Nvidia страдает от хакерских атак

Nvidia страдает от хакерских атак

Компания Nvidia вынуждена закрыть свой интернет-магазин store.nvidia.com, на котором сейчас красуется сообщение, что работа магазина прекращена «в связи с подтверждением ряда атак на другие наши сайты».

Закрытие сайта состоялось после публикации на Pastebin дампа базы данных о пользователях форума для разработчиков NVIDIA Developer Zone. Доступ к этому форуму сейчас тоже закрыт, пишет xakep.ru.

Вероятно, внутренняя проверка Nvidia показала, что сервер интернет-магазина тоже скомпрометирован и вскоре злоумышленники могут опубликовать имена пользователей и пароли, что уже грозит более крупными неприятностями. В общем, от греха подальше они решили перестраховаться, тем более что в тексте документа, опубликованного на Pastebin, говорится о взломе интернет-магазина.

Атака на сайты Nvidia осуществляется в рамках операции The Apollo Project. Мотивация хакеров не совсем понятна. В сопроводительном тексте они пишут, что «атакуют те отвратительные корпорации, которые заслуживают справедливости». Возможно, мотивация такая же, которая заставила недавно Линуса Торвальдса сделать неприличный жест в адрес этой компании и сказать "Nvidia, f%ck you!". Линус сказал, что Nvidia — худшая компания, с которой ему приходилось иметь в связи с Open Source проектами, исправлением багов, выпуском открытых драйверов и т.д.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ChillyHell: бэкдор для macOS четыре года оставался незамеченным

Исследователи из Jamf Threat Labs раскопали старый, но очень живучий зловред для macOS под названием ChillyHell. Оказалось, что этот модульный бэкдор спокойно распространялся как минимум с 2021 года — и всё это время был одобрен Apple и даже подписан легитимным разработчиком.

Что это значит? Всё просто: macOS воспринимала его как вполне безобидное приложение. Более того, вредоносный файл с 2021 года лежал на Dropbox в открытом доступе. Но в VirusTotal он попал только в мае 2025-го.

Впервые о ChillyHell заговорили ещё в 2023 году, когда Mandiant связала его с группой UNC4487. Но тогда вредонос тоже не попал в чёрные списки.

По данным исследователей, ChillyHell умеет:

  • закрепляться в системе через LaunchAgent, LaunchDaemon или подмену профиля оболочки (например, .zshrc);
  • использовать редкий для macOS приём timestomping — подгонять метки времени файлов под легитимные;
  • переключаться между разными C2-протоколами;
  • подгружать новые модули, брутфорсить пароли, собирать логины и разворачивать дополнительные атаки.

По словам экспертов, бэкдор создан, скорее всего, киберпреступной группировкой, а не для массовых заражений. Apple уже отозвала связанные с ним сертификаты, но сам факт, что вредонос четыре года ходил «под прикрытием» — тревожный сигнал.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru