Взломанные сайты распространяют бэкдор BadSpace

Взломанные сайты распространяют бэкдор BadSpace

Специалисты G Data рассказали о недавно обнаруженном бэкдоре, который распространяется с помощью многоступенчатой цепочки атак, включающей взломанные и зараженные сайты под управлением WordPress....

20.06.2024
Источник: xakep.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

ГК Солар: российские организации атакуют через взломанные лифтыГК «Солар»: российские организации атакуют через взломанные лифты Эксперты центра исследования киберугроз Solar 4RAYS ГК «Солар» рассказали о серии атак прогосударственной хак-групы Lifting Zmiy, нацеленной на росси ...

Google Chrome начнёт автоматически менять слабые или взломанные пароли, но сначала попросит разрешенияGoogle Chrome начнёт автоматически менять слабые или взломанные пароли, но сначала попросит разрешения На конференции Google I/O компания анонсировала новую функцию в Chrome, которая сможет автоматически обновлять слабые или скомпрометированные пароли ...

Россияне в большой опасности из-за любви к пиратскому ПО. Хакеры нашпиговали взломанные Windows и MS Office опасными вредоносамиРоссияне в большой опасности из-за любви к пиратскому ПО. Хакеры нашпиговали взломанные Windows и MS Office опасными вредоносами Взломанные версии Microsoft Office, распространяющиеся через торренты, могут содержать в себе неприятный сюрприз в виде скрытого вредоносного ПО. Хак ...

С YouTube для Windows злоумышленники распространяют майнерС YouTube для Windows злоумышленники распространяют майнер Эксперты Kaspersky GReAT (Глобального центра исследований и анализа угроз «Лаборатории Касперского») обнаружили, что под видом приложения YouTube для ...

Фейк о сокращении соцвыплат и пенсий распространяют на СтавропольеФейк о сокращении соцвыплат и пенсий распространяют на Ставрополье Фальшивый «документ» о грядущем сокращении пенсий и соцвыплат на Ставрополье распространяют в мессенджерах. Его в своем телеграм-канале опубликовал и ...

Фальшивые приложения YouTube и TikTok распространяют Android-троянФальшивые приложения YouTube и TikTok распространяют Android-троян Специалисты F6 предупреждают, что злоумышленники маскируют банковский троян для Android под расширенные и «18+» версии популярных приложений, включая ...

В Киргизии мошенники распространяют дипфейки с голосом президента страныВ Киргизии мошенники распространяют дипфейки с голосом президента страны В Киргизии интернет-мошенники распространяют в социальных сетях рекламные видеоролики, на которых якобы президент Садыр Жапаров призывает граждан вкл ...

В мессенджерах распространяют фейк об опасных фейерверках, завезенных украинскими спецслужбамиВ мессенджерах распространяют фейк об опасных фейерверках, завезенных украинскими спецслужбами В голосовом сообщении мужской голос утверждает, что с территории Украины привезли взрывоопасную пиротехнику с детонатором, которую якобы собираются р ...

В Курском инфополе активно распространяют фейковые видео про местных чиновниковВ Курском инфополе активно распространяют фейковые видео про местных чиновников В Курских пабликах социальных сетей и мессенджеров распространяются фейковые видео, на которых, якобы местные чиновники и депутаты, запечатлены не &l ...

Всего 10 аккаунтов распространяют треть твитов с дезинформацией, подсчитали учёныеВсего 10 аккаунтов распространяют треть твитов с дезинформацией, подсчитали учёные Соцсети стали мощнейшим инструментом влияния на общественное сознание, в том числе в части политических предпочтений и личных убеждений. Последние го ...

Хакеры распространяют малварь для майнинга через почтовые автоответчики жертвХакеры распространяют малварь для майнинга через почтовые «автоответчики» жертв Эксперты FACCT обнаружили необычный способ распространения майнера Xmrig, предназначенного для скрытой добычи криптовалюты Monero. Злоумышленники ком ...

В ПО для записи судебных заседаний обнаружили бэкдорВ ПО для записи судебных заседаний обнаружили бэкдор Злоумышленники внедрили бэкдор в инсталлятор широко распространенного софта для видеозаписи судебных заседаний Justice AV Solutions (JAVS), что позво ...

Исследователи обнаружили бэкдор в робособаке Unitree Go1Исследователи обнаружили бэкдор в робособаке Unitree Go1 Исследователи из немецкого стартапа thinkAwesome GmbH сообщили, что в популярной собаке-роботе Unitree Go1 есть предустановленный и недокументированн ...

Бэкдор FireWood угрожает пользователям Linux-системБэкдор FireWood угрожает пользователям Linux-систем Обнаружен усовершенствованный прототип бэкдора FireWood, предназначенный для поражения систем под управлением Linux... ...

На вооружении группировки ExCobalt обнаружен написанный на Go бэкдорНа вооружении группировки ExCobalt обнаружен написанный на Go бэкдор Специалисты Positive Technologies выявили ранее неизвестный бэкдор, написанный на Go. Малварь используется хак-группой ExCobalt, которая атакует росс ...

Для шпионажа против России используется ранее неизвестный бэкдорДля шпионажа против России используется ранее неизвестный бэкдор В ходе реагирования на инцидент у одного из клиентов Positive Technologies экспертной командой по информационной безопасности (ИБ) был обнаружен ранн ...

Злоумышленники смогли внедрить бэкдор в NPM-пакет от разработчиков криптовалюты XRPЗлоумышленники смогли внедрить бэкдор в NPM-пакет от разработчиков криптовалюты XRP В NPM-пакете xrpl выявлен вредоносный код (CVE-2025-32965), отправляющий на внешний сервер мастер-ключи от криптокошельков и закрытые ключи криптовал ...

SSH-бэкдор, установленный при взломе kernel.org, два года оставался незамеченнымSSH-бэкдор, установленный при взломе kernel.org, два года оставался незамеченным Исследователи из компании ESET опубликовали 43-страничный отчёт с анализом руткита Ebury и связанной с ним активности. Утверждается, что Ebury примен ...

Давление французских силовых ведомств на GrapheneOS из-за отказа интегрировать бэкдорДавление французских силовых ведомств на GrapheneOS из-за отказа интегрировать бэкдор Проект GrapheneOS, разрабатывающий альтернативную свободную прошивку на базе Android, нацеленную на усиление безопасности и обеспечение конфиденциаль ...

Российские организации атаковал бэкдор, замаскированный под обновление ViPNet ClientРоссийские организации атаковал бэкдор, замаскированный под обновление ViPNet Client В ходе совместного исследования эксперты «Лаборатории Касперского» и эксперты кибербезопасности «Т-Технологий» обнаружили новый сложный бэкдор. Неизв ...

Миллионы ТВ-приставок с Aliexpress имеют секретный бэкдор, используемый мошенникамиМиллионы ТВ-приставок с Aliexpress имеют секретный бэкдор, используемый мошенниками Согласно исследованию компании по кибербезопасности Human Security, не менее 1 млн устройств на базе Android, изготовленных малоизвестными брендами и ...

В американских мониторах пациентов китайской компании нашли опасный бэкдорВ американских мониторах пациентов китайской компании нашли опасный бэкдор Управление по контролю за продуктами и лекарствами США (FDA) выразило обеспокоенность по поводу проблем кибербезопасности мониторов для пациентов от ...

В медицинских мониторах китайской компании Contec Medical Systems обнаружен бэкдорВ медицинских мониторах китайской компании Contec Medical Systems обнаружен бэкдор Агентство по кибербезопасности и защите инфраструктуры США (CISA) и Управление по контролю качества пищевых продуктов и лекарственных средств (FDA) п ...

Positive Technologies выявила новый бэкдор в арсенале активной в России группировки ExCobaltPositive Technologies выявила новый бэкдор в арсенале активной в России группировки ExCobalt Команда экспертного центра Positive Technologies (PT ESC) выявила ранее неизвестный бэкдор, написанный на языке Go. Он используется... ...

