Взломанные сайты распространяют бэкдор BadSpace

Взломанные сайты распространяют бэкдор BadSpace

Специалисты G Data рассказали о недавно обнаруженном бэкдоре, который распространяется с помощью многоступенчатой цепочки атак, включающей взломанные и зараженные сайты под управлением WordPress....

20.06.2024 [10:15]
Источник: xakep.ru  
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Android-троян Crocodilus добавляет фальшивые контакты на взломанные устройстваAndroid-троян Crocodilus добавляет фальшивые контакты на взломанные устройства В новой версии банковской малвари Crocodilus появился механизм, который добавляет фальшивый контакт на зараженное устройство. Это позволяет обманыват ...

Россияне в большой опасности из-за любви к пиратскому ПО. Хакеры нашпиговали взломанные Windows и MS Office опасными вредоносамиРоссияне в большой опасности из-за любви к пиратскому ПО. Хакеры нашпиговали взломанные Windows и MS Office опасными вредоносами Взломанные версии Microsoft Office, распространяющиеся через торренты, могут содержать в себе неприятный сюрприз в виде скрытого вредоносного ПО. Хак ...

В Вологодской области распространяют наркорекламу с лабубуВ Вологодской области распространяют наркорекламу с лабубу Об этом сообщили в чат-бот "Стоп наркотики 35". За все время работы ресурса туда поступило свыше 1500 обращений. ...

Фальшивые приложения YouTube и TikTok распространяют Android-троянФальшивые приложения YouTube и TikTok распространяют Android-троян Специалисты F6 предупреждают, что злоумышленники маскируют банковский троян для Android под расширенные и «18+» версии популярных приложений, включая ...

В Киргизии мошенники распространяют дипфейки с голосом президента страныВ Киргизии мошенники распространяют дипфейки с голосом президента страны В Киргизии интернет-мошенники распространяют в социальных сетях рекламные видеоролики, на которых якобы президент Садыр Жапаров призывает граждан вкл ...

Фейк о планируемой атаке по предприятию в Ставрополе распространяют в соцсетяхФейк о планируемой атаке по предприятию в Ставрополе распространяют в соцсетях В Ставропольском крае с помощью социальных сетей распространяется фейковая видеозапись. На ней водитель якобы записывает оповещение по радио, в котор ...

Всего 10 аккаунтов распространяют треть твитов с дезинформацией, подсчитали учёныеВсего 10 аккаунтов распространяют треть твитов с дезинформацией, подсчитали учёные Соцсети стали мощнейшим инструментом влияния на общественное сознание, в том числе в части политических предпочтений и личных убеждений. Последние го ...

F6: Telegram-каналы распространяют фейки о выплатах молодым семьям и погашении ипотекиF6: Telegram-каналы распространяют фейки о выплатах молодым семьям и погашении ипотеки Компания F6, разработчик технологий для борьбы с киберпреступностью, зафиксировала новую волну инвестскама с... ...

В Курской области распространяют ложную информацию о сбросах муляжей взрывных устройств с дроновВ Курской области распространяют ложную информацию о сбросах муляжей взрывных устройств с дронов К письмам о «проверке действий» прикреплены ложные приказы МЧС и неверные инструкции.МЧС России напоминает:• при обнаружении любого ...

В ПО для записи судебных заседаний обнаружили бэкдорВ ПО для записи судебных заседаний обнаружили бэкдор Злоумышленники внедрили бэкдор в инсталлятор широко распространенного софта для видеозаписи судебных заседаний Justice AV Solutions (JAVS), что позво ...

На вооружении группировки ExCobalt обнаружен написанный на Go бэкдорНа вооружении группировки ExCobalt обнаружен написанный на Go бэкдор Специалисты Positive Technologies выявили ранее неизвестный бэкдор, написанный на Go. Малварь используется хак-группой ExCobalt, которая атакует росс ...

