Ранее недокуметированная вредоносная ПО для Linux под названием Quasar Linux (QLNX) нацелена на системы разработчиков и использует сочетание руткита, бэкдора и возможностей кражи учетных данных.
Набор вредоносных ПО развертывается в средах разработки и DevOps на платформах npm, PyPI, GitHub, AWS, Docker и Kubernetes, что позволяет осуществлять атаки на цепочки поставок.
Исследователи Trend Micro проанализировали имплантат QLNX и обнаружили, что «он динамически компилирует разделяемые объекты руткитов и модули бэкдора PAM на целевом хосте с помощью GNU Compiler Collection.
Согласно отчету, QLNX был разработан для скрытного доступа и долговременного сохранения данных, поскольку работает в оперативной памяти, удаляет исходный исполняемый файл, чистит журналы, подменяет имена процессов и сбрасывает переменные среды для криминалистического анализа.
Вредоносная ПО использует семь различных механизмов обеспечения постоянного присутствия в системе, включая LD_PRELOAD, systemd, crontab, скрипты init.d, автозапуск XDG и внедрение .bashrc, гарантируя, что загрузку в каждый динамически связанный процесс и перезапуск после его завершения.
QLNX включает в себя множество функциональных блоков, предназначенных для выполнения конкретных задач, что делает его полноценным инструментом для атак. Основные компоненты можно описать следующим образом:
- RAT core - центральный компонент управления, построенный на основе структуры из 58 команд, обеспечивающий интерактивный доступ к командной оболочке, управление файлами и процессами, управление системой и сетевые операции, при этом поддерживая постоянную связь с C2 по пользовательским каналам TCP/TLS или HTTP/S.
- Руткит - двухуровневый механизм скрытности, сочетающий в себе руткит пользовательского пространства LD_PRELOAD и компонент eBPF на уровне ядра.
Пользовательский слой перехватывает функции libc для скрытия файлов, процессов и артефактов вредоносного ПО, в то время как слой eBPF скрывает PID, пути к файлам и сетевые порты на уровне ядра. Оба компонента развертываются динамически, при этом руткит пользовательского пространства компилируется в целевой системе.
- Доступ к учетным данным - сочетает в себе сбор учетных данных (SSH-ключи, браузеры, облачные и пользовательские конфигурации, /etc/shadow, буфер обмена) с бэкдорами на основе PAM, которые перехватывают и записывают в журнал данные аутентификации в открытом виде.
- Модуль наблюдения - перехват нажатий клавиш, создание скриншотов и мониторинг буфера обмена.
- Сетевые технологии и горизонтальное перемещение - туннелирование TCP, прокси SOCKS, сканирование портов, горизонтальное перемещение на основе SSH и одноранговые ячеистые сети.
- Механизм выполнения и внедрения - внедрение процессов (ptrace, /proc/pid/mem) и выполнение полезных нагрузок в оперативной памяти (разделяемые объекты, BOF/COFF).
- Мониторинг файловой системы - отслеживание активности файлов в реальном времени с помощью inotify.
После первоначального доступа QLNX создает бесфайловую базу, развертывает механизмы обеспечения постоянного присутствия и скрытности, а затем собирает учетные данные разработчиков и облачных сервисов.
Атакуя рабочие станции разработчиков, злоумышленники могут обойти корпоративные средства защиты и получить доступ к учетным данным, лежащим в основе конвейеров доставки ПО.
Trend Micro не предоставила подробностей по конкретным атакам или автору QLNX, но отметила IOCs.
Набор вредоносных ПО развертывается в средах разработки и DevOps на платформах npm, PyPI, GitHub, AWS, Docker и Kubernetes, что позволяет осуществлять атаки на цепочки поставок.
Исследователи Trend Micro проанализировали имплантат QLNX и обнаружили, что «он динамически компилирует разделяемые объекты руткитов и модули бэкдора PAM на целевом хосте с помощью GNU Compiler Collection.
Согласно отчету, QLNX был разработан для скрытного доступа и долговременного сохранения данных, поскольку работает в оперативной памяти, удаляет исходный исполняемый файл, чистит журналы, подменяет имена процессов и сбрасывает переменные среды для криминалистического анализа.
Вредоносная ПО использует семь различных механизмов обеспечения постоянного присутствия в системе, включая LD_PRELOAD, systemd, crontab, скрипты init.d, автозапуск XDG и внедрение .bashrc, гарантируя, что загрузку в каждый динамически связанный процесс и перезапуск после его завершения.
QLNX включает в себя множество функциональных блоков, предназначенных для выполнения конкретных задач, что делает его полноценным инструментом для атак. Основные компоненты можно описать следующим образом:
- RAT core - центральный компонент управления, построенный на основе структуры из 58 команд, обеспечивающий интерактивный доступ к командной оболочке, управление файлами и процессами, управление системой и сетевые операции, при этом поддерживая постоянную связь с C2 по пользовательским каналам TCP/TLS или HTTP/S.
- Руткит - двухуровневый механизм скрытности, сочетающий в себе руткит пользовательского пространства LD_PRELOAD и компонент eBPF на уровне ядра.
Пользовательский слой перехватывает функции libc для скрытия файлов, процессов и артефактов вредоносного ПО, в то время как слой eBPF скрывает PID, пути к файлам и сетевые порты на уровне ядра. Оба компонента развертываются динамически, при этом руткит пользовательского пространства компилируется в целевой системе.
- Доступ к учетным данным - сочетает в себе сбор учетных данных (SSH-ключи, браузеры, облачные и пользовательские конфигурации, /etc/shadow, буфер обмена) с бэкдорами на основе PAM, которые перехватывают и записывают в журнал данные аутентификации в открытом виде.
- Модуль наблюдения - перехват нажатий клавиш, создание скриншотов и мониторинг буфера обмена.
- Сетевые технологии и горизонтальное перемещение - туннелирование TCP, прокси SOCKS, сканирование портов, горизонтальное перемещение на основе SSH и одноранговые ячеистые сети.
- Механизм выполнения и внедрения - внедрение процессов (ptrace, /proc/pid/mem) и выполнение полезных нагрузок в оперативной памяти (разделяемые объекты, BOF/COFF).
- Мониторинг файловой системы - отслеживание активности файлов в реальном времени с помощью inotify.
После первоначального доступа QLNX создает бесфайловую базу, развертывает механизмы обеспечения постоянного присутствия и скрытности, а затем собирает учетные данные разработчиков и облачных сервисов.
Атакуя рабочие станции разработчиков, злоумышленники могут обойти корпоративные средства защиты и получить доступ к учетным данным, лежащим в основе конвейеров доставки ПО.
Trend Micro не предоставила подробностей по конкретным атакам или автору QLNX, но отметила IOCs.
Trend Micro
Quasar Linux (QLNX) – A Silent Foothold in the Supply Chain: Inside a Full-Featured Linux RAT With Rootkit, PAM Backdoor, Credential…
TrendAI™ Research breaks down Quasar Linux (QLNX), a previously undocumented sophisticated Linux RAT with low detection rates. In this blog, we examine a full-featured Linux threat incorporating a rootkit, a PAM backdoor, credential harvesting, and more,…
Китайская Silver Fox (Monarch, SwimSnake, The Great Thief of Valley, UTG-Q-1000 и Void Arachne) связана с новой кампанией, нацеленной на организаций в России и Индии с использованием нового вредоносного ПО ABCDoor.
В рамках нее задействовались фишинговые письма, имитирующие переписку с Налоговым управлением Индии в декабре 2025 года, за которыми последовала аналогичная кампания, направленная на российские организации уже в январе 2026 года.
Активность задетектили исследователи Лаборатории Касперского, отметившие, что обе волны атак имели практически идентичную структуру: фишинговые письма были оформлены как официальные уведомления о налоговых проверках или предлагали пользователям загрузить архив, содержащий «список налоговых нарушений».
Внутри архива находился модифицированный загрузчик на основе Rust из общедоступного репозитория, который загружал и запускал хорошо известный бэкдор ValleyRAT.
Кампания затронула организации в промышленном, консалтинговом, розничном и транспортном секторах. В период с начала января по начало февраля было выявлено более 1600 писем.
На этот раз был замечен новый плагин ValleyRAT, который функционирует как загрузчик для ранее недокументированного бэкдора на основе Python под названием ABCDoor, который находится в арсенале злоумышленников как минимум с 19 декабря 2024 года и использовался в кибератаках начиная с февраля или марта 2025 года.
Цепочка атак начинается фишингового письма с PDF-файлом и двумя кликабельными ссылками, ведущими к загрузке ZIP или RAR с abc.haijing88[.]com. В кампании от декабря 2025, вредоносный код был внедрен непосредственно в файлы из электронного письма.
В архиве находится исполняемый файл, имитирующий PDF. Бинарный файл представляет собой модифицированную версию открытого загрузчика шеллкода и фреймворка для обхода антивирусов RustSL. Его первое использование Silver Fox относится к концу декабря 2025.
Конечная цель варианта Silver Fox RustSL - расшифровать вредоносный код, а также реализовать геозонирование по странам и проверку среды для обнаружения виртуальных машин и песочниц.
В то время как вариант GitHub включает в свой список стран только Китай, в специализированной версии присутствуют Индия, Индонезия, Южная Африка, Россия и Камбоджа.
Один из вариантов загрузчика использует новый метод, называемый «фантомным сохранением», для обеспечения постоянного присутствия на скомпрометированном хосте. Впервые он был задокументирован в июне 2025 года.
Метод полагается на функциональность, предназначенную для обеспечения корректного завершения процесса установки приложений, требующих перезагрузки для обновления.
Зашифрованная полезная нагрузка приводит к загрузке зашифрованного вредоносного ПО ValleyRAT (Winos 4.0), основной компонент которого (login-module.dll_bin) отвечает за связь с C2, выполнение команд, а также получение и выполнение дополнительных модулей.
Один из них, развернутых после второй проверки геозонирования, - это ABCDoor, который связывается с внешним сервером по протоколу HTTPS и обрабатывает входящие сообщения для постоянного присутствия в системе, обработки обновлений и удаления бэкдоров, сбора данных, выполнения операций с файлами, управления мышью и клавиатурой, системными процессами и извлечения содержимого буфера.
Еще в ноябре 2025 года Silver Fox использовала JavaScript-загрузчик для распространения ABCDoor, причём загрузчик распространялся через SFX архивы, упакованные в ZIP, предположительно ,рассылаемые в фишинговых письмах. Более новые версии RustSL с тех пор расширили географический охват, включив в него Японию.
Наибольшее количество атак зафиксировано в Индии, России и Индонезии, за которыми следуют Южная Африка и Япония. В большинстве обнаруженных образцов вредоносного ПО использовались приманки, связанные с налогами, для имитации последовательности заражения.
Все технические подробности - в отчете.
В рамках нее задействовались фишинговые письма, имитирующие переписку с Налоговым управлением Индии в декабре 2025 года, за которыми последовала аналогичная кампания, направленная на российские организации уже в январе 2026 года.
Активность задетектили исследователи Лаборатории Касперского, отметившие, что обе волны атак имели практически идентичную структуру: фишинговые письма были оформлены как официальные уведомления о налоговых проверках или предлагали пользователям загрузить архив, содержащий «список налоговых нарушений».
Внутри архива находился модифицированный загрузчик на основе Rust из общедоступного репозитория, который загружал и запускал хорошо известный бэкдор ValleyRAT.
Кампания затронула организации в промышленном, консалтинговом, розничном и транспортном секторах. В период с начала января по начало февраля было выявлено более 1600 писем.
На этот раз был замечен новый плагин ValleyRAT, который функционирует как загрузчик для ранее недокументированного бэкдора на основе Python под названием ABCDoor, который находится в арсенале злоумышленников как минимум с 19 декабря 2024 года и использовался в кибератаках начиная с февраля или марта 2025 года.
Цепочка атак начинается фишингового письма с PDF-файлом и двумя кликабельными ссылками, ведущими к загрузке ZIP или RAR с abc.haijing88[.]com. В кампании от декабря 2025, вредоносный код был внедрен непосредственно в файлы из электронного письма.
В архиве находится исполняемый файл, имитирующий PDF. Бинарный файл представляет собой модифицированную версию открытого загрузчика шеллкода и фреймворка для обхода антивирусов RustSL. Его первое использование Silver Fox относится к концу декабря 2025.
Конечная цель варианта Silver Fox RustSL - расшифровать вредоносный код, а также реализовать геозонирование по странам и проверку среды для обнаружения виртуальных машин и песочниц.
В то время как вариант GitHub включает в свой список стран только Китай, в специализированной версии присутствуют Индия, Индонезия, Южная Африка, Россия и Камбоджа.
Один из вариантов загрузчика использует новый метод, называемый «фантомным сохранением», для обеспечения постоянного присутствия на скомпрометированном хосте. Впервые он был задокументирован в июне 2025 года.
Метод полагается на функциональность, предназначенную для обеспечения корректного завершения процесса установки приложений, требующих перезагрузки для обновления.
Зашифрованная полезная нагрузка приводит к загрузке зашифрованного вредоносного ПО ValleyRAT (Winos 4.0), основной компонент которого (login-module.dll_bin) отвечает за связь с C2, выполнение команд, а также получение и выполнение дополнительных модулей.
Один из них, развернутых после второй проверки геозонирования, - это ABCDoor, который связывается с внешним сервером по протоколу HTTPS и обрабатывает входящие сообщения для постоянного присутствия в системе, обработки обновлений и удаления бэкдоров, сбора данных, выполнения операций с файлами, управления мышью и клавиатурой, системными процессами и извлечения содержимого буфера.
Еще в ноябре 2025 года Silver Fox использовала JavaScript-загрузчик для распространения ABCDoor, причём загрузчик распространялся через SFX архивы, упакованные в ZIP, предположительно ,рассылаемые в фишинговых письмах. Более новые версии RustSL с тех пор расширили географический охват, включив в него Японию.
Наибольшее количество атак зафиксировано в Индии, России и Индонезии, за которыми следуют Южная Африка и Япония. В большинстве обнаруженных образцов вредоносного ПО использовались приманки, связанные с налогами, для имитации последовательности заражения.
Все технические подробности - в отчете.
Продолжаем отслеживать наиболее важные уязвимости и связанные с ними угрозы, на текущий момент ситуация следующая:
1. В Android исправлена критическая RCE-уязвимость, CVE-2026-0073, которая затрагивает системный компонент ОС и может быть использована для выполнения кода от имени пользователя командной оболочки без дополнительных привилегий на выполнение без взаимодействия с пользователем.
Проблема затрагивает adbd (Android Debug Bridge daemon), фоновый процесс, работающий на устройствах Android и управляющий связью между устройством и компьютером, обеспечивая отладку и доступ к командной оболочке.
Пока каких-либо признаков того, что уязвимость CVE-2026-0073 использовалась в вредоносных атаках нет, но это только пока.
2. Apache выпустила исправления для более чем десятка уязвимостей в HTTP Server и MINA, включая критические и серьезные проблемы, которые могли быть использованы для RCE.
В Apache HTTP Server 2.4.67 исправлено для 11 уязвимостей, 10 из которых затрагивают все предыдущие версии.
Первая уязвимость - CVE-2026-23918, представляет собой ошибку двойного освобождения памяти и потенциальное удаленное выполнение кода в протоколе HTTP/2. Инициируя преждевременное сброс, злоумышленник может вызвать DoS и потенциально выполнить произвольный код.
Другая, CVE-2026-28780, проблема переполнения буфера в куче, которая может позволить удаленным злоумышленникам отправлять специально сформированные AJP-сообщения, вызывая DoS и выполняя код.
Три других уязвимости безопасности, CVE-2026-29168, CVE-2026-29169 и CVE-2026-33007, могут привести к DoS, а еще четыре (CVE-2026-24072, CVE-2026-33857, CVE-2026-34032 и CVE-2026-34059) - могут привести к раскрытию информации.
Обновление также устраняет проблему некорректной нейтрализации последовательностей CRLF (CVE-2026-33523), которая позволяет манипулировать HTTP-ответами, и уязвимость, связанную с использованием побочных каналов по времени (CVE-2026-33006), которая может привести к обходу аутентификации Digest.
Кроме того, Apache объявила о выпуске обновлений MINA 2.2.7 и MINA 2.1.12, содержащих исправления для двух критических уязвимостей - CVE-2026-42778 и CVE-2026-42779.
Первая - это неполное исправление для CVE-2026-41409, которая, в свою очередь, является неполным исправлением для CVE-2024-52046, небезопасной десериализации данных, которая может быть использована для RCE.
Вторая - неполное исправление для CVE-2026-41635, представляющей собой некорректную ошибку проверки, приводящую к обходу списка разрешенных объектов и выполнению кода.
3. VulnCheck сообщает, что злоумышленники активно используют критическую CVE-2026-29014 (CVSS: 9,8) в CMS с открытым исходным кодом MetInfo.
Она затрагивает MetInfo CMS 7.9, 8.0 и 8.1 и позволяет удаленным злоумышленникам выполнять произвольный код, отправляя специально сформированные запросы со вредоносным PHP-кодом.
Злоумышленники могут использовать недостаточную нейтрализацию входных данных в процессе выполнения кода для RCE и получения полного контроля над затронутым сервером.
1. В Android исправлена критическая RCE-уязвимость, CVE-2026-0073, которая затрагивает системный компонент ОС и может быть использована для выполнения кода от имени пользователя командной оболочки без дополнительных привилегий на выполнение без взаимодействия с пользователем.
Проблема затрагивает adbd (Android Debug Bridge daemon), фоновый процесс, работающий на устройствах Android и управляющий связью между устройством и компьютером, обеспечивая отладку и доступ к командной оболочке.
Пока каких-либо признаков того, что уязвимость CVE-2026-0073 использовалась в вредоносных атаках нет, но это только пока.
2. Apache выпустила исправления для более чем десятка уязвимостей в HTTP Server и MINA, включая критические и серьезные проблемы, которые могли быть использованы для RCE.
В Apache HTTP Server 2.4.67 исправлено для 11 уязвимостей, 10 из которых затрагивают все предыдущие версии.
Первая уязвимость - CVE-2026-23918, представляет собой ошибку двойного освобождения памяти и потенциальное удаленное выполнение кода в протоколе HTTP/2. Инициируя преждевременное сброс, злоумышленник может вызвать DoS и потенциально выполнить произвольный код.
Другая, CVE-2026-28780, проблема переполнения буфера в куче, которая может позволить удаленным злоумышленникам отправлять специально сформированные AJP-сообщения, вызывая DoS и выполняя код.
Три других уязвимости безопасности, CVE-2026-29168, CVE-2026-29169 и CVE-2026-33007, могут привести к DoS, а еще четыре (CVE-2026-24072, CVE-2026-33857, CVE-2026-34032 и CVE-2026-34059) - могут привести к раскрытию информации.
Обновление также устраняет проблему некорректной нейтрализации последовательностей CRLF (CVE-2026-33523), которая позволяет манипулировать HTTP-ответами, и уязвимость, связанную с использованием побочных каналов по времени (CVE-2026-33006), которая может привести к обходу аутентификации Digest.
Кроме того, Apache объявила о выпуске обновлений MINA 2.2.7 и MINA 2.1.12, содержащих исправления для двух критических уязвимостей - CVE-2026-42778 и CVE-2026-42779.
Первая - это неполное исправление для CVE-2026-41409, которая, в свою очередь, является неполным исправлением для CVE-2024-52046, небезопасной десериализации данных, которая может быть использована для RCE.
Вторая - неполное исправление для CVE-2026-41635, представляющей собой некорректную ошибку проверки, приводящую к обходу списка разрешенных объектов и выполнению кода.
3. VulnCheck сообщает, что злоумышленники активно используют критическую CVE-2026-29014 (CVSS: 9,8) в CMS с открытым исходным кодом MetInfo.
Она затрагивает MetInfo CMS 7.9, 8.0 и 8.1 и позволяет удаленным злоумышленникам выполнять произвольный код, отправляя специально сформированные запросы со вредоносным PHP-кодом.
Злоумышленники могут использовать недостаточную нейтрализацию входных данных в процессе выполнения кода для RCE и получения полного контроля над затронутым сервером.
httpd.apache.org
Apache HTTP Server 2.4 vulnerabilities - The Apache HTTP Server Project
Disc Soft Limited, разработчик DAEMON Tools Lite, подтвердила заражение программного обеспечения трояном в результате атаки на цепочку поставок, выпустив чистую версию 12.6.
Как отметили в компании, менее чем через 12 часов после выявления проблемы удалось внедрить решение. Проблема затрагивала только бесплатную версию DAEMON Tools Lite и не повлияла ни на один из других продуктов.
В Disc Soft Limited не обнаружили доказательств того, что все пользователи DAEMON Tools пострадали, а также опровергли какое-либо влияние на пользователей платных версий DAEMON Tools Lite, DAEMON Tools Ultra и DAEMON Tools Pro.
В отдельном заявлении Disc Soft также сообщила, что в результате внутреннего расследования выявила несанкционированное вмешательство в инфраструктуру, в следствие чего некоторые установочные пакеты были выпущены в скомпрометированном состоянии.
Тем не менее, пока не связала атаку с конкретным злоумышленником и не предоставила никакой дополнительной информации о взломе, расследование инцидента продолжается.
Пользователям, которые установили DAEMON Tools Lite версии 12.5.1 (бесплатная версия) после 8 апреля, рекомендуется удалить приложение, выполнить полное сканирование системы с помощью антивирусного ПО и установить DAEMON Tools Lite 12.6 с официального сайта.
Disc Soft Limited удалила троянизированную версию, которая больше не поддерживается, и теперь отображает предупреждение, предлагающее пользователям установить последнюю версию DAEMON Tools Lite.
Disc Soft Limited выразила благодарность исследователям Лаборатории Касперского, которые первыми обнаружили атаку и оперативно проинформировали разработчиков.
Собственно, в отчете ЛК можно ознакомиться со всеми техническими подробностями.
Как отметили в компании, менее чем через 12 часов после выявления проблемы удалось внедрить решение. Проблема затрагивала только бесплатную версию DAEMON Tools Lite и не повлияла ни на один из других продуктов.
В Disc Soft Limited не обнаружили доказательств того, что все пользователи DAEMON Tools пострадали, а также опровергли какое-либо влияние на пользователей платных версий DAEMON Tools Lite, DAEMON Tools Ultra и DAEMON Tools Pro.
В отдельном заявлении Disc Soft также сообщила, что в результате внутреннего расследования выявила несанкционированное вмешательство в инфраструктуру, в следствие чего некоторые установочные пакеты были выпущены в скомпрометированном состоянии.
Тем не менее, пока не связала атаку с конкретным злоумышленником и не предоставила никакой дополнительной информации о взломе, расследование инцидента продолжается.
Пользователям, которые установили DAEMON Tools Lite версии 12.5.1 (бесплатная версия) после 8 апреля, рекомендуется удалить приложение, выполнить полное сканирование системы с помощью антивирусного ПО и установить DAEMON Tools Lite 12.6 с официального сайта.
Disc Soft Limited удалила троянизированную версию, которая больше не поддерживается, и теперь отображает предупреждение, предлагающее пользователям установить последнюю версию DAEMON Tools Lite.
Disc Soft Limited выразила благодарность исследователям Лаборатории Касперского, которые первыми обнаружили атаку и оперативно проинформировали разработчиков.
Собственно, в отчете ЛК можно ознакомиться со всеми техническими подробностями.
Разработчики GrapheneOS устранили уязвимость обхода VPN в Android, которая могла привести к утечке реального IP пользователя, однако в Google отказались ее испоавлять.
Утечка происходит даже при включенных в Android функциях защиты «постоянно включенный VPN» и «блокировка подключений без VPN».
Проблема была обнаружена на прошлой неделе исследователем lowlevel/Yusuf и затрагивает Android 16. Она связана с недавно внедренной функцией разрыва соединения QUIC в сетевом стеке Android.
В своей последней версии GrapheneOS заявляет, что «отключила оптимизацию registerQuicConnectionClosePayload для устранения утечки VPN», эффективно нейтрализовав вектор атаки на поддерживаемых устройствах Pixel.
Согласно исследованию, уязвимый API позволял обычным приложениям, имеющим только автоматически предоставленные разрешения INTERNET и ACCESS_NETWORK_STATE, регистрировать произвольные UDP-данные на system_server.
Когда UDP-сокет приложения нейтрализуется, привилегированный процесс system_server в Android передает сохраненную полезную нагрузку напрямую через физический сетевой интерфейс устройства, а не через VPN-туннель.
Поскольку system_server работает с расширенными сетевыми привилегиями и не подпадает под ограничения маршрутизации VPN, пакет полностью обходит защиту от блокировки VPN в Android.
Исследователь продемонстрировал уязвимость на Pixel 8 под управлением Android 16 с включенным VPN Proton и режимом блокировки. При этом приложение передало фактический публичный IP устройства на удаленный сервер, несмотря включенную защиту VPN.
Google представила функцию, позволяющую приложениям корректно завершать сеансы QUIC при неожиданном разрыве соединения. Однако эта реализация принимала произвольные данные без проверки на легитимность кадров QUIC CONNECTION_CLOSE и не проверяла, использует ли исходное приложение только VPN-трафик.
Исследователь сообщил о проблеме команде безопасности Android, но та классифицировала её как «не подлежающую исправлению (нецелесообразно)» и «NSBC» (не относится к категории бюллетеней безопасности), ссылаясь на не соответствие критериям для включения в рекомендации по безопасности Android.
Исследователь обжаловал это решение, утверждая, что любое приложение может допустить утечку идентифицирующей сетевой информации, используя только стандартные разрешения, но Google осталась при своём мнении, разрешив публичное раскрытие информации 29 апреля.
В ответ на это GrapheneOS полностью отключила базовую оптимизацию в версии 2026050400.
Помимо исправления этой уязвимости, последний релиз также включает в себя полный уровень патча безопасности Android за май 2026 года, улучшения hardened_malloc, обновления ядра Linux для веток Android 6.1, 6.6 и 6.12, а также исправление CVE-2026-33636 в libpng.
Кроме того, обновление включает в себя более новые сборки браузера Vanadium и расширенные ограничения динамической загрузки кода.
Исследователь отметил, что пользователи стандартной версии Android могут временно решить проблему вручную через ADB, отключив флаг DeviceConfig close_quic_connection.
Однако это обходное решение требует доступа для разработчиков и может не сохраниться надолго, если Google удалит этот флаг в будущих обновлениях (по приказу товарища майора).
Утечка происходит даже при включенных в Android функциях защиты «постоянно включенный VPN» и «блокировка подключений без VPN».
Проблема была обнаружена на прошлой неделе исследователем lowlevel/Yusuf и затрагивает Android 16. Она связана с недавно внедренной функцией разрыва соединения QUIC в сетевом стеке Android.
В своей последней версии GrapheneOS заявляет, что «отключила оптимизацию registerQuicConnectionClosePayload для устранения утечки VPN», эффективно нейтрализовав вектор атаки на поддерживаемых устройствах Pixel.
Согласно исследованию, уязвимый API позволял обычным приложениям, имеющим только автоматически предоставленные разрешения INTERNET и ACCESS_NETWORK_STATE, регистрировать произвольные UDP-данные на system_server.
Когда UDP-сокет приложения нейтрализуется, привилегированный процесс system_server в Android передает сохраненную полезную нагрузку напрямую через физический сетевой интерфейс устройства, а не через VPN-туннель.
Поскольку system_server работает с расширенными сетевыми привилегиями и не подпадает под ограничения маршрутизации VPN, пакет полностью обходит защиту от блокировки VPN в Android.
Исследователь продемонстрировал уязвимость на Pixel 8 под управлением Android 16 с включенным VPN Proton и режимом блокировки. При этом приложение передало фактический публичный IP устройства на удаленный сервер, несмотря включенную защиту VPN.
Google представила функцию, позволяющую приложениям корректно завершать сеансы QUIC при неожиданном разрыве соединения. Однако эта реализация принимала произвольные данные без проверки на легитимность кадров QUIC CONNECTION_CLOSE и не проверяла, использует ли исходное приложение только VPN-трафик.
Исследователь сообщил о проблеме команде безопасности Android, но та классифицировала её как «не подлежающую исправлению (нецелесообразно)» и «NSBC» (не относится к категории бюллетеней безопасности), ссылаясь на не соответствие критериям для включения в рекомендации по безопасности Android.
Исследователь обжаловал это решение, утверждая, что любое приложение может допустить утечку идентифицирующей сетевой информации, используя только стандартные разрешения, но Google осталась при своём мнении, разрешив публичное раскрытие информации 29 апреля.
В ответ на это GrapheneOS полностью отключила базовую оптимизацию в версии 2026050400.
Помимо исправления этой уязвимости, последний релиз также включает в себя полный уровень патча безопасности Android за май 2026 года, улучшения hardened_malloc, обновления ядра Linux для веток Android 6.1, 6.6 и 6.12, а также исправление CVE-2026-33636 в libpng.
Кроме того, обновление включает в себя более новые сборки браузера Vanadium и расширенные ограничения динамической загрузки кода.
Исследователь отметил, что пользователи стандартной версии Android могут временно решить проблему вручную через ADB, отключив флаг DeviceConfig close_quic_connection.
Однако это обходное решение требует доступа для разработчиков и может не сохраниться надолго, если Google удалит этот флаг в будущих обновлениях (по приказу товарища майора).
lowlevel.fun
The Tiny UDP Cannon: An Android VPN Bypass
An unprivileged Android app can leak the user's real IP past Always-On VPN + lockdown by handing system_server a UDP payload to fire on its behalf.
Исследователи Лаборатории Касперского обнаружили в репозитории Python Package Index (PyPI) три пакета, предназначенные для скрытой доставки ранее неизвестного семейства вредоносных ПО под названием ZiChatBot на системы Windows и Linux.
Несмотря на то, что эти пакеты wheel и реализуют функции, описанные на веб-страницах PyPI, их истинное предназначение - скрытая доставка вредоносных файлов.
В отличие от традиционного вредоносного ПО, ZiChatBot не взаимодействует с выделенным сервером C2, а вместо этого использует ряд REST API из общедоступного приложения для командного чата Zulip в качестве своей инфраструктуры C2.
Исследователи охарактеризовали эту деятельность как «тщательно спланированную и осуществленную атаку на цепочку поставок PyPI», затронувшую следующие пакеты (впоследствии были удалены): uuid32-utils (1479 загрузок), colorinal (614) и termncolor (387).
Все три пакета были загружены в PyPI в течение короткого периода времени с 16 по 22 июля 2025 года. При этом uuid32-utils и colorinal используют аналогичные вредоносные программы, termncolor - указывает colorinal в качестве зависимости.
В системах Windows после установки любого из первых двух пакетов вредоносный код извлекает DLL-файл-дроппер (terminate.dll) и записывает его на диск.
В момент импорта библиотеки в проект загружается DLL-файл, выступающий в качестве дроппера для ZiChatBot, после чего он создает запись автозапуска в реестре Windows и выполняет код для удаления себя с хоста.
Linux-версия дроппера разделяемых объектов (terminate.so) размещает вредоносное ПО в пути /tmp/obsHub/obs-check-update и настраивает запись в crontab.
Независимо от операционной системы, ZiChatBot предназначен для выполнения шеллкода, полученного от его C2-сервера. После выполнения команды вредоносное ПО отправляет в ответ эмодзи в виде сердца, сигнализируя серверу об успешном завершении операции.
Кто именно стоит за этой кампанией, пока неясно. Однако в ЛК отметили, что этот дроппер на 64% схож с другим дроппером, используемым APT OceanLotus (она же APT32), связанной с Вьетнамом.
Исследователи Лаборатори Касперского полагают, что если кампания по атаке на цепочку поставок PyPI действительно является операцией OceanLotus, то это отражает стратегию злоумышленников по расширению масштабов своих атак.
Хотя фишинговые электронные письма по-прежнему являются распространенным методом первоначального заражения OceanLotus, группа, по всей видимости, также активно изучает новые способы компрометации жертв посредством атак на различные цепочки поставок.
Несмотря на то, что эти пакеты wheel и реализуют функции, описанные на веб-страницах PyPI, их истинное предназначение - скрытая доставка вредоносных файлов.
В отличие от традиционного вредоносного ПО, ZiChatBot не взаимодействует с выделенным сервером C2, а вместо этого использует ряд REST API из общедоступного приложения для командного чата Zulip в качестве своей инфраструктуры C2.
Исследователи охарактеризовали эту деятельность как «тщательно спланированную и осуществленную атаку на цепочку поставок PyPI», затронувшую следующие пакеты (впоследствии были удалены): uuid32-utils (1479 загрузок), colorinal (614) и termncolor (387).
Все три пакета были загружены в PyPI в течение короткого периода времени с 16 по 22 июля 2025 года. При этом uuid32-utils и colorinal используют аналогичные вредоносные программы, termncolor - указывает colorinal в качестве зависимости.
В системах Windows после установки любого из первых двух пакетов вредоносный код извлекает DLL-файл-дроппер (terminate.dll) и записывает его на диск.
В момент импорта библиотеки в проект загружается DLL-файл, выступающий в качестве дроппера для ZiChatBot, после чего он создает запись автозапуска в реестре Windows и выполняет код для удаления себя с хоста.
Linux-версия дроппера разделяемых объектов (terminate.so) размещает вредоносное ПО в пути /tmp/obsHub/obs-check-update и настраивает запись в crontab.
Независимо от операционной системы, ZiChatBot предназначен для выполнения шеллкода, полученного от его C2-сервера. После выполнения команды вредоносное ПО отправляет в ответ эмодзи в виде сердца, сигнализируя серверу об успешном завершении операции.
Кто именно стоит за этой кампанией, пока неясно. Однако в ЛК отметили, что этот дроппер на 64% схож с другим дроппером, используемым APT OceanLotus (она же APT32), связанной с Вьетнамом.
Исследователи Лаборатори Касперского полагают, что если кампания по атаке на цепочку поставок PyPI действительно является операцией OceanLotus, то это отражает стратегию злоумышленников по расширению масштабов своих атак.
Хотя фишинговые электронные письма по-прежнему являются распространенным методом первоначального заражения OceanLotus, группа, по всей видимости, также активно изучает новые способы компрометации жертв посредством атак на различные цепочки поставок.
Солары выкатили отчет с обзором обнаруженных сетевых уязвимостей и эксплойтов в первом квартале 2026 года, продолжая отслеживать и информировать в отношении актуальных изменений на ландшафте угроз этого типа.
Отметим ключевые выводы:
- Количество обнаруженных уязвимостей в первом квартале 2026 года по сравнению с четвертым кварталом 2025 года выросло на 7% - с 397 до 426. В основном рост обусловлен тем фактом, что многие уязвимости, сообщения о которых в публичном доступе появились в 2026 году, были обнаружены еще в 2025 году.
- Сетевой вектор имели 83,84% обнаруженных уязвимостей. В четвертом квартале 2025 года этот показатель составлял 81%.
- Средний уровень критичности обнаруженных сетевых уязвимостей составил 8,1 балла. В четвертом квартале - 7,8, а годом ранее, по итогам первого квартала 2025 года, - 7,3.
- 91,62% всех обнаруженных сетевых уязвимостей эксплуатируются через HTTP. Ближайший «преследователь» - TCP (3,07%).
- На уязвимости уровня Critical и High в совокупности пришлось 72,06% - это заметно выше показателя четвертого квартала 2025 года (69,3%), но лишь не намного выше, чем было в первом квартале (71,5%).
- Самым уязвимым продуктом уже несколько кварталов подряд остается WordPress и плагины для него (18,13%).
Доля таких уязвимостей в общем объеме выросла на 4,7 процентных пункта в сравнении с четвертым кварталом. Однако в сравнении с первым кварталом, когда на WordPress приходилось 22,4% уязвимостей, она упала.
- После спада в четвертом квартале вновь вернулась к росту доля уязвимостей в ИИ-сервисах.
На них пришлось 4,83%. Примечательно, что в среднем уровень критичности уязвимостей в таких продуктах - 9,2 балла. Это самый высокий показатель среди продуктов-лидеров по количеству обнаруживаемых уязвимостей. Их находят сравнительно редко, но большинство из таких брешей имеют высокий уровень критичности.
Общим трендом первого квартала является появление сканеров уязвимостей для популярных ИИ-сервисов. Так, например, по данным одного из них, на март 2026 г. в AI-агенте OpenClaw содержится более 522 CVE, и еженедельные обновления базы продолжаются, что говорит о кризисе безопасности OpenClaw. ClawJacked - это новый вектор атаки на AI-агент.
В 1-м квартале 2026 г. рейтинг самых популярных уязвимостей исходя из количества опубликованных эксплойтов выглядит следующим образом: CVE-2025-2304 (Camaleon CMS), CVE-2026-23744 (MCPJam Inspector), CVE-2026-21858 (n8n), CVE-2026-29000 (pac4j-jwt) и CVE-2026-21962 (Oracle Fusion Middleware).
Подробная инфографика и аналитика - в отчете.
Отметим ключевые выводы:
- Количество обнаруженных уязвимостей в первом квартале 2026 года по сравнению с четвертым кварталом 2025 года выросло на 7% - с 397 до 426. В основном рост обусловлен тем фактом, что многие уязвимости, сообщения о которых в публичном доступе появились в 2026 году, были обнаружены еще в 2025 году.
- Сетевой вектор имели 83,84% обнаруженных уязвимостей. В четвертом квартале 2025 года этот показатель составлял 81%.
- Средний уровень критичности обнаруженных сетевых уязвимостей составил 8,1 балла. В четвертом квартале - 7,8, а годом ранее, по итогам первого квартала 2025 года, - 7,3.
- 91,62% всех обнаруженных сетевых уязвимостей эксплуатируются через HTTP. Ближайший «преследователь» - TCP (3,07%).
- На уязвимости уровня Critical и High в совокупности пришлось 72,06% - это заметно выше показателя четвертого квартала 2025 года (69,3%), но лишь не намного выше, чем было в первом квартале (71,5%).
- Самым уязвимым продуктом уже несколько кварталов подряд остается WordPress и плагины для него (18,13%).
Доля таких уязвимостей в общем объеме выросла на 4,7 процентных пункта в сравнении с четвертым кварталом. Однако в сравнении с первым кварталом, когда на WordPress приходилось 22,4% уязвимостей, она упала.
- После спада в четвертом квартале вновь вернулась к росту доля уязвимостей в ИИ-сервисах.
На них пришлось 4,83%. Примечательно, что в среднем уровень критичности уязвимостей в таких продуктах - 9,2 балла. Это самый высокий показатель среди продуктов-лидеров по количеству обнаруживаемых уязвимостей. Их находят сравнительно редко, но большинство из таких брешей имеют высокий уровень критичности.
Общим трендом первого квартала является появление сканеров уязвимостей для популярных ИИ-сервисов. Так, например, по данным одного из них, на март 2026 г. в AI-агенте OpenClaw содержится более 522 CVE, и еженедельные обновления базы продолжаются, что говорит о кризисе безопасности OpenClaw. ClawJacked - это новый вектор атаки на AI-агент.
В 1-м квартале 2026 г. рейтинг самых популярных уязвимостей исходя из количества опубликованных эксплойтов выглядит следующим образом: CVE-2025-2304 (Camaleon CMS), CVE-2026-23744 (MCPJam Inspector), CVE-2026-21858 (n8n), CVE-2026-29000 (pac4j-jwt) и CVE-2026-21962 (Oracle Fusion Middleware).
Подробная инфографика и аналитика - в отчете.
Критическая уязвимость в популярной библиотеке Node.js для работы с изолированной средой vm2 позволяет обойти песочницу и выполнить произвольный код в хост-системе.
vm2 - это библиотека Node.js с открытым исходным кодом, используемая для выполнения ненадежного кода JavaScript в ограниченной изолированной среде.
Она широко используется онлайн-платформами для программирования, инструментами автоматизации и SaaS-приложениями, которые выполняют предоставленные пользователем скрипты.
Библиотека пытается изолировать код, находящийся в выделенной среде, от хост-системы и блокировать доступ к конфиденциальным API Node.js, таким как процессы и файловая система.
vm2 еженедельно скачивают более 1,3 млн. раз через npm (Node Package Manager), стандартный менеджер пакетов командной строки для Node.js.
Уязвимость отслеживается как CVE-2026-26956 изатрагивает версию vm2 3.10.4, более ранние версии также могут быть уязвимы. Что важно отметить - PoC уже доступен.
В уведомлении сопровождающий проекта заявляет, что проблема затрагивает только среды с Node.js 25 (подтверждено на Node.js 25.6.1), в которых включена обработка исключений WebAssembly и поддержка JSTag.
CVE-2026-26956 связана с ошибочной обработкой библиотекой исключений, возникающих при переходе между изолированной средой и хостом.
В рекомендациях поясняется , что vm2 обычно использует средства защиты на уровне JavaScript, которые предотвращают ошибки на уровне хоста, и прокси-серверы, которые инкапсулируют объекты, работающие в разных контекстах, и всё это полностью выполняется в рамках JavaScript.
Однако обработка исключений WebAssembly может перехватывать ошибки JavaScript на более низком уровне внутри движка V8 от Google, обходя основанные на JavaScript средства защиты vm2.
Запустив специально сформированную ошибку TypeError с помощью преобразования символа в строку, злоумышленники могут добиться утечки объекта ошибки на стороне хоста обратно в песочницу без предварительной проверки со стороны vm2.
Поскольку утечка объекта происходит из среды хоста, злоумышленники могут использовать цепочку его конструкторов для восстановления доступа к внутренним механизмам Node.js, включая объект процесса, что в конечном итоге позволит выполнять произвольные команды в системе хоста.
Пользователям vm2 рекомендуется как можно скорее обновиться до версии 3.10.5 или более поздней (последняя версия - 3.11.2), чтобы снизить риск эксплуатации CVE-2026-26956.
vm2 - это библиотека Node.js с открытым исходным кодом, используемая для выполнения ненадежного кода JavaScript в ограниченной изолированной среде.
Она широко используется онлайн-платформами для программирования, инструментами автоматизации и SaaS-приложениями, которые выполняют предоставленные пользователем скрипты.
Библиотека пытается изолировать код, находящийся в выделенной среде, от хост-системы и блокировать доступ к конфиденциальным API Node.js, таким как процессы и файловая система.
vm2 еженедельно скачивают более 1,3 млн. раз через npm (Node Package Manager), стандартный менеджер пакетов командной строки для Node.js.
Уязвимость отслеживается как CVE-2026-26956 изатрагивает версию vm2 3.10.4, более ранние версии также могут быть уязвимы. Что важно отметить - PoC уже доступен.
В уведомлении сопровождающий проекта заявляет, что проблема затрагивает только среды с Node.js 25 (подтверждено на Node.js 25.6.1), в которых включена обработка исключений WebAssembly и поддержка JSTag.
CVE-2026-26956 связана с ошибочной обработкой библиотекой исключений, возникающих при переходе между изолированной средой и хостом.
В рекомендациях поясняется , что vm2 обычно использует средства защиты на уровне JavaScript, которые предотвращают ошибки на уровне хоста, и прокси-серверы, которые инкапсулируют объекты, работающие в разных контекстах, и всё это полностью выполняется в рамках JavaScript.
Однако обработка исключений WebAssembly может перехватывать ошибки JavaScript на более низком уровне внутри движка V8 от Google, обходя основанные на JavaScript средства защиты vm2.
Запустив специально сформированную ошибку TypeError с помощью преобразования символа в строку, злоумышленники могут добиться утечки объекта ошибки на стороне хоста обратно в песочницу без предварительной проверки со стороны vm2.
Поскольку утечка объекта происходит из среды хоста, злоумышленники могут использовать цепочку его конструкторов для восстановления доступа к внутренним механизмам Node.js, включая объект процесса, что в конечном итоге позволит выполнять произвольные команды в системе хоста.
Пользователям vm2 рекомендуется как можно скорее обновиться до версии 3.10.5 или более поздней (последняя версия - 3.11.2), чтобы снизить риск эксплуатации CVE-2026-26956.
GitHub
WASM Sandbox Escape
## Summary
Full sandbox escape with arbitrary code execution. Attacker code inside `VM.run()` obtains host process object and runs host commands with zero host cooperation.
## Details
**Co...
Full sandbox escape with arbitrary code execution. Attacker code inside `VM.run()` obtains host process object and runs host commands with zero host cooperation.
## Details
**Co...
Новая хакерская группа PCPJack взламывает облачные серверы, ранее скомпрометированные группой TeamPCP, и заменяет их вредоносное ПО своими собственными инструментами, по итогу производя кражу учетных данных из облачной инфраструктуры.
Как известно, TeamPCP специализируется на облачных технологиях и известна своими громкими атаками на цепочки поставок, в результате которых были атакованы сканер Trivy от Aqua Security, пакеты PyPI LiteLMM и Telnyx, а в последнее время и пакеты npm от SAP.
Активность PCPJack задетектили исследователи SentinelOne, которые полагают, что после кражи хакеры монетизирует свою деятельность посредством финансового мошенничества, рассылки спама, перепродажи учетных данных или вымогательства.
В число целевых сервисов входят Docker, Kubernetes, Redis, MongoDB, RayML и уязвимые веб-приложения. Во многих случаях злоумышленник перемещается по сети внутри неё.
Ввиду сходства с атаками TeamPCP, SentinelLabs полагает, что PCPJack мог быть разработан бывшим участником или одним из членов TeamPCP, который основал собственную организацию.
Многие из сервисов, на которые нацелена PCPJack, схожи с ранними кампаниями TeamPCP/PCPCat, проводившимися в декабре 2025 года, до масштабных операций начала 2026 года, которые, предположительно, привели и к изменениям в составе группы.
В отчете SentinelLabs отмечается, что PCPJack заражает облачные системы на базе Linux с помощью скрипта оболочки под названием bootstrap.sh.
При выполнении скрипт создает скрытую рабочую директорию, устанавливает зависимости Python, загружает дополнительные модули, обеспечивает сохранение состояния и запускает основной оркестратор (monitor.py).
На этом начальном этапе PCPJack целенаправленно проверяет наличие инструментов TeamPCP и пытается удалить все, тем самым присваивая себе результаты взлома.
Исследователи утверждают, что очистка включает в себя удаление процессов, служб, контейнеров, файлов и артефактов постоянного присутствия TeamPCP, что полностью устраняет заражение.
Возможности PCPJack в основном сосредоточены на краже учетных данных и нацелены на облачные среды, системы разработчиков, мессенджеры, финансовые сервисы, базы данных, SSH-ключи, токены Slack, конфигурации WordPress, ключи OpenAI, антропоморфные ключи, Discord, DigitalOcean и др.
Учетные данные передаются через ТГ-каналы после шифрования с использованием алгоритмов X25519 ECDH и ChaCha20-Poly1305 и разделения на фрагменты по 2800 байт в соответствии с ограничениями Telegram на количество символов в сообщении.
PCPJack распространяется путем сканирования внешней облачной инфраструктуры на наличие открытых сервисов, таких как Docker, Kubernetes, Redis, MongoDB и RayML, а затем пытается использовать известные уязвимости для получения доступа.
Он также загружает данные об именах хостов из файлов Parquet Common Crawl и использует их в качестве новых целей для процесса сканирования.
Исследователи SentinelLabs отмечают, что PCPJack обычно нацелена на следующие уязвимости: CVE-2025-29927 (Next.js), CVE-2025-55182 (React2Shell), CVE-2026-1357 (WPVivid Backup), CVE-2025-9501 (W3 Total Cache) и CVE-2025-48703 (CentOS).
В скомпрометированных средах вредоносная ПО осуществляет горизонтальное перемещение, собирая SSH-ключи и учетные данные, перечисляя кластеры Kubernetes и демоны Docker, а также запуская себя на доступных внутренних хостах.
После получения доступа устанавливается постоянное соединение с использованием служб systemd, заданий cron, перезаписи cron в Redis или привилегированных контейнеров, после чего продолжается распространение.
SentinelLabs также обнаружила в инфраструктуре злоумышленника бэкдор на основе Sliver, имеющий варианты для поддержки архитектур x86_64, x86 и ARM.
Как известно, TeamPCP специализируется на облачных технологиях и известна своими громкими атаками на цепочки поставок, в результате которых были атакованы сканер Trivy от Aqua Security, пакеты PyPI LiteLMM и Telnyx, а в последнее время и пакеты npm от SAP.
Активность PCPJack задетектили исследователи SentinelOne, которые полагают, что после кражи хакеры монетизирует свою деятельность посредством финансового мошенничества, рассылки спама, перепродажи учетных данных или вымогательства.
В число целевых сервисов входят Docker, Kubernetes, Redis, MongoDB, RayML и уязвимые веб-приложения. Во многих случаях злоумышленник перемещается по сети внутри неё.
Ввиду сходства с атаками TeamPCP, SentinelLabs полагает, что PCPJack мог быть разработан бывшим участником или одним из членов TeamPCP, который основал собственную организацию.
Многие из сервисов, на которые нацелена PCPJack, схожи с ранними кампаниями TeamPCP/PCPCat, проводившимися в декабре 2025 года, до масштабных операций начала 2026 года, которые, предположительно, привели и к изменениям в составе группы.
В отчете SentinelLabs отмечается, что PCPJack заражает облачные системы на базе Linux с помощью скрипта оболочки под названием bootstrap.sh.
При выполнении скрипт создает скрытую рабочую директорию, устанавливает зависимости Python, загружает дополнительные модули, обеспечивает сохранение состояния и запускает основной оркестратор (monitor.py).
На этом начальном этапе PCPJack целенаправленно проверяет наличие инструментов TeamPCP и пытается удалить все, тем самым присваивая себе результаты взлома.
Исследователи утверждают, что очистка включает в себя удаление процессов, служб, контейнеров, файлов и артефактов постоянного присутствия TeamPCP, что полностью устраняет заражение.
Возможности PCPJack в основном сосредоточены на краже учетных данных и нацелены на облачные среды, системы разработчиков, мессенджеры, финансовые сервисы, базы данных, SSH-ключи, токены Slack, конфигурации WordPress, ключи OpenAI, антропоморфные ключи, Discord, DigitalOcean и др.
Учетные данные передаются через ТГ-каналы после шифрования с использованием алгоритмов X25519 ECDH и ChaCha20-Poly1305 и разделения на фрагменты по 2800 байт в соответствии с ограничениями Telegram на количество символов в сообщении.
PCPJack распространяется путем сканирования внешней облачной инфраструктуры на наличие открытых сервисов, таких как Docker, Kubernetes, Redis, MongoDB и RayML, а затем пытается использовать известные уязвимости для получения доступа.
Он также загружает данные об именах хостов из файлов Parquet Common Crawl и использует их в качестве новых целей для процесса сканирования.
Исследователи SentinelLabs отмечают, что PCPJack обычно нацелена на следующие уязвимости: CVE-2025-29927 (Next.js), CVE-2025-55182 (React2Shell), CVE-2026-1357 (WPVivid Backup), CVE-2025-9501 (W3 Total Cache) и CVE-2025-48703 (CentOS).
В скомпрометированных средах вредоносная ПО осуществляет горизонтальное перемещение, собирая SSH-ключи и учетные данные, перечисляя кластеры Kubernetes и демоны Docker, а также запуская себя на доступных внутренних хостах.
После получения доступа устанавливается постоянное соединение с использованием служб systemd, заданий cron, перезаписи cron в Redis или привилегированных контейнеров, после чего продолжается распространение.
SentinelLabs также обнаружила в инфраструктуре злоумышленника бэкдор на основе Sliver, имеющий варианты для поддержки архитектур x86_64, x86 и ARM.
SentinelOne
PCPJacked | A Supply Chain Attacker Becomes the Target
Cloud attack framework skips cryptomining, harvests financial, messaging, and enterprise credentials for fraud, spam, and potential extortion.
В комментах к нашему посту про Новости шоу-бизнеса один из подписчиков спросил, будет ли вторая глава? А вот и она!