Сайты с бесплатной музыкой - хорошо это или плохоСайты с бесплатной музыкой - хорошо это или плохо? В Сетях не утихаю споры о том, насколько правомерно вообще и имеет ли право на существование любой сайт, который снабжает бесплатным музыкальным конт ...

МегаФон обнулит трафик на сайты новостейМегаФон обнулит трафик на сайты новостей С 15 по 17 августа МегаФон обнуляет мобильный интернет на ведущие российские новостные ресурсы. Таким образом пользователи смогут в режиме реального ...

ИИ помогает мошенникам создавать поддельные сайтыИИ помогает мошенникам создавать поддельные сайты Эксперты российской компании в сфере информационной безопасности, «Лаборатории Касперского», рассказали о том, как злоумышленники создают поддельные ...

За что Роскомнадзор блокирует сайты: чек-лист по правовому аудитуЗа что Роскомнадзор блокирует сайты: чек-лист по правовому аудиту Владельцы веб-ресурсов часто недооценивают важность соблюдения действующего законодательства. Хотя нарушения могут привести к серьезным последствиям ...

Яндекс начал выявлять фишинговые сайты с помощью ИИ«Яндекс» начал выявлять фишинговые сайты с помощью ИИ За пять месяцев с начала эксперимента «Яндекс браузер» нашел более 400 000 мошеннических сайтов ...

Регуляторы все чаще находят и блокируют фишинговые сайтыРегуляторы все чаще находят и блокируют фишинговые сайты В лидерах по числу мошеннических ресурсов – фейковые сайты инвестплощадок и банков, интернет-магазинов ...

В Орле закрыли сайты по продаже санкционных продуктовВ Орле закрыли сайты по продаже санкционных продуктов Деятельность сайтов противоречила законодательству РФ. Фото: ИА «Орелград» Орловская транспортная прокуратура в ходе мониторинга сети «Интернет» выяв ...

Роскомнадзор начал блокировать целые сайты с фейками об СВОРоскомнадзор начал блокировать целые сайты с фейками об СВО Раньше ведомство закрывало доступ к отдельным страницам, но сами ресурсы могли продолжать работу ...

Правительственные сайты США начали отключаться один за однимПравительственные сайты США начали отключаться один за одним Несколько правительственных сайтов США неожиданно ушли в офлайн, включая USAID.gov, ForeignAssistance.gov и ChildrenInAdversity.gov. Анализ, проведен ...

Cloudflare опять прилег  держите ваши сайтыCloudflare опять прилег — держите ваши сайты Сегодня утром произошел массовый сбой Cloudflare — множество сайтов по России и миру перестали работать из-за ошибок 500 и проблем с доступом. ...

Россияне смогут зарегистрировать собственные сайты на ГосуслугахРоссияне смогут зарегистрировать собственные сайты на «Госуслугах» Российский хостинг открыл возможность размещения сайтов физлиц на доменах *.ru и *.рф Регистратор Ru-Center добавил новую функцию: теперь можно регис ...

Прогресс мошенничества: фальшивые личности и сайты в интернетеПрогресс мошенничества: фальшивые личности и сайты в интернете В России все более активны мошенники, какие только способы они уже не придумали, лишь бы навариться на простых людях. Новый вид обмана — спуфинг. В М ...

Сайты госорганов субъектов РФ проверили на соответствие требованиям ИБСайты госорганов субъектов РФ проверили на соответствие требованиям ИБ Эксперты общественного движения «Информация для всех» в рамках проекта «Монитор госсайтов – 2024» проанализировали 175 официальных сайтов высших колл ...

В мире: Аргентина заморозила сайты и соцсети госСМИВ мире: Аргентина «заморозила» сайты и соцсети госСМИ Власти Аргентины приостановили обновление контента на сайтах и в социальных сетях ряда государственных средств массовой информации. Об этом говорится ...

