Специалисты Nozomi Networks Labs обнаружили новый Mirai-ботнет Tengu и сообщают, что лежащая в его основе малварь имеет необычный механизм аварийной перезагрузки. Пока основной процесс малвари работает, вредонос регулярно отправляет системе служебные сигналы. Если процесс завершается, сигналы прекращаются, и примерно через 30 секунд устройство перезагружается.
В ежеквартальных выпусках «Хакера» мы собираем только лучшие материалы последних месяцев, чтобы ты мог поставить на полку по-настоящему полезный коллекционный артефакт. Первые два номера за 2026 год уже отпечатаны и готовы к отправке, а сбор предзаказов на третий постепенно подходит к завершению. Пока третий журнал не передан в типографию, его можно заказать по специальной цене — 1500 рублей за экземпляр. После окончания предзаказов стоимость возрастет.
Разработчики Ruby on Rails исправили критическую уязвимость в Active Storage. Проблема позволяла неаутентифицированному атакующему загрузить специально подготовленное изображение и прочитать произвольные файлы, доступные процессу приложения. Также уязвимость могла использоваться для удаленного выполнения кода.
Исследователи из компании VulnCheck обнаружили бэкдор ENDLESSDOORS в прошивках как минимум 20 моделей роутеров китайской компании Zbtlink. Вредонос запускается при загрузке системы, регулярно связывается с управляющей инфраструктурой и позволяет без аутентификации выполнять команды с правами root. При этом представители Zbtlink утверждают, что это не бэкдор, а инструмент для сервисного обслуживания.
Аналитики Фонда электронных рубежей (Electronic Frontier Foundation, EFF) выяснили, что некоторые рекламные SDK для Android автоматически получают и передают третьим сторонам точную геолокацию пользователей, если приложение получило соответствующее разрешение. Разработчики могут даже не подозревать об этом, так как отдельных разрешений для встроенных библиотек в Android нет.
Тадж Тарша, основатель компании Few and Far, работающей с NFT, обвиняется в мошенничестве с ценными бумагами и мошенничестве с использованием электронных средств связи. Обвинение выдвинула прокуратура США по Южному округу Нью-Йорка.
Исследователи Palo Alto Networks описали сразу три атаки на Google Password Manager, которые позволяли угонять аккаунты, защищенные с помощью passkey. Хотя атаки подразумевают, что компьютер жертвы должен был быть скомпрометирован заранее, при этом малвари не требуются права администратора, PIN-код, биометрия или взаимодействие с пользователем.
Для подписчиковWindows Management Instrumentation (WMI) — это мощнейший инструмент администрирования, встроенный в каждую современную версию Windows. Он позволяет управлять системой, получать информацию о процессах, службах, оборудовании и многом другом. Но, как любой мощный инструмент, WMI может быть использован во вред.
Специалисты SOCRadar обнаружили сервис DOUBLECUP, работающий по схеме loader-as-a-service (LaaS). Его клиенты проводят ClickFix-атаки, скрывая вредоносный код в PNG-изображениях, которые заранее загружаются в кеш браузера жертвы. Таким способом распространяется малварь CountLoader, предназначенная для Windows и macOS, а некоторые Windows-устройства также заражаются ранее неизвестным RAT DeviceManager.