Для шпионажа против России используется ранее неизвестный бэкдорДля шпионажа против России используется ранее неизвестный бэкдор В ходе реагирования на инцидент у одного из клиентов Positive Technologies экспертной командой по информационной безопасности (ИБ) был обнаружен ранн ...

Linux-бэкдор Plague избегал обнаружения больше годаLinux-бэкдор Plague избегал обнаружения больше года Исследователи из компании Nextron Systems обнаружили новую малварь для Linux, которая оставалась незамеченной более года. Она позволяет злоумышленник ...

В тысячах роутеров Asus обнаружился невидимый и стойкий бэкдорВ тысячах роутеров Asus обнаружился невидимый и стойкий бэкдор Нескольким тысячам маршрутизаторов Asus для дома и малого офиса угрожает заражение скрытным бэкдором, способным переживать перезагрузки и обновления ...

Злоумышленники смогли внедрить бэкдор в NPM-пакет от разработчиков криптовалюты XRPЗлоумышленники смогли внедрить бэкдор в NPM-пакет от разработчиков криптовалюты XRP В NPM-пакете xrpl выявлен вредоносный код (CVE-2025-32965), отправляющий на внешний сервер мастер-ключи от криптокошельков и закрытые ключи криптовал ...

Бэкдор CAPI нацелен на российский автомобильный сектор и электронную коммерциюБэкдор CAPI нацелен на российский автомобильный сектор и электронную коммерцию Исследователи из компании Seqrite Labs обнаружили новую вредоносную кампанию, которая предположительно нацелена на российский автомобильный сектор и ...

В библиотеку Solana Web3.js внедрили бэкдор, ворующий приватные ключиВ библиотеку Solana Web3.js внедрили бэкдор, ворующий приватные ключи 2 декабря 2024 года пакет Solana Web3.js был скомпрометирован в результате атаки на цепочку поставок и взлома аккаунта с соответствующими правами. В ...

Российские организации атаковал бэкдор, замаскированный под обновление ViPNet ClientРоссийские организации атаковал бэкдор, замаскированный под обновление ViPNet Client В ходе совместного исследования эксперты «Лаборатории Касперского» и эксперты кибербезопасности «Т-Технологий» обнаружили новый сложный бэкдор. Неизв ...

Давление французских силовых ведомств на GrapheneOS из-за отказа интегрировать бэкдорДавление французских силовых ведомств на GrapheneOS из-за отказа интегрировать бэкдор Проект GrapheneOS, разрабатывающий альтернативную свободную прошивку на базе Android, нацеленную на усиление безопасности и обеспечение конфиденциаль ...

Google заявила, что Великобритания не требовала от неё создать бэкдор в облаке  в отличие от AppleGoogle заявила, что Великобритания не требовала от неё создать бэкдор в облаке — в отличие от Apple Под давлением США правительство Великобритании отказалось от своего прежнего требования к Apple о создании секретного бэкдора для доступа к данным по ...

В медицинских мониторах китайской компании Contec Medical Systems обнаружен бэкдорВ медицинских мониторах китайской компании Contec Medical Systems обнаружен бэкдор Агентство по кибербезопасности и защите инфраструктуры США (CISA) и Управление по контролю качества пищевых продуктов и лекарственных средств (FDA) п ...

Positive Technologies выявила новый бэкдор в арсенале активной в России группировки ExCobaltPositive Technologies выявила новый бэкдор в арсенале активной в России группировки ExCobalt Команда экспертного центра Positive Technologies (PT ESC) выявила ранее неизвестный бэкдор, написанный на языке Go. Он используется... ...

Лучшие сайты для изучения грамматики английскогоЛучшие сайты для изучения грамматики английского Если выбрать правильный ресурс изучение грамматики может быть простым и понятным. Хорошие сайты экономят время, без сложных формулировок объясняют пр ...

МегаФон обнулит трафик на сайты новостейМегаФон обнулит трафик на сайты новостей С 15 по 17 августа МегаФон обнуляет мобильный интернет на ведущие российские новостные ресурсы. Таким образом пользователи смогут в режиме реального ...