Можно ли заходить на сайты с просроченным сертификатом безопасностиМожно ли заходить на сайты с просроченным сертификатом безопасности Использование соединений HTTPS, защищенных протоколом TLS, стало глобальным стандартом для защиты данных в Интернете. Однако в России ситуация значит ...

Традиционные сайты массово теряют аудиторию из-за чат-ботов и агентов с ИИТрадиционные сайты массово теряют аудиторию из-за чат-ботов и агентов с ИИ Специализирующиеся на искусственном интеллекте компании обещали владельцам сайтов, что поисковые системы нового поколения обеспечат им приток посетит ...

Как жена: Google Chrome запретит посещать любимые сайтыКак жена: Google Chrome запретит посещать любимые сайты Хитрая программа защиты не только ограничит интернет сёрфинг, но и возьмёт за это деньги. Google настолько усиленно работает над безопасностью в Chro ...

В Steam запретят добавлять в описание игр ссылки на другие сайтыВ Steam запретят добавлять в описание игр ссылки на другие сайты Valve анонсировала изменение правил, касающихся описаний игр в Steam. Она собирается ввести три новых запрета. ...

Некоторые российские государственные сайты частично перестали работатьНекоторые российские государственные сайты частично перестали работать Центр мониторинга и управления сетью связи общего пользования Роскомнадзора зафиксировал частичную недоступность некоторых государственных сайтов. По ...

В Хабаровске из-за DDoS-атаки не работают сайты мэрии и гордумыВ Хабаровске из-за DDoS-атаки не работают сайты мэрии и гордумы Компания «Рэдком» в Хабаровске подверглась DDoS-атаке, не работают сайты мэрии и городской думы, сообщили в администрации города. ...

В России стали чаще обнаруживать и блокировать фишинговые сайтыВ России стали чаще обнаруживать и блокировать фишинговые сайты Государственные ведомства и частные компании стали чаще обнаруживать фишинговые сайты и принимать меры для блокировки доступа россиян к таким ресурса ...

СМИ: мошенники обманывают участников СВО через сайты с интим-услугамиСМИ: мошенники обманывают участников СВО через сайты с «интим-услугами» О новой схеме развода рассказали в УМВД по Ульяновской области. По данным полиции, мошенники создают «зеркала» сайтов, на которых предлагают секс-усл ...

Всего лишь 10% российских школьников посещают заблокированные сайтыВсего лишь 10% российских школьников посещают заблокированные сайты ГК «Солар» проанализировали запросы в интернет в российских школах В прошедшем учебном году в государственных школах фиксировалось более 5 миллиардов ...

Загородный отдых в тренде: трафик на сайты турбаз вырос на 12%Загородный отдых в тренде: трафик на сайты турбаз вырос на 12% Ростовская область превращается в один из востребованных центров загородного досуга. Согласно исследованию, проведённому аналитиками «МегаФона» на ос ...

VK ID стало проще интегрировать на сторонние сайты и в мобильные приложенияVK ID стало проще интегрировать на сторонние сайты и в мобильные приложения Команда «ВКонтакте» представила значимое обновление для фирменного сервиса удобной авторизации. VK ID перевели на новый стандарт авториза ...

Сайты МВД России перестали открываться из-за обрыва линии связиСайты МВД России перестали открываться из-за обрыва линии связи Сайты МВД России перестали открываться из-за обрыва линии связи. Об этом во вторник, 15 октября, сообщила официальный представитель МВД РФ Ирина Волк ...

F6: мошенники массово создают поддельные сайты оплаты проездаF6: мошенники массово создают поддельные сайты оплаты проезда Специалисты компании F6, российского разработчика технологий для борьбы с киберпреступностью, выявили всплеск... ...

Фишинговая атака на абитуриентов: как мошенники создают фальшивые сайтыФишинговая атака на абитуриентов: как мошенники создают фальшивые сайты Мошенники придумали новую схему обмана. Они представляются сотрудниками приёмных комиссий и шантажируют абитуриентов, угрожая тем, что не зачислят в ...

Кибермошенники стали использовать поддельные сайты несуществующей платежной системыКибермошенники стали использовать поддельные сайты несуществующей платежной системы Эксперты из Angara Security выявили семь поддельных веб-сайтов, имитирующих деятельность вымышленной системы расчетов под названием «Наш платеж». ...

VK ID упростил процесс интеграции сервиса на сторонние сайты и в мобильные приложения.VK ID упростил процесс интеграции сервиса на сторонние сайты и в мобильные приложения. Это стало возможным благодаря переходу на новый стандарт авторизации OAuth 2.1. Бизнес и сторонние разработчики будут... ...

Трафик на популярные сайты бронирования туристического жилья за год вырос в 1,5 разаТрафик на популярные сайты бронирования туристического жилья за год вырос в 1,5 раза Куда поехать в отпуск и как сэкономить на связи — статистика и практика от Билайна Рассказываем, куда наши соотечественники путешествуют этим летом и ...

Эксперт: мошенники подделывают справочные сайты для угона аккаунтов ГосуслугЭксперт: мошенники подделывают справочные сайты для угона аккаунтов «Госуслуг» Мошенники уже подделывают справочные сайты и публикуют на них фейковые номера служб поддержки «Госуслуг». Об уловках преступников рассказали «РИА Нов ...

Киберэксперт Стариковский: мошенники создают поддельные сайты для продажи туровКиберэксперт Стариковский: мошенники создают поддельные сайты для продажи туров На носу лето, а значит многие россияне уже планируют отпуска: покупают билеты, бронируют гостиницы и так далее. Этим пользуются преступники, которые ...

Microsoft представила NLWeb  открытый протокол для внедрения ИИ-поиска на сайтыMicrosoft представила NLWeb — открытый протокол для внедрения ИИ-поиска на сайты На конференции Build 2025 корпорация Microsoft анонсировала NLWeb — открытый протокол, позволяющий владельцам сайтов и приложений легко интегри ...

Суд в Германии обязал сайты добавить кнопку отказа от всех cookieСуд в Германии обязал сайты добавить кнопку отказа от всех cookie Административный суд Ганновера постановил, что сайты в Германии обязаны размещать на баннерах управления cookie-файлами заметную кнопку «Отклонить вс ...

Новостные сайты стали терять миллионы посетителей из-за ИИ-обзоров GoogleНовостные сайты стали терять миллионы посетителей из-за ИИ-обзоров Google Функция ИИ-обзоров (AI Overviews) и новый режим поиска с элементами диалога — AI Mode — в поисковой системе Google всё заметнее снижают к ...

VK ID упростил процесс интеграции сервиса на сторонние сайты и в мобильные приложенияVK ID упростил процесс интеграции сервиса на сторонние сайты и в мобильные приложения Бизнес и сторонние разработчики будут тратить меньше ресурсов и времени на подключение VK ID для своих сервисов, а также смогут повысить безопасность ...

IT-эксперт Горбунов рекомендовал не заходить на другие сайты через TelegramIT-эксперт Горбунов рекомендовал не заходить на другие сайты через Telegram В популярном мессенджере многие хранят не только важные переписки, фото и видео. Некоторые складывают в канал «Избранное» логины и пароли от других с ...

Аналитики рассказали, какие сайты чаще всего подделывают мошенникиАналитики рассказали, какие сайты чаще всего подделывают мошенники Злоумышленники скрываются за известными брендами и пользуются стремлением граждан легко заработать большие деньги. Фото: пресс-служба МегаФона, автор ...

ГК Солар: Хакеры начали атаковать сайты вузов в преддверии приемной кампанииГК «Солар»: Хакеры начали атаковать сайты вузов в преддверии приемной кампании Эксперты «Солара» с середины мая 2024 г. фиксируют рост DDoS-атак на ресурсы федеральных высших учебных заведений.... ...

