Бэкдор (Backdoors) - Новости и обновления

Бэкдоры

Новости

Известная немецкая хостинговая компания Hetzner обнаружила взлом своих систем и зафиксировала размещение весьма труднообнаружимых бэкдоров на своих серверах. Взлом инфраструктуры был произведен с использованием бэкдора, обнаруженного инженерами компании во внутренней системе мониторинга, использующей Nagios (разработчики Nagios утверждают, что в Hetzner используется форк проекта - Icinga). В результате взлома атакующие потенциально могли получить доступ ко всем данным клиентов, указанным в панели управления, в том числе к хэшам паролей и информации о совершённых платежах.

07.06.2013

Четверо, связанных с хакерской группой LulzSec, взломщиков недавно выслушали финальный приговор британского суда. Все преступники получили серьезные тюремные сроки. Единственным исключением стал несовершеннолетний Мустафа аль-Бассам, которому дали условное наказание. Впрочем, всем остальным хакерам не придется сидеть в тюрьме слишком долго. Они проведут за решеткой лишь часть своего приговора и вскоре будут отпущены на свободу.

17.05.2013

Подразделение компании ManTech International – HBGary выпустила новую версию своей программы Responder Pro. Приложение Responder Pro 2.1 специально спроектировано для определения вредоносных программ и их анализа. Responder Pro 2.1 способна определять самые новейшие трояны, руткиты, уязвимости и вредоносное программное обеспечение.

15.05.2013

Специалисты антивирусной компании ESET выявили около 400 серверов, поражённых бэкдором Cdorked, из которых 50 серверов обслуживают сайты, входящие в список 100 тыс. наиболее популярных ресурсов по рейтингу Alexa. Примечательно, что кроме ранее встречавшихся случаев внедрения данного бэкдора в исполняемый файл http-сервера Apache, новая информация свидетельствует об использовании варианта Cdorked, поражающего серверы на базе lighttpd и nginx. В качестве способа проверки внедрения бэкдора, рекомендуется оценить целостность исполняемых файлов httpd, nginx и lighttpd по контрольной сумме (например, "rpm -Va" или "debsums -ca").

14.05.2013

Благодаря очевидной бреши в системе защиты футуристических очков Google Glass, взломщик сумел в течение нескольких минут получить доступ ко всем функциям устройства. Хакер увидел то, что видит пользователь, и услышал то, что слышит счастливый обладатель Google Glass. По сути, он получил доступ ко всем чувствам другого человека.

03.05.2013