Сайты с бесплатной музыкой - хорошо это или плохоСайты с бесплатной музыкой - хорошо это или плохо? В Сетях не утихаю споры о том, насколько правомерно вообще и имеет ли право на существование любой сайт, который снабжает бесплатным музыкальным конт ...

В мире: Аргентина заморозила сайты и соцсети госСМИВ мире: Аргентина «заморозила» сайты и соцсети госСМИ Власти Аргентины приостановили обновление контента на сайтах и в социальных сетях ряда государственных средств массовой информации. Об этом говорится ...

Билайн защищает клиентов от перехода на мошеннические сайтыБилайн защищает клиентов от перехода на мошеннические сайты Теперь Билайн блокирует переходы на опасные сайты, чтобы защищать клиентов от фишинговых атак — в мобильной сети и сети широкополосного доступа. Спис ...

Выяснилось, какие ещё сайты будут работать без интернетаВыяснилось, какие ещё сайты будут работать без интернета Новые сайты пополнили так называемый «белый» список ресурсов, работающих даже при отключении мобильного интернета. Обновлённый перечень опубликовало ...

Регуляторы все чаще находят и блокируют фишинговые сайтыРегуляторы все чаще находят и блокируют фишинговые сайты В лидерах по числу мошеннических ресурсов – фейковые сайты инвестплощадок и банков, интернет-магазинов ...

МегаФон: самые популярные сайты фриланса у челябинцев«МегаФон»: самые популярные сайты фриланса у челябинцев Все больше жителей Южного Урала отдают предпочтение гибкому графику работы и возможности трудиться из дома. По... ...

За что Роскомнадзор блокирует сайты: чек-лист по правовому аудитуЗа что Роскомнадзор блокирует сайты: чек-лист по правовому аудиту Владельцы веб-ресурсов часто недооценивают важность соблюдения действующего законодательства. Хотя нарушения могут привести к серьезным последствиям ...

Хакеры используют фишинговые сайты для кражи биометрииХакеры используют фишинговые сайты для кражи биометрии Россиян предупредили о новой цели хакеров в интернете, они пытаются получить доступ к биометрии Эксперты «Лаборатории Касперского» предупредили о нов ...

Яндекс начал выявлять фишинговые сайты с помощью ИИ«Яндекс» начал выявлять фишинговые сайты с помощью ИИ За пять месяцев с начала эксперимента «Яндекс браузер» нашел более 400 000 мошеннических сайтов ...

Роскомнадзор начал блокировать целые сайты с фейками об СВОРоскомнадзор начал блокировать целые сайты с фейками об СВО Раньше ведомство закрывало доступ к отдельным страницам, но сами ресурсы могли продолжать работу ...

Прогресс мошенничества: фальшивые личности и сайты в интернетеПрогресс мошенничества: фальшивые личности и сайты в интернете В России все более активны мошенники, какие только способы они уже не придумали, лишь бы навариться на простых людях. Новый вид обмана — спуфинг. В М ...

Microsoft запустит сервис внедрения ИИ-чатботов в обычные сайтыMicrosoft запустит сервис внедрения ИИ-чатботов в обычные сайты Microsoft представила NLWeb — открытый проект, упрощающий создание ИИ-чат-ботов для веб-сайтов. Эта инициатива позволяет разработчикам интегрировать ...

Фишинговая атака на абитуриентов: как мошенники создают фальшивые сайтыФишинговая атака на абитуриентов: как мошенники создают фальшивые сайты Мошенники придумали новую схему обмана. Они представляются сотрудниками приёмных комиссий и шантажируют абитуриентов, угрожая тем, что не зачислят в ...

Битрикс24 представил ИИ-инструмент, создающий сайты за несколько минут«Битрикс24» представил ИИ-инструмент, создающий сайты за несколько минут «Битрикс24» запустил новый инструмент — «Сайты AI». Решение позволяет создать сайт с нуля за несколько минут. Пользователю... ...