В прошлый раз мы отметили, что срачи стали скучные, никакого праздника, шарика не дали, ничего нельзя, а все стоят, глаза вот так вылупили и смотрят. Ну а Позитивы поняли это по-своему.
В начале недели на богоспасаемом Пикабу, появился пост про то, как антивирус Касперских стал вдруг роскомнадзорить иностранные ресурсы на Маке топикстартера, а потом еще и техподдержка якобы написала, что по велению РКН антивирус будет устраивать суверенный Интернет прямо на отдельно взятом хосте.
Дальше все по классике – ньюфаги кричат про продажных ЛК и жалобы в суд, ламеры недоумевают зачем вообще на Маке нужен антивирус, немногие разобравшиеся указывают на то, что речь идет вообще про Secure Connection, который уже несколько лет как ограничения и не обходит, а репутационные подрядчики Касперских вяло отбрехиваются с анонимных аккаунтов.
И мы бы не обратили внимание на эту историю, но на следующий день SecurityLab опубликовали про нее новость, тупо перепечатав первоначальный пост с Пикабу. Действительно, антивирусы там или Secure Connection - какая козе в трещину разница.
Как говорила бабушка одного из админов – фейспалм, мазафака! Мы даже разбираться не хотим - был ли изначальный пост нативным или инициирован самими Позитивами, это в любом случае отборный кринж.
И что мы хотим сказать:
1. Позитивы – выпните на мороз своих подрядчиков по ORM, которые страдают такой херней.
2. Касперские – выпните на мороз своих подрядчиков по ORM, которые не могут нормально отработать очевидный кейс.
3. И наймите все нас, мы веселее умеем.
3. Градус информационного противостояния повышается, а значит веселья будет больше.
4. Компот.
В прошлый раз мы отметили, что срачи стали скучные, никакого праздника, шарика не дали, ничего нельзя, а все стоят, глаза вот так вылупили и смотрят. Ну а Позитивы поняли это по-своему.
В начале недели на богоспасаемом Пикабу, появился пост про то, как антивирус Касперских стал вдруг роскомнадзорить иностранные ресурсы на Маке топикстартера, а потом еще и техподдержка якобы написала, что по велению РКН антивирус будет устраивать суверенный Интернет прямо на отдельно взятом хосте.
Дальше все по классике – ньюфаги кричат про продажных ЛК и жалобы в суд, ламеры недоумевают зачем вообще на Маке нужен антивирус, немногие разобравшиеся указывают на то, что речь идет вообще про Secure Connection, который уже несколько лет как ограничения и не обходит, а репутационные подрядчики Касперских вяло отбрехиваются с анонимных аккаунтов.
И мы бы не обратили внимание на эту историю, но на следующий день SecurityLab опубликовали про нее новость, тупо перепечатав первоначальный пост с Пикабу. Действительно, антивирусы там или Secure Connection - какая козе в трещину разница.
Как говорила бабушка одного из админов – фейспалм, мазафака! Мы даже разбираться не хотим - был ли изначальный пост нативным или инициирован самими Позитивами, это в любом случае отборный кринж.
И что мы хотим сказать:
1. Позитивы – выпните на мороз своих подрядчиков по ORM, которые страдают такой херней.
2. Касперские – выпните на мороз своих подрядчиков по ORM, которые не могут нормально отработать очевидный кейс.
3. Градус информационного противостояния повышается, а значит веселья будет больше.
4. Компот.
Telegram
SecAtor
Новости шоу-бизнеса.
На прошедшей неделе российские инфосек-вендоры привычно мерялись МСФО-пинусами. В синхронном помахивании достоинствами по результатам 2025 года приняли участие Касперские, Позитивы и Солары. Бизоны осторожно поделились данными о выручке…
На прошедшей неделе российские инфосек-вендоры привычно мерялись МСФО-пинусами. В синхронном помахивании достоинствами по результатам 2025 года приняли участие Касперские, Позитивы и Солары. Бизоны осторожно поделились данными о выручке…
ClaudeBleed (в расширении для браузера Claude) позволяет любому расширению Chrome управлять голосовым ИИ-помощником Anthropic и выполнять конфиденциальные действия от имени пользователей, даже тому, которое не имеет никаких прав доступа.
Обнаруженная исследователями LayerX уязвимость открывает доступ злоумышленникам к электронным письмам, закрытым репозиториям GitHub, файлам Google Drive, а также возможность манипулировать Claude, заставляя его выполнять различные действия в браузере.
Проблема связана с нарушением границы доверия в том, как расширение обрабатывает обмен данными между скриптами, работающими на claude.ai, и самим расширением.
Anthropic в апреле выпустила расширение Claude in Chrome, предоставляющее пользователям помощь в просмотре веб-страниц и функции автоматизации на основе ИИ. В настоящее время расширение было загружено более 7 млн. раз в Chrome Web Store.
Ошибка затрагивает externally_connectable в Chrome, которая позволяет сайтам или расширениям взаимодействовать с расширениями браузера.
Расширение Claude доверяло любому скрипту, выполняющемуся под доменом claude.ai, но не смогло проверить, действительно ли скрипт принадлежит Anthropic или был внедрен другим расширением.
Исследователи продемонстрировали, что вредоносное расширение без заявленных разрешений может внедрять команды непосредственно во внутренний интерфейс обмена сообщениями Claude и выдавать запросы, которые выглядят так, будто они исходят из доверенной среды.
LayerX полагает, что злоумышленники могли бы затем дать Claude указания выполнять действия, используя аутентифицированные сеансы браузера жертвы.
В ходе экспериментальных атак исследователям удалось: передать конфиденциальные файлы Google Drive внешним пользователям, отправить письма через Gmail, извлечь код из закрытых репозиториев GitHub и проанализировать последние входящие сообщения.
Исследователи также обнаружили слабые места в системе подтверждения Claude.
Расширение запрашивало подтверждение у пользователей перед выполнением важных действий, но LayerX обнаружила, что некоторые меры безопасности можно обойти, многократно отправляя автоматические запросы на подтверждение - методом «циклического подтверждения».
В другом сценарии команда манипулировала элементами веб-страницы, изменяя интерпретацию Claude интерфейсов браузера.
Переименовывая кнопки и скрывая предупреждающие индикаторы в DOM, они обманули ИИ-помощника, заставив его воспринимать опасные действия как безобидные.
LayerX уведомила об уязвимости Anthropic 27 апреля, которая на следующий день заявила, что проблема уже была выявлена внутри компании и будет исправлена в одном из следующих релизов.
Однако в LayerX утверждают, что патч, представленный в версии расширения 1.0.70, лишь частично устранил проблему, оставив основную модель доверия уязвимой в определенных режимах работы.
Согласно отчету, злоумышленники все еще могут обойти новые средства защиты, используя режим «действовать без запроса» в Claude или запуская альтернативные сценарии выполнения на боковой панели, которые восстанавливают автономное поведение.
По данным LayerX, эта уязвимость фактически подрывает модель изоляции расширений Chrome, позволяя расширениям с низкими привилегиями наследовать возможности доверенного ИИ-помощника.
Исследователи рекомендуют ограничить обмен данными через расширения только с использованием доверенных идентификаторов, внедрить аутентифицированную подпись сообщений и привязать подтверждение пользователей к одноразовым действиям, которые нельзя повторить.
Пользователям рекомендуется внимательно проверять установленные расширения для браузера, избегать ненужных надстроек и отключать режимы автономного просмотра с использованием ИИ.
Обнаруженная исследователями LayerX уязвимость открывает доступ злоумышленникам к электронным письмам, закрытым репозиториям GitHub, файлам Google Drive, а также возможность манипулировать Claude, заставляя его выполнять различные действия в браузере.
Проблема связана с нарушением границы доверия в том, как расширение обрабатывает обмен данными между скриптами, работающими на claude.ai, и самим расширением.
Anthropic в апреле выпустила расширение Claude in Chrome, предоставляющее пользователям помощь в просмотре веб-страниц и функции автоматизации на основе ИИ. В настоящее время расширение было загружено более 7 млн. раз в Chrome Web Store.
Ошибка затрагивает externally_connectable в Chrome, которая позволяет сайтам или расширениям взаимодействовать с расширениями браузера.
Расширение Claude доверяло любому скрипту, выполняющемуся под доменом claude.ai, но не смогло проверить, действительно ли скрипт принадлежит Anthropic или был внедрен другим расширением.
Исследователи продемонстрировали, что вредоносное расширение без заявленных разрешений может внедрять команды непосредственно во внутренний интерфейс обмена сообщениями Claude и выдавать запросы, которые выглядят так, будто они исходят из доверенной среды.
LayerX полагает, что злоумышленники могли бы затем дать Claude указания выполнять действия, используя аутентифицированные сеансы браузера жертвы.
В ходе экспериментальных атак исследователям удалось: передать конфиденциальные файлы Google Drive внешним пользователям, отправить письма через Gmail, извлечь код из закрытых репозиториев GitHub и проанализировать последние входящие сообщения.
Исследователи также обнаружили слабые места в системе подтверждения Claude.
Расширение запрашивало подтверждение у пользователей перед выполнением важных действий, но LayerX обнаружила, что некоторые меры безопасности можно обойти, многократно отправляя автоматические запросы на подтверждение - методом «циклического подтверждения».
В другом сценарии команда манипулировала элементами веб-страницы, изменяя интерпретацию Claude интерфейсов браузера.
Переименовывая кнопки и скрывая предупреждающие индикаторы в DOM, они обманули ИИ-помощника, заставив его воспринимать опасные действия как безобидные.
LayerX уведомила об уязвимости Anthropic 27 апреля, которая на следующий день заявила, что проблема уже была выявлена внутри компании и будет исправлена в одном из следующих релизов.
Однако в LayerX утверждают, что патч, представленный в версии расширения 1.0.70, лишь частично устранил проблему, оставив основную модель доверия уязвимой в определенных режимах работы.
Согласно отчету, злоумышленники все еще могут обойти новые средства защиты, используя режим «действовать без запроса» в Claude или запуская альтернативные сценарии выполнения на боковой панели, которые восстанавливают автономное поведение.
По данным LayerX, эта уязвимость фактически подрывает модель изоляции расширений Chrome, позволяя расширениям с низкими привилегиями наследовать возможности доверенного ИИ-помощника.
Исследователи рекомендуют ограничить обмен данными через расширения только с использованием доверенных идентификаторов, внедрить аутентифицированную подпись сообщений и привязать подтверждение пользователей к одноразовым действиям, которые нельзя повторить.
Пользователям рекомендуется внимательно проверять установленные расширения для браузера, избегать ненужных надстроек и отключать режимы автономного просмотра с использованием ИИ.
LayerX
ClaudeBleed: A Flaw In Claude's Browser Extension Allows Any Extension to Hijack It - LayerX
Executive Summary LayerX security researchers have discovered a flaw with Claude’s Chrome extension (“Claude in Chrome”) that allows any extension, even one with no special permissions at all, to effectively hijack Claude’s extension by injecting it with…
Исследователи раскрыли подробности о новом бэкдоре для Linux под названием PamDOORa, который активно рекламируется в киберподполье по цене за 1600 долл. неким darkworm.
Бэкдор разработан как набор инструментов для постэксплуатации на основе подключаемого модуля аутентификации (PAM), обеспечивающий постоянный доступ по SSH с помощью «волшебного» пароля и определенной комбинации TCP-портов.
Он также способен собирать учетные данные всех легитимных пользователей, прошедших аутентификацию в скомпрометированной системе.
Как отмечают в Flare.io, PamDOORa - это новый бэкдор на основе PAM, предназначенный для постэксплуатационного использования, позволяя аутентифицироваться на серверах через OpenSSH. Предположительно, он будет сохраняться в системах Linux (x86_64).
Вообще, PamDOORa - это второй бэкдор для Linux, нацеленный на стек PAM, после Plague.
PAM представляет собой систему безопасности в Unix/Linux, которая реализует возможность внедрять несколько механизмов аутентификации или обновлять их (например, переходить от паролей к биометрии) в существующую систему с помощью подключаемых модулей без необходимости переписывать существующие приложения.
Поскольку модули PAM обычно работают с правами root, скомпрометированный, неправильно настроенный или вредоносный модуль может представлять значительные риски для безопасности и открыть путь для сбора учетных данных и несанкционированного доступа.
Исследователи Group-IB в 2024 году сообщали, что несмотря на свои преимущества, модульная структура подключаемого PAM создает риски, поскольку вредоносные модификации модулей могут создавать бэкдоры или красть учетные данные пользователей, особенно учитывая, что PAM не хранит пароли, а передает значения в открытом виде.
Модуль pam_exec, позволяющий выполнять внешние команды, может быть использован злоумышленниками для получения несанкционированного доступа или установления постоянного контроля путем внедрения вредоносных скриптов в конфигурационные файлы PAM.
Group-IB также подробно описала, как можно манипулировать конфигурацией PAM для аутентификации SSH, чтобы выполнять скрипт через pam_exec, что фактически позволяет злоумышленнику получить привилегированную оболочку на хосте и обеспечить скрытое закрепление в системе.
Последние данные Flare показывают, что PamDOORa, помимо возможности кражи учетных данных, включает в себя средства защиты от криминалистического анализа, позволяющие методично изменять журналы аутентификации для удаления следов вредоносной активности.
