмент из нулевых

20% пострадавших устройств после компрометации DAEMON Tools находятся в России.

Идеальное преступление в мире WordPress. Популярный плагин целых пять лет водил за нос своих пользователей

Владельцы 70 тысяч площадок даже не знали, что оставили вход для посторонних.

Cisco, Juniper и MikroTik. Иран ощутил на себе, что такое дистанционное выключение целого государства

Иранские специалисты ищут бэкдоры в западных маршрутизаторах.

Зачем взламывать, если можно купить? Простейший способ получить ключи от 20 тысяч сайтов

Всего одна подпись в договоре способна обнулить любую защиту.

Купили премиум-версию, а получили взлом в подарок. История одного «безопасного» обновления популярного плагина

Разбираемся, как невидимый посредник забрал бразды правления без единого сигнала тревоги.

Построить дом, завести семью, лишиться паролей. Обновление для The Sims 4 оказалось шпионской программой

Стандартные предупреждения защиты на этот раз просто не сработали. Но почему?

Хотели обход блокировок, получили шпионаж. Популярный клиент Telegram Nekogram тайно сливал данные пользователей

Доверяй, но декомпилируй.