Воздействуют на эмоции и используют фишинговые сайты: как распознать мошенников в сфере туризмаВоздействуют на эмоции и используют фишинговые сайты: как распознать мошенников в сфере туризма Mos.ru публикует самые важные советы и рекомендации экспертов для горожан, отправляющихся в путешествие. ...

Секретный документ Google показал, как сайты попадают на первую страницу поискаСекретный документ Google показал, как сайты попадают на первую страницу поиска На днях произошла беспрецедентная утечка внутреннего документа Google «Content API Warehouse» объемом 2500 страниц. В нём подробно описан ...

Исследование показало, что браузер Safari хуже всех выявляет фишинговые сайтыИсследование показало, что браузер Safari хуже всех выявляет фишинговые сайты "Яндекс Браузер" занял среди аналогичных продуктов первое место по числу выявленных обманных сайтов, следует из аналитики ГК Softline ...

На Украине арестован создатель VPN, позволявшего ходить на российские сайты. Ему грозит срок 15 летНа Украине арестован создатель VPN, позволявшего ходить на российские сайты. Ему грозит срок 15 лет На Украине арестован человек, разработавший и управлявший VPN-сервисом, дававшим доступ к заблокированному в стране российскому интернету. Оборудован ...

В День смеха не до шуток: Роскомнадзор массово блокирует сайты до 1 апреля - МнениеВ День смеха не до шуток: Роскомнадзор массово блокирует сайты до 1 апреля - Мнение В настоящее время регистратор доменных имен reg.ru функционирует некорректно. Об этом стало известно по пока неподтвержденным данным, появившимся в С ...

Атаки ботов на сайты авиакомпаний перед Новым годом выросли вдвоеАтаки ботов на сайты авиакомпаний перед Новым годом выросли вдвое Объем автоматизированных атак ботов-парсеров на сайты авиакомпаний и турагентств в предновогодний период увеличился примерно на 120%. Об этом “Ъ” соо ...

Как пользоваться Агентом в ChatGPT: ИИ будет сам заходить на сайты, отправлять сообщения и работать с документамиКак пользоваться Агентом в ChatGPT: ИИ будет сам заходить на сайты, отправлять сообщения и работать с документами ChatGPT Agent доступен для Mac: полностью автоматизирует работу и делает кучу дел за вас. Фото: 9to5mac В 2025 году довольно сложно представить свой ...

Эксперт: через несколько недель начнутся DDoS-атаки на сайты с продажами туровЭксперт: через несколько недель начнутся DDoS-атаки на сайты с продажами туров Глава центра противодействия кибератакам Solar JSOC ГК "Солар" Владимир Дрюков отметил, что также ожидается рост числа фишинговых сайтов, связанных с ...

ФАС намерена оштрафовать Google за рекламные ссылки на сайты, предлагающие получить выписки из ЕГРНФАС намерена оштрафовать Google за рекламные ссылки на сайты, предлагающие получить выписки из ЕГРН С жалобой на Google в ФАС ранее обратился Росреестр. Проверка подтвердила, что поисковик распространяет рекламу незаконной услуги. Компании грозит шт ...

Правительство России одобрило второй пакет мер по борьбе с кибермошенниками. Россиянам разрешат сообщать о мошенниках на Госуслугах, а сайты будут опПравительство России одобрило второй пакет мер по борьбе с кибермошенниками. Россиянам разрешат сообщать о мошенниках на «Госуслугах», а сайты будут оперативно блокировать В декабре 2025 г. Правительство России повышает меры по усилению защиты граждан и бизнеса от мошенничества в цифровой среде и одобрило второй пакет м ...

На стареющих ПК прекращается поддержка штатного браузера Windows. Со временем он перестанет открывать сайты и превратится в мишень для хакеров. РешитНа стареющих ПК прекращается поддержка штатного браузера Windows. Со временем он перестанет открывать сайты и превратится в мишень для хакеров. Решить проблему невозможно Microsoft решила отнять у владельцев очень старых ПК возможность пользоваться своим браузером Edge. Она перестанет обновляться на компьютерах без под ...