Пока нет достоверных доказательств того, что вредоносное ПО использовалось в реальных атаках, цепочки заражения, распространяющие вредоносное ПО, скорее всего, включают в себя сначала получение злоумышленником корневого доступа к хосту каким-либо другим способом, а затем развертывание модуля PamDOORa PAM для перехвата учетных данных и установления постоянного доступа по SSH.
К настоящему времени изначальная цена в 1600 долл. снижена до 900 (по состоянию на 9 апреля), что указывает либо на отсутствие интереса со стороны покупателей, либо на намерение ускорить продажу.
В целом, исследователи заключили, что PamDOORa представляет собой эволюцию существующих бэкдоров PAM с открытым исходным кодом.
Безусловно, отдельные методы (перехват PAM, захват учетных данных, подделка логов) хорошо документированы, однако интеграция в целостный, модульный имплант с защитой от отладки, сетевыми триггерами и конвейером сборки приближает его к полноценному инструменту операторского уровня.
Бэкдор разработан как набор инструментов для постэксплуатации на основе подключаемого модуля аутентификации (PAM), обеспечивающий постоянный доступ по SSH с помощью «волшебного» пароля и определенной комбинации TCP-портов.
Он также способен собирать учетные данные всех легитимных пользователей, прошедших аутентификацию в скомпрометированной системе.
Как отмечают в Flare.io, PamDOORa - это новый бэкдор на основе PAM, предназначенный для постэксплуатационного использования, позволяя аутентифицироваться на серверах через OpenSSH. Предположительно, он будет сохраняться в системах Linux (x86_64).
Вообще, PamDOORa - это второй бэкдор для Linux, нацеленный на стек PAM, после Plague.
PAM представляет собой систему безопасности в Unix/Linux, которая реализует возможность внедрять несколько механизмов аутентификации или обновлять их (например, переходить от паролей к биометрии) в существующую систему с помощью подключаемых модулей без необходимости переписывать существующие приложения.
Поскольку модули PAM обычно работают с правами root, скомпрометированный, неправильно настроенный или вредоносный модуль может представлять значительные риски для безопасности и открыть путь для сбора учетных данных и несанкционированного доступа.
Исследователи Group-IB в 2024 году сообщали, что несмотря на свои преимущества, модульная структура подключаемого PAM создает риски, поскольку вредоносные модификации модулей могут создавать бэкдоры или красть учетные данные пользователей, особенно учитывая, что PAM не хранит пароли, а передает значения в открытом виде.
Модуль pam_exec, позволяющий выполнять внешние команды, может быть использован злоумышленниками для получения несанкционированного доступа или установления постоянного контроля путем внедрения вредоносных скриптов в конфигурационные файлы PAM.
Group-IB также подробно описала, как можно манипулировать конфигурацией PAM для аутентификации SSH, чтобы выполнять скрипт через pam_exec, что фактически позволяет злоумышленнику получить привилегированную оболочку на хосте и обеспечить скрытое закрепление в системе.
Последние данные Flare показывают, что PamDOORa, помимо возможности кражи учетных данных, включает в себя средства защиты от криминалистического анализа, позволяющие методично изменять журналы аутентификации для удаления следов вредоносной активности.
Пока нет достоверных доказательств того, что вредоносное ПО использовалось в реальных атаках, цепочки заражения, распространяющие вредоносное ПО, скорее всего, включают в себя сначала получение злоумышленником корневого доступа к хосту каким-либо другим способом, а затем развертывание модуля PamDOORa PAM для перехвата учетных данных и установления постоянного доступа по SSH.
К настоящему времени изначальная цена в 1600 долл. снижена до 900 (по состоянию на 9 апреля), что указывает либо на отсутствие интереса со стороны покупателей, либо на намерение ускорить продажу.
В целом, исследователи заключили, что PamDOORa представляет собой эволюцию существующих бэкдоров PAM с открытым исходным кодом.
Безусловно, отдельные методы (перехват PAM, захват учетных данных, подделка логов) хорошо документированы, однако интеграция в целостный, модульный имплант с защитой от отладки, сетевыми триггерами и конвейером сборки приближает его к полноценному инструменту операторского уровня.
Flare | Identity First Threat Intelligence | Unmatched Visibility into Cybercrime
PamDOORa: Analyzing a New Linux PAM-Based Backdoor for Sale on the Dark Web
By Assaf Morag, Cybersecurity Researcher For $1,600, a threat actor on a Russian cybercrime forum is selling the complete source code for a Linux backdoor that embeds itself in one of the most trusted layers of the operating system: the Pluggable Authentication…
И вкратце отметим наиболее значимые уязвимости и связанные с ними угрозы:
1. В Linux новая 0-day - Dirty Frag, которая позволяет локальным злоумышленникам получить права root в большинстве основных дистрибутивов с помощью всего лишь одной команды.
Исследователь Хёнву Ким раскрыл проблему и представил PoC.
Как утверждается, она была внедрена примерно девять лет назад в интерфейс криптографического алгоритма algif_aead ядра Linux.
Dirty Frag работает за счет объединения двух отдельных уязвимостей ядра - записи в страничный кэш xfrm-ESP и записи в страничный кэш RxRPC - для несанкционированного изменения защищенных системных файлов в памяти и достижения повышения привилегий.
Кроме того, хотя Dirty Frag относится к тому же классу, что и уязвимости Linux Dirty Pipe и Copy Fail, она использует поле фрагмента другой структуры данных ядра.
Уязвимость пока не получила идентификатор CVE для отслеживания и затрагивает широкий спектр дистрибутивов Linux, включая Ubuntu, Red Hat Enterprise Linux, CentOS Stream, AlmaLinux, openSUSE Tumbleweed и Fedora, для которых еще не выпущены исправления.
Для защиты систем от атак пользователи Linux могут использовать специальную команду для удаления уязвимых модулей ядра esp4, esp6 и rxrpc (однако важно отметить, что это нарушит работу IPsec VPN и распределенных сетевых файловых систем AFS).
2. Ivanti анонсирует новый сезон остросюжетного одноименного сериала и предупреждает(готовит обновленный коричневый мерч) клиентов о новой уязвимости Endpoint Manager Mobile (EPMM), используемой в 0-day атаках.
CVE-2026-6973 связана с некорректной проверкой входных данных и позволяет удаленным злоумышленникам с административными привилегиями выполнять произвольный код на целевых системах, работающих под управлением EPMM 12.8.0.0 и более ранних версий.
Компания заявляет, что ей стало известно об «очень ограниченном» использовании уязвимости, для успешной эксплуатации которой требуется аутентификация администратора.
Однако сегодня же Ivanti также устранила четыре другие серьезные уязвимости EPMM (CVE-2026-5786, CVE-2026-5787, CVE-2026-5788 и CVE-2026-7821), которые в числе прочего позволяют получить тот самый административный доступ.
3. Исследователи Adversa.AI обнаружили уязвимость, позволяющую злоумышленникам использовать автоматизацию Claude Code в своих целях, что потенциально может создать новую угрозу для цепочки поставок.
TrustFall демонстрирует, как можно манипулировать программистами, использующими ИИ, для осуществления скрытых взломов цепочки поставок.
4. Аналитики Лаборатории Касперского выкатили ежеквартальный отчет по эксплойтам и уязвимостям.
Исследователи отметили, что в первом квартале 2026 набор эксплойтов, который используют злоумышленники для атак на системы пользователей, снова пополнился эксплойтами для платформы Microsoft Office, операционных систем Windows и Linux.
5. Cisco выпустила исправления для DoS-уязвимости в контроллерах Crosswork Network Controller (CNC) и Network Services Orchestrator (NSO), которая требовала ручной перезагрузки целевых систем для восстановления.
Пока CVE-2026-20188 не была еще использована в реальных атаках. Однако аналогичные проблемы ранее достаточно часто подвергались эксплуатации.
6. Исследователи Mitiga утверждают, что злоумышленники могут незаметно перенаправлять трафик Claude Code MCP, перехватывать токены OAuth и сохранять постоянный доступ к подключенным SaaS-платформам, опубликовав подробности того, как это все можно осуществить.
7. И не забываем про позитивный «в тренде VM» за апрель, куда вошла одна RCE-уязвимость - (CVE-2026-20963, CVSS 9,8) в Microsoft SharePoint.
1. В Linux новая 0-day - Dirty Frag, которая позволяет локальным злоумышленникам получить права root в большинстве основных дистрибутивов с помощью всего лишь одной команды.
Исследователь Хёнву Ким раскрыл проблему и представил PoC.
Как утверждается, она была внедрена примерно девять лет назад в интерфейс криптографического алгоритма algif_aead ядра Linux.
Dirty Frag работает за счет объединения двух отдельных уязвимостей ядра - записи в страничный кэш xfrm-ESP и записи в страничный кэш RxRPC - для несанкционированного изменения защищенных системных файлов в памяти и достижения повышения привилегий.
Кроме того, хотя Dirty Frag относится к тому же классу, что и уязвимости Linux Dirty Pipe и Copy Fail, она использует поле фрагмента другой структуры данных ядра.
Уязвимость пока не получила идентификатор CVE для отслеживания и затрагивает широкий спектр дистрибутивов Linux, включая Ubuntu, Red Hat Enterprise Linux, CentOS Stream, AlmaLinux, openSUSE Tumbleweed и Fedora, для которых еще не выпущены исправления.
Для защиты систем от атак пользователи Linux могут использовать специальную команду для удаления уязвимых модулей ядра esp4, esp6 и rxrpc (однако важно отметить, что это нарушит работу IPsec VPN и распределенных сетевых файловых систем AFS).
2. Ivanti анонсирует новый сезон остросюжетного одноименного сериала и предупреждает
CVE-2026-6973 связана с некорректной проверкой входных данных и позволяет удаленным злоумышленникам с административными привилегиями выполнять произвольный код на целевых системах, работающих под управлением EPMM 12.8.0.0 и более ранних версий.
Компания заявляет, что ей стало известно об «очень ограниченном» использовании уязвимости, для успешной эксплуатации которой требуется аутентификация администратора.
Однако сегодня же Ivanti также устранила четыре другие серьезные уязвимости EPMM (CVE-2026-5786, CVE-2026-5787, CVE-2026-5788 и CVE-2026-7821), которые в числе прочего позволяют получить тот самый административный доступ.
3. Исследователи Adversa.AI обнаружили уязвимость, позволяющую злоумышленникам использовать автоматизацию Claude Code в своих целях, что потенциально может создать новую угрозу для цепочки поставок.
TrustFall демонстрирует, как можно манипулировать программистами, использующими ИИ, для осуществления скрытых взломов цепочки поставок.
4. Аналитики Лаборатории Касперского выкатили ежеквартальный отчет по эксплойтам и уязвимостям.
Исследователи отметили, что в первом квартале 2026 набор эксплойтов, который используют злоумышленники для атак на системы пользователей, снова пополнился эксплойтами для платформы Microsoft Office, операционных систем Windows и Linux.
5. Cisco выпустила исправления для DoS-уязвимости в контроллерах Crosswork Network Controller (CNC) и Network Services Orchestrator (NSO), которая требовала ручной перезагрузки целевых систем для восстановления.
Пока CVE-2026-20188 не была еще использована в реальных атаках. Однако аналогичные проблемы ранее достаточно часто подвергались эксплуатации.
6. Исследователи Mitiga утверждают, что злоумышленники могут незаметно перенаправлять трафик Claude Code MCP, перехватывать токены OAuth и сохранять постоянный доступ к подключенным SaaS-платформам, опубликовав подробности того, как это все можно осуществить.
7. И не забываем про позитивный «в тренде VM» за апрель, куда вошла одна RCE-уязвимость - (CVE-2026-20963, CVSS 9,8) в Microsoft SharePoint.
X (formerly Twitter)
V4bel (@v4bel) on X
💥 Introducing "Dirty Frag"
A universal Linux LPE chaining two vulns in xfrm-ESP and RxRPC. A successor class to Dirty Pipe & Copy Fail.
No race, no panic on failure, fully deterministic. ~9 years latent.
Ubuntu / RHEL / Fedora / openSUSE / CentOS / AlmaLinux…
A universal Linux LPE chaining two vulns in xfrm-ESP and RxRPC. A successor class to Dirty Pipe & Copy Fail.
No race, no panic on failure, fully deterministic. ~9 years latent.
Ubuntu / RHEL / Fedora / openSUSE / CentOS / AlmaLinux…
В минувшие выходные Checkmarx предупредила, что на Jenkins Marketplace была опубликована вредоносная версия ее плагина для тестирования безопасности приложений (AST).
Взлом был осуществлен TeamPCP, которая инициировала серию атак на цепочку поставок, включая кампании Shai-Hulud в npm и взлом сканера уязвимостей Trivy, что привело к распространению стилеров.
Jenkins - одно из наиболее широко используемых решений для автоматизации непрерывной интеграции/непрерывного развертывания (CI/CD) ПО, предназначенное для сборки, тестирования, сканирования кода, упаковки приложений и развертывания обновлений на серверах.
Плагин Checkmarx AST на Jenkins Marketplace как раз интегрирует сканирование безопасности в автоматизированные конвейеры. В настоящее время в компании работают над выпуском новой версии этого плагина.
Это уже третий инцидент в серии атак на цепочку поставок, от которых пострадала компания, занимающаяся тестированием безопасности приложений, с конца марта.
По мнению исследователя Аднанда Хана, TeamPCP получила доступ к репозиториям Checkmarx на GitHub и внедрила бэкдор в плагин Jenkins AST для распространения вредоносного ПО, крадущего учетные данные.
Представитель компании подтвердил, что злоумышленник получил учетные данные для доступа к хранилищам данных в результате атаки на цепочку поставок Trivy в марте.
Хакеры смогли взаимодействовать со средой GitHub Checkmarx и впоследствии опубликовать вредоносный код в определенных репозиториях.
Причем в разделе «О программе» они оставили сообщение: «Checkmarx снова не удаётся обновить секретные ключи. С любовью, команда TeamPCP».
Используя учетные данные, украденные во время атаки Trivy, хакеры опубликовали модифицированные версии нескольких инструментов для разработчиков на GitHub, Docker и VSCode, которые содержали код, позволяющий красть информацию.
Злоумышленник сохранял доступ как минимум в течение месяца, а затем опубликовал вредоносную версию инструмента анализа KICS компании в Docker, OpenVSX и VSCode, которая собирала данные из сред разработки.
В конце апреля компания подтвердила, что группа злоумышленников LAPSUS$ допустила утечку данных, украденных из её закрытого репозитория на GitHub.
В субботу, 9 мая, в репозиторий repo.jenkins-ci.org была загружена вредоносная версия (2026.5.09) плагина Checkmarx Jenkins AST. Обновление выходило за рамки стандартного процесса выпуска плагина и содержало вредоносный код.
Помимо несоответствия официальной схеме форматирования дат, вредоносному плагину не хватало тега Git и релиза на GitHub.
Checkmarx рекомендует пользователям убедиться, что они используют версию плагина 2.0.13-829.vc72453fa_1c16, опубликованную 17 декабря 2025 года, или более старую версию.
Пока нет никаких подробностей о том, что делает вредоносный плагин Jenkins в системах, однако всем загрузившим вредоносную версию, следует полагать, что их учетные данные скомпрометированы, сменить все секретные данные и проверить возможность их перемещения внутри системы или закрепления в ней.
Checkmarx заявляет, что ее репозитории на GitHub изолированы от производственной среды клиентов, и никакие данные клиентов не хранятся в репозитории GitHub. Компания намерена продолжать предоставлять актуальную информацию по мере ее поступления.
Кроме того, опубликовала набор вредоносных артефактов, которые специалисты могут использовать в качестве IOCs в своих средах.
Взлом был осуществлен TeamPCP, которая инициировала серию атак на цепочку поставок, включая кампании Shai-Hulud в npm и взлом сканера уязвимостей Trivy, что привело к распространению стилеров.
Jenkins - одно из наиболее широко используемых решений для автоматизации непрерывной интеграции/непрерывного развертывания (CI/CD) ПО, предназначенное для сборки, тестирования, сканирования кода, упаковки приложений и развертывания обновлений на серверах.
Плагин Checkmarx AST на Jenkins Marketplace как раз интегрирует сканирование безопасности в автоматизированные конвейеры. В настоящее время в компании работают над выпуском новой версии этого плагина.
Это уже третий инцидент в серии атак на цепочку поставок, от которых пострадала компания, занимающаяся тестированием безопасности приложений, с конца марта.
По мнению исследователя Аднанда Хана, TeamPCP получила доступ к репозиториям Checkmarx на GitHub и внедрила бэкдор в плагин Jenkins AST для распространения вредоносного ПО, крадущего учетные данные.
Представитель компании подтвердил, что злоумышленник получил учетные данные для доступа к хранилищам данных в результате атаки на цепочку поставок Trivy в марте.
Хакеры смогли взаимодействовать со средой GitHub Checkmarx и впоследствии опубликовать вредоносный код в определенных репозиториях.
Причем в разделе «О программе» они оставили сообщение: «Checkmarx снова не удаётся обновить секретные ключи. С любовью, команда TeamPCP».
Используя учетные данные, украденные во время атаки Trivy, хакеры опубликовали модифицированные версии нескольких инструментов для разработчиков на GitHub, Docker и VSCode, которые содержали код, позволяющий красть информацию.
Злоумышленник сохранял доступ как минимум в течение месяца, а затем опубликовал вредоносную версию инструмента анализа KICS компании в Docker, OpenVSX и VSCode, которая собирала данные из сред разработки.
В конце апреля компания подтвердила, что группа злоумышленников LAPSUS$ допустила утечку данных, украденных из её закрытого репозитория на GitHub.
В субботу, 9 мая, в репозиторий repo.jenkins-ci.org была загружена вредоносная версия (2026.5.09) плагина Checkmarx Jenkins AST. Обновление выходило за рамки стандартного процесса выпуска плагина и содержало вредоносный код.
Помимо несоответствия официальной схеме форматирования дат, вредоносному плагину не хватало тега Git и релиза на GitHub.
Checkmarx рекомендует пользователям убедиться, что они используют версию плагина 2.0.13-829.vc72453fa_1c16, опубликованную 17 декабря 2025 года, или более старую версию.
Пока нет никаких подробностей о том, что делает вредоносный плагин Jenkins в системах, однако всем загрузившим вредоносную версию, следует полагать, что их учетные данные скомпрометированы, сменить все секретные данные и проверить возможность их перемещения внутри системы или закрепления в ней.
Checkmarx заявляет, что ее репозитории на GitHub изолированы от производственной среды клиентов, и никакие данные клиентов не хранятся в репозитории GitHub. Компания намерена продолжать предоставлять актуальную информацию по мере ее поступления.
Кроме того, опубликовала набор вредоносных артефактов, которые специалисты могут использовать в качестве IOCs в своих средах.
Checkmarx
Update: Ongoing Checkmarx Supply Chain Security Incident
Supply Chain Security Incident Summary Updated May 22, 2026 The following is designed to provide an incident summary and central location for updates that have previously been provided. Situation Overview Checkmarx experienced a cybersecurity supply chain…
Некто Mr_Rot13, как сообщается, успешно реализовал недавно обнаруженную критическую уязвимость в cPanel для развертывания бэкдора под названием Filemanager в скомпрометированных средах.
В атаке задействуется CVE-2026-41940, затрагивающая cPanel и WebHost Manager (WHM), которая приводит к обходу аутентификации и позволяет удаленным злоумышленникам получать расширенные права доступа к панели управления.
Согласно отчету QiAnXin XLab, вскоре после публичного раскрытия в конце прошлого месяца ряд злоумышленников воспользовались уязвимостью, что привело к майнингу, развертыванию программ-вымогателей, распространению ботнетов и внедрению бэкдоров.
Данные телеметрии показывают, что в настоящее время более 2000 IP злоумышленников по всему миру задействованы в автоматизированных атаках, нацеленных на использование этой уязвимости.
Все IP-адреса распределены по нескольким регионам мира, в основном Германии, США, Бразилии, Нидерландах и других регионах.
Дальнейший анализ эксплуатации позволил задететкить скрипт оболочки, использующий wget или curl для загрузки вируса на языке Go с удаленного сервера (cp.dene.[de[.]com), предназначенного для внедрения в скомпрометированную систему cPanel открытого ключа SSH для постоянного доступа, а также для установки веб-оболочки на PHP, облегчающей загрузку/скачивание файлов и выполнение команд.
Веб-оболочка впоследствии использовалась для внедрения кода JavaScript, который отображает персонализированную страницу входа в систему, позволяющую украсть учетные данные и перенаправить их в контролируемую злоумышленником систему, закодированную с использованием шифра ROT13 (wrned[.]com).
После передачи данных цепочка атак завершается развертыванием кроссплатформенного бэкдора, способного заражать системы Windows, macOS и Linux.
Инфицирующий вредонос также оснащен средствами для сбора конфиденциальной информации с скомпрометированного хоста, включая историю команд bash, данные SSH, информацию об устройстве, пароли к базам данных и виртуальные псевдонимы cPanel, а также отправки ее в группу Telegram из 3 участников, созданную пользователем 0xWR.
В цепочке заражения, проанализированной XLab, Filemanager распространяется через скрипт оболочки, загруженный с домена wpsock[.]com. Бэкдор поддерживает управление файлами, удаленное выполнение команд и функциональность командной оболочки.
По мнению исследователей, актор этой кампании годами действовал в тени. Домен C2, встроенный в JavaScript, использовался в бэкдоре на основе PHP (helper.php), который был загружен на VirusTotal еще в апреле 2022, и впервые зарегистрирован в октябре 2020.
За шесть лет, с 2020 года по настоящее время, уровень обнаружения образцов и инфраструктуры, связанных с Mr_Rot13, в продуктах безопасности все время оставался крайне низким.
В атаке задействуется CVE-2026-41940, затрагивающая cPanel и WebHost Manager (WHM), которая приводит к обходу аутентификации и позволяет удаленным злоумышленникам получать расширенные права доступа к панели управления.
Согласно отчету QiAnXin XLab, вскоре после публичного раскрытия в конце прошлого месяца ряд злоумышленников воспользовались уязвимостью, что привело к майнингу, развертыванию программ-вымогателей, распространению ботнетов и внедрению бэкдоров.
Данные телеметрии показывают, что в настоящее время более 2000 IP злоумышленников по всему миру задействованы в автоматизированных атаках, нацеленных на использование этой уязвимости.
Все IP-адреса распределены по нескольким регионам мира, в основном Германии, США, Бразилии, Нидерландах и других регионах.
Дальнейший анализ эксплуатации позволил задететкить скрипт оболочки, использующий wget или curl для загрузки вируса на языке Go с удаленного сервера (cp.dene.[de[.]com), предназначенного для внедрения в скомпрометированную систему cPanel открытого ключа SSH для постоянного доступа, а также для установки веб-оболочки на PHP, облегчающей загрузку/скачивание файлов и выполнение команд.
Веб-оболочка впоследствии использовалась для внедрения кода JavaScript, который отображает персонализированную страницу входа в систему, позволяющую украсть учетные данные и перенаправить их в контролируемую злоумышленником систему, закодированную с использованием шифра ROT13 (wrned[.]com).
После передачи данных цепочка атак завершается развертыванием кроссплатформенного бэкдора, способного заражать системы Windows, macOS и Linux.
Инфицирующий вредонос также оснащен средствами для сбора конфиденциальной информации с скомпрометированного хоста, включая историю команд bash, данные SSH, информацию об устройстве, пароли к базам данных и виртуальные псевдонимы cPanel, а также отправки ее в группу Telegram из 3 участников, созданную пользователем 0xWR.
В цепочке заражения, проанализированной XLab, Filemanager распространяется через скрипт оболочки, загруженный с домена wpsock[.]com. Бэкдор поддерживает управление файлами, удаленное выполнение команд и функциональность командной оболочки.
По мнению исследователей, актор этой кампании годами действовал в тени. Домен C2, встроенный в JavaScript, использовался в бэкдоре на основе PHP (helper.php), который был загружен на VirusTotal еще в апреле 2022, и впервые зарегистрирован в октябре 2020.
За шесть лет, с 2020 года по настоящее время, уровень обнаружения образцов и инфраструктуры, связанных с Mr_Rot13, в продуктах безопасности все время оставался крайне низким.
奇安信 X 实验室
Threat Actor Mr_Rot13 Actively Exploits CVE-2026-41940 for Backdoor Deployment
Background
CVE-2026-41940 is a high-severity unauthenticated authentication bypass vulnerability affecting cPanel & WHM. This product is widely used in Linux server operations and virtual hosting management. The vulnerability has a CVSS score as high as…
CVE-2026-41940 is a high-severity unauthenticated authentication bypass vulnerability affecting cPanel & WHM. This product is widely used in Linux server operations and virtual hosting management. The vulnerability has a CVSS score as high as…
На этой неделе был взломан сайт существующего более 10 лет менеджера загрузок JDownloader с миллионами пользователей по всему миру, после чего стал распространять вредоносные установщики для Windows и Linux с RAT на основе Python.
Атака на цепочку поставок затронула тех, кто загрузил установочные файлы с официального сайта в период с 6 по 7 мая. По данным разработчиков, злоумышленники изменили ссылки для скачивания на сайте.
Первым сообщил о подставе пользователь PrinceOfNightSky на Reddit, заметивший детектирование Microsoft Defender загруженных установщиков в качестве вредоносных программ.
Веб-сайт официальный, но все исполняемые файлы для Windows вредоносные, а разработчиком указана компания Zipline LLC (в некоторых случаях указывается The Water Team), при том, что программа принадлежит Appwork.
В свою очередь, разработчики JDownloader подтвердили, что сайт был взломан, и отключили его для проведения расследования инцидента.
В своем отчете разработчики заявили, что сайт был взломан злоумышленниками, использовавшими неисправленную уязвимость в CMS, которая позволяла им изменять списки контроля доступа и контент сайта без аутентификации.
При этом злоумышленник не получил доступа к базовому стеку серверной части, в частности, к файловой системе хоста или к более широкому контролю на уровне ОС, выходящему за рамки веб-контента, управляемого CMS.
Инцидент затронул только альтернативные ссылки для загрузки установщика Windows и ссылку на установщик для Linux. Внутриигровые обновления, загрузки для macOS, Flatpak, Winget, пакеты Snap и основной JAR-пакет JDownloader не пострадали.
Разработчики рекомендуют пользователям удостовериться в подлинности установщика, исли в Digital Signatures указано, что файл подписан AppWork GmbH, то он является легитимным. Кроме того, JDownloader выкатила архив вредоносных установщиков для анализа.
Исследователь Томас Клеменц по результатам анализа вредоносных исполняемых файлов Windows представил общие IOCs вредоносного ПО, отмечая функционирования вредоносной ПО в качестве загрузчика, развертывающего сильно обфусцированный RAT на основе Python.
Полезная нагрузка действует как модульный бот и платформа для удаленного доступа (RAT), позволяя злоумышленникам выполнять код на Python, передаваемый с серверов C2: https://parkspringshotel[.]com/m/Lu6aeloo.php и https://auraguest[.]lk/m/douV2quu.php.
Анализ модифицированного установщика оболочки Linux позволил выявить в скрипте вредоносный код, который загружает архив с сайта checkinnhotels[.]com, замаскированный под SVG-файл.
После загрузки скрипт извлекает два ELF-файла с именами pkg и systemd-exe, а затем устанавливает systemd-exec как SUID-root-файл в /usr/bin/.
Затем установщик копирует основную полезную нагрузку в /root/.local/share/.pkg, создает скрипт для обеспечения постоянного присутствия в /etc/profile.d/systemd.sh и запускает вредоносное ПО, маскируясь под /usr/libexec/upowerd.
Полезная нагрузка pkg также сильно обфусцирована с помощью Pyarmor, поэтому неясно, какие функции она выполняет.
Downloader заявляет, что пользователи подвергаются риску только в том случае, если они загрузили и запустили затронутые установщики в то время, когда сайт был взломан.
Поскольку вредоносное ПО могло выполнить произвольный код на зараженных устройствах, тем, кто установил вредоносные программы, рекомендуется переустановить свои ОС, а также считать, что учетные данные на устройствах были скомпрометированы.
Атака на цепочку поставок затронула тех, кто загрузил установочные файлы с официального сайта в период с 6 по 7 мая. По данным разработчиков, злоумышленники изменили ссылки для скачивания на сайте.
Первым сообщил о подставе пользователь PrinceOfNightSky на Reddit, заметивший детектирование Microsoft Defender загруженных установщиков в качестве вредоносных программ.
Веб-сайт официальный, но все исполняемые файлы для Windows вредоносные, а разработчиком указана компания Zipline LLC (в некоторых случаях указывается The Water Team), при том, что программа принадлежит Appwork.
В свою очередь, разработчики JDownloader подтвердили, что сайт был взломан, и отключили его для проведения расследования инцидента.
В своем отчете разработчики заявили, что сайт был взломан злоумышленниками, использовавшими неисправленную уязвимость в CMS, которая позволяла им изменять списки контроля доступа и контент сайта без аутентификации.
При этом злоумышленник не получил доступа к базовому стеку серверной части, в частности, к файловой системе хоста или к более широкому контролю на уровне ОС, выходящему за рамки веб-контента, управляемого CMS.
Инцидент затронул только альтернативные ссылки для загрузки установщика Windows и ссылку на установщик для Linux. Внутриигровые обновления, загрузки для macOS, Flatpak, Winget, пакеты Snap и основной JAR-пакет JDownloader не пострадали.
Разработчики рекомендуют пользователям удостовериться в подлинности установщика, исли в Digital Signatures указано, что файл подписан AppWork GmbH, то он является легитимным. Кроме того, JDownloader выкатила архив вредоносных установщиков для анализа.
Исследователь Томас Клеменц по результатам анализа вредоносных исполняемых файлов Windows представил общие IOCs вредоносного ПО, отмечая функционирования вредоносной ПО в качестве загрузчика, развертывающего сильно обфусцированный RAT на основе Python.
Полезная нагрузка действует как модульный бот и платформа для удаленного доступа (RAT), позволяя злоумышленникам выполнять код на Python, передаваемый с серверов C2: https://parkspringshotel[.]com/m/Lu6aeloo.php и https://auraguest[.]lk/m/douV2quu.php.
Анализ модифицированного установщика оболочки Linux позволил выявить в скрипте вредоносный код, который загружает архив с сайта checkinnhotels[.]com, замаскированный под SVG-файл.
После загрузки скрипт извлекает два ELF-файла с именами pkg и systemd-exe, а затем устанавливает systemd-exec как SUID-root-файл в /usr/bin/.
Затем установщик копирует основную полезную нагрузку в /root/.local/share/.pkg, создает скрипт для обеспечения постоянного присутствия в /etc/profile.d/systemd.sh и запускает вредоносное ПО, маскируясь под /usr/libexec/upowerd.
Полезная нагрузка pkg также сильно обфусцирована с помощью Pyarmor, поэтому неясно, какие функции она выполняет.
Downloader заявляет, что пользователи подвергаются риску только в том случае, если они загрузили и запустили затронутые установщики в то время, когда сайт был взломан.
Поскольку вредоносное ПО могло выполнить произвольный код на зараженных устройствах, тем, кто установил вредоносные программы, рекомендуется переустановить свои ОС, а также считать, что учетные данные на устройствах были скомпрометированы.
Reddit
From the jdownloader community on Reddit
Explore this post and more from the jdownloader community
Исследователи Лаборатории Касперского в поддержку Международного дня борьбы с шифровальщиками (12 мая) выкатили ежегодный отчет с обзором глобальных и региональных изменений в ландшафте угроз, связанных с ransomware.
По данным ЛК, атаки с целью вымогательства остаются одной из самых устойчивых и быстро адаптирующихся киберугроз даже несмотря на формальное снижение числа инцидентов в 2025 году.
Как полагают исследователи, организации во всех отраслях по-прежнему находятся в зоне высокого риска: операторы программ-вымогателей продолжают совершенствовать тактики и структуру атак, повышая их эффективность.
По оценкам ЛК и VDC Research, только за первые три квартала года только в производственном секторе атаки вымогателей привели к убыткам, превышающим 18 млрд долл.
В числе основных трендов исследователи ЛК отметили следующие:
- Непрерывный рост популярности утилит для обхода защитных механизмов и отключения EDR-решений, зачастую через доверенные компоненты (BYOVD). Класс инструментов EDR killer фактически стал стандартным элементом цепочек атак.
- Появление новых семейств на основе постквантовой криптографии. Одним из примеров является семейство шифровальщиков PE32, в котором для защиты AES-ключей используется современный стандарт ML-KEM.
- Переход к вымогательству без шифрования файлов. В 2025 году доля выплаченных выкупов снизилась до 28%, тогда как число случаев вымогательства без шифрования данных увеличилось. ShinyHunters - пример такой группы.
- Первоначальный доступ за плату. В 2026 году многие операторы обращались к услугам брокеров первоначального доступа и схеме Access-as-a-Service. Ключевые векторы первоначального доступа не изменились: наибольшую популярность по-прежнему имеют RDP, VPN и RDWeb.
- Проекты и наборы данных вымогателей в даркнете. ТГ-каналы и теневые форумы все чаще выступают в роли платформ для распространения и продажи скомпрометированных данных и учетных записей, а также самих программ-вымогателей по подписке.
- Действия правоохранительных органов. В 2025-2026 гг. Были нейтрализованы RAMP, LeakBase, Nulled, Cracked и XSS. Также были ликвидированы DLS-сайты BlackSuit и 8Base.
Наиболее активной группой в 2025 году, осуществлявшей целевые атаки, по мнению ЛК, стала именно Qilin (одна из быстрорастущих и доминирующих RaaS-платформ) на фоне бездействия RansomHub.
Clop, вторая по активности группа в 2025 году, известна своими крупномасштабными атаками на цепочки поставок. Третье место досталось Akira, отличающейся постоянством и стабильностью операций, что обеспечивает ей устойчивый поток жертв без значительных спадов.
Отдельно стоит отметить DragonForce - не только из-за ее операций, но и из-за влияния на экосистему: группа была замечена в конфликтах, связанных с инфраструктурой, и, вероятно, причастна к срыву операций конкурентов.
Среди «новичков» в ransomware-индустрии ЛК выделелила предпочитающую кражи The Gentlemen, а также: Devman, MintEye, DireWolf, NightSpire, Vect, Tengu и Kazu.
Все дополнительные подробности - в отчете.
По данным ЛК, атаки с целью вымогательства остаются одной из самых устойчивых и быстро адаптирующихся киберугроз даже несмотря на формальное снижение числа инцидентов в 2025 году.
Как полагают исследователи, организации во всех отраслях по-прежнему находятся в зоне высокого риска: операторы программ-вымогателей продолжают совершенствовать тактики и структуру атак, повышая их эффективность.
По оценкам ЛК и VDC Research, только за первые три квартала года только в производственном секторе атаки вымогателей привели к убыткам, превышающим 18 млрд долл.
В числе основных трендов исследователи ЛК отметили следующие:
- Непрерывный рост популярности утилит для обхода защитных механизмов и отключения EDR-решений, зачастую через доверенные компоненты (BYOVD). Класс инструментов EDR killer фактически стал стандартным элементом цепочек атак.
- Появление новых семейств на основе постквантовой криптографии. Одним из примеров является семейство шифровальщиков PE32, в котором для защиты AES-ключей используется современный стандарт ML-KEM.
- Переход к вымогательству без шифрования файлов. В 2025 году доля выплаченных выкупов снизилась до 28%, тогда как число случаев вымогательства без шифрования данных увеличилось. ShinyHunters - пример такой группы.
- Первоначальный доступ за плату. В 2026 году многие операторы обращались к услугам брокеров первоначального доступа и схеме Access-as-a-Service. Ключевые векторы первоначального доступа не изменились: наибольшую популярность по-прежнему имеют RDP, VPN и RDWeb.
- Проекты и наборы данных вымогателей в даркнете. ТГ-каналы и теневые форумы все чаще выступают в роли платформ для распространения и продажи скомпрометированных данных и учетных записей, а также самих программ-вымогателей по подписке.
- Действия правоохранительных органов. В 2025-2026 гг. Были нейтрализованы RAMP, LeakBase, Nulled, Cracked и XSS. Также были ликвидированы DLS-сайты BlackSuit и 8Base.
Наиболее активной группой в 2025 году, осуществлявшей целевые атаки, по мнению ЛК, стала именно Qilin (одна из быстрорастущих и доминирующих RaaS-платформ) на фоне бездействия RansomHub.
Clop, вторая по активности группа в 2025 году, известна своими крупномасштабными атаками на цепочки поставок. Третье место досталось Akira, отличающейся постоянством и стабильностью операций, что обеспечивает ей устойчивый поток жертв без значительных спадов.
Отдельно стоит отметить DragonForce - не только из-за ее операций, но и из-за влияния на экосистему: группа была замечена в конфликтах, связанных с инфраструктурой, и, вероятно, причастна к срыву операций конкурентов.
Среди «новичков» в ransomware-индустрии ЛК выделелила предпочитающую кражи The Gentlemen, а также: Devman, MintEye, DireWolf, NightSpire, Vect, Tengu и Kazu.
Все дополнительные подробности - в отчете.
/
Kaspersky and VDC Research reveal over $18B in potential losses from ransomware attacks on the global manufacturing industry in…
Kaspersky in collaboration with VDC Research announced that in the first three quarters of 2025 ransomware attacks on manufacturing organizations could have generated over $18 billion in losses.
Возвращаясь к TeamPCP, провернувшей серию атак на цепочки поставок, послужной список группы пополнился новой кампанией Mini Shai-Hulud, связанной с компрометацией пакетов npm и PyPI от TanStack, UiPath, Mistral AI, OpenSearch и Guardrails AI.
В затронутые npm-пакеты были внесены изменения, включающие обфусцированный JavaScript-файл (router_init.js), предназначенный для профилирования среды и запуска комплексного инструмента кражи секретов, нацеленного на облачных провайдеров, криптокошельки, инструменты ИИ, мессенджеры и системы CI. Данные передаются на filev2.getsession[.]org.
Использование инфраструктуры протокола сессий (SPS) - это преднамеренная попытка злоумышленников избежать обнаружения, поскольку домен вряд ли будет заблокирован в корпоративных средах, учитывая, что он принадлежит децентрализованной службе обмена сообщениями.
В качестве запасного варианта зашифрованные данные сохраняются в контролируемых злоумышленниками репозиториях под именем автора claude@users.noreply.github.com через API GitHub GraphQL с использованием украденных токенов GitHub.
Вредоносная ПО также способна устанавливать механизмы сохранения активности в Claude Code и Microsoft Visual Studio Code (VS Code), переживая таким образом перезагрузку и повторно запуская стилер при каждом запуске этих IDE.
Кроме того, устанавливает службу gh-token-monitor для мониторинга и повторной кражи токенов GitHub, а также внедряет два вредоносных рабочих процесса GitHub Actions для сериализации секретов репозитория в объект JSON и загрузки данных на