Названы сайты, которые продолжат работу в России без интернетаНазваны сайты, которые продолжат работу в России без интернета Фото: Unsplash «Белый список» ресурсов будет пополняться. Минцифры представили список «Социально значимых сервисов», доступ к которым будет открыт да ...

Нас разорили: сайты сравнения цен потребовали от Google компенсации на 12 млрд«Нас разорили»: сайты сравнения цен потребовали от Google компенсации на €12 млрд Десятки европейских сайтов сравнения цен подали иски к Google на сумму более €12 млрд, обвинив компанию в нечестной конкуренции. Иски стали возм ...

СМИ: мошенники обманывают участников СВО через сайты с интим-услугамиСМИ: мошенники обманывают участников СВО через сайты с «интим-услугами» О новой схеме развода рассказали в УМВД по Ульяновской области. По данным полиции, мошенники создают «зеркала» сайтов, на которых предлагают секс-усл ...

В Хабаровске из-за DDoS-атаки не работают сайты мэрии и гордумыВ Хабаровске из-за DDoS-атаки не работают сайты мэрии и гордумы Компания «Рэдком» в Хабаровске подверглась DDoS-атаке, не работают сайты мэрии и городской думы, сообщили в администрации города. ...

Загородный отдых в тренде: трафик на сайты турбаз вырос на 12%Загородный отдых в тренде: трафик на сайты турбаз вырос на 12% Ростовская область превращается в один из востребованных центров загородного досуга. Согласно исследованию, проведённому аналитиками «МегаФона» на ос ...

Сайты объявлений стали ловушками для брянцев, потерявших 3,8 млн рублейСайты объявлений стали ловушками для брянцев, потерявших 3,8 млн рублей В Брянской области за минувшую неделю мошенники выманили у жителей 8 миллионов 555 тысяч рублей, сообщили в УМВД. Только на сайтах объявлений они пот ...

Некоторые российские государственные сайты частично перестали работатьНекоторые российские государственные сайты частично перестали работать Центр мониторинга и управления сетью связи общего пользования Роскомнадзора зафиксировал частичную недоступность некоторых государственных сайтов. По ...

Всего лишь 10% российских школьников посещают заблокированные сайтыВсего лишь 10% российских школьников посещают заблокированные сайты ГК «Солар» проанализировали запросы в интернет в российских школах В прошедшем учебном году в государственных школах фиксировалось более 5 миллиардов ...

Как жена: Google Chrome запретит посещать любимые сайтыКак жена: Google Chrome запретит посещать любимые сайты Хитрая программа защиты не только ограничит интернет сёрфинг, но и возьмёт за это деньги. Google настолько усиленно работает над безопасностью в Chro ...

VK ID стало проще интегрировать на сторонние сайты и в мобильные приложенияVK ID стало проще интегрировать на сторонние сайты и в мобильные приложения Команда «ВКонтакте» представила значимое обновление для фирменного сервиса удобной авторизации. VK ID перевели на новый стандарт авториза ...

Пророссийская хакерская группировка атаковала веб-сайты в Нидерландах  NlTimes«Пророссийская хакерская группировка» атаковала веб-сайты в Нидерландах — NlTimes В результате масштабной кибератаки веб-сайты нескольких муниципалитетов и провинций Нидерландов были недоступны в течение нескольких часов, сообщил г ...

Мошенники активизировались: фейковые сайты туроператоров заполонили сетьМошенники активизировались: фейковые сайты туроператоров заполонили сеть В России, в разгар туристического сезона, резко увеличилось количество фейковых сайтов туроператоров и сервисов по бронированию билетов. Настоящие по ...

Крупнейшие сайты с пиратскими играми изъяты и перешли под контроль ФБРКрупнейшие сайты с пиратскими играми изъяты и перешли под контроль ФБР ФБР при поддержке Министерства юстиции США и голландского агентства FIOD провело масштабную операцию против пиратских платформ, распространявших ещё ...

В Steam запретят добавлять в описание игр ссылки на другие сайтыВ Steam запретят добавлять в описание игр ссылки на другие сайты Valve анонсировала изменение правил, касающихся описаний игр в Steam. Она собирается ввести три новых запрета. ...

Хакеры PalachPro и KillNet атаковали сайты Минздрава УкраиныХакеры PalachPro и KillNet атаковали сайты Минздрава Украины В результате кибератаки, организованной пророссийскими хакерскими группировками PalachPro и KillNet, несколько ключевых цифровых сервисов Министерств ...

Фишинговые сайты, фальшивые брокеры: как мошенники обманывают пользователейФишинговые сайты, фальшивые брокеры: как мошенники обманывают пользователей Была выявлена новая схема мошенничества с использованием ботов, сообщают "Известия". Злоумышленники создают фишинговые сайты, выдающие себя за официа ...

Мошенники имитируют известные сервисы и сайты для распространения DanaBot и StealCМошенники имитируют известные сервисы и сайты для распространения DanaBot и StealC Аналитики «Лаборатории Касперского» обнаружили мошенническую кампанию Tusk, направленную на кражу криптовалюты и личных данных пользователей Windows ...

Сайты каких СМИ работают без интернета. Минцифры обновило белый списокСайты каких СМИ работают без интернета. Минцифры обновило «белый список» Обновлен список сайтов, доступных при ограничении работы мобильного интернета по соображениям безопасности, например, во время атаки БПЛА. ...

Киберэксперт Стариковский: мошенники создают поддельные сайты для продажи туровКиберэксперт Стариковский: мошенники создают поддельные сайты для продажи туров На носу лето, а значит многие россияне уже планируют отпуска: покупают билеты, бронируют гостиницы и так далее. Этим пользуются преступники, которые ...

Сайты хостинг-провайдеров Amazon Web Services и GoDaddy заблокировали в РоссииСайты хостинг-провайдеров Amazon Web Services и GoDaddy заблокировали в России Большая часть желающих уже перешли на мощности российских облачных провайдеров, говорят эксперты ...

Эксперты Солара предупреждают о росте веб-атак на сайты энергетических компаний в РФЭксперты «Солара» предупреждают о росте веб-атак на сайты энергетических компаний в РФ Эксперты сервиса защиты веб-приложений (WAF) ГК «Солар» фиксируют всплеск веб-атак на сайты российских энергетических... ...

Фальшивые сайты и полисы: как не стать жертвой мошенников при оформлении ОСАГОФальшивые сайты и полисы: как не стать жертвой мошенников при оформлении ОСАГО При оформлении полиса ОСАГО автомобилистам нужно обязательно проверить его подлинность, ведь вождение с фальшивой страховкой можно прировнять к езде ...

VK ID упростил процесс интеграции сервиса на сторонние сайты и в мобильные приложения.VK ID упростил процесс интеграции сервиса на сторонние сайты и в мобильные приложения. Это стало возможным благодаря переходу на новый стандарт авторизации OAuth 2.1. Бизнес и сторонние разработчики будут... ...

VK ID упростил процесс интеграции сервиса на сторонние сайты и в мобильные приложенияVK ID упростил процесс интеграции сервиса на сторонние сайты и в мобильные приложения Бизнес и сторонние разработчики будут тратить меньше ресурсов и времени на подключение VK ID для своих сервисов, а также смогут повысить безопасность ...

На Украине арестован создатель VPN, позволявшего ходить на российские сайты. Ему грозит срок 15 летНа Украине арестован создатель VPN, позволявшего ходить на российские сайты. Ему грозит срок 15 лет На Украине арестован человек, разработавший и управлявший VPN-сервисом, дававшим доступ к заблокированному в стране российскому интернету. Оборудован ...

Воздействуют на эмоции и используют фишинговые сайты: как распознать мошенников в сфере туризмаВоздействуют на эмоции и используют фишинговые сайты: как распознать мошенников в сфере туризма Mos.ru публикует самые важные советы и рекомендации экспертов для горожан, отправляющихся в путешествие. ...

В День смеха не до шуток: Роскомнадзор массово блокирует сайты до 1 апреля - МнениеВ День смеха не до шуток: Роскомнадзор массово блокирует сайты до 1 апреля - Мнение В настоящее время регистратор доменных имен reg.ru функционирует некорректно. Об этом стало известно по пока неподтвержденным данным, появившимся в С ...

ГК Солар: Хакеры начали атаковать сайты вузов в преддверии приемной кампанииГК «Солар»: Хакеры начали атаковать сайты вузов в преддверии приемной кампании Эксперты «Солара» с середины мая 2024 г. фиксируют рост DDoS-атак на ресурсы федеральных высших учебных заведений.... ...

Секретный документ Google показал, как сайты попадают на первую страницу поискаСекретный документ Google показал, как сайты попадают на первую страницу поиска На днях произошла беспрецедентная утечка внутреннего документа Google «Content API Warehouse» объемом 2500 страниц. В нём подробно описан ...

Исследование показало, что браузер Safari хуже всех выявляет фишинговые сайтыИсследование показало, что браузер Safari хуже всех выявляет фишинговые сайты "Яндекс Браузер" занял среди аналогичных продуктов первое место по числу выявленных обманных сайтов, следует из аналитики ГК Softline ...

Эксперт: через несколько недель начнутся DDoS-атаки на сайты с продажами туровЭксперт: через несколько недель начнутся DDoS-атаки на сайты с продажами туров Глава центра противодействия кибератакам Solar JSOC ГК "Солар" Владимир Дрюков отметил, что также ожидается рост числа фишинговых сайтов, связанных с ...

ФАС намерена оштрафовать Google за рекламные ссылки на сайты, предлагающие получить выписки из ЕГРНФАС намерена оштрафовать Google за рекламные ссылки на сайты, предлагающие получить выписки из ЕГРН С жалобой на Google в ФАС ранее обратился Росреестр. Проверка подтвердила, что поисковик распространяет рекламу незаконной услуги. Компании грозит шт ...

Майнер вместо книги: устройства россиян заражают вредоносом через книжные сайтыМайнер вместо книги: устройства россиян заражают вредоносом через книжные сайты Злоумышленники распространяют скрытый майнер через несколько сайтов, где предлагается ознакомиться c литературными... ...

Сайты центра выдачи электронной подписи УЦ Основание подверглись атаке и теперь недоступныСайты центра выдачи электронной подписи УЦ «Основание» подверглись атаке и теперь недоступны В ночь на 11 сентября инфраструктура центра выдачи электронной подписи УЦ «Основание», включающего АО «Аналитический центр» и ...

Голливуд потребовал права самостоятельно в реальном времени блокировать сайты, которые он считает пиратскимиГолливуд потребовал права самостоятельно в реальном времени блокировать сайты, которые он считает пиратскими Ассоциация кинокомпаний США, представляющая главные американские киностудии, по запросу Еврокомисии назвала меры по борьбе с пиратством в Сети, котор ...

Google больше не будет продвигать в результатах поиска сайты, которые не открываются на мобильных устройствахGoogle больше не будет продвигать в результатах поиска сайты, которые не открываются на мобильных устройствах Google объявила, что после 5 июля больше не будет индексировать сайты, недоступные на мобильных устройствах. Это завершающий этап перехода для поиско ...

Сайты с качественным контентом смогут получать больше трафика после обновления алгоритмов в поиске ЯндексаСайты с качественным контентом смогут получать больше трафика после обновления алгоритмов в поиске «Яндекса» «Яндекс» работает над совершенствованием технологии определения качественного контента в поиске. За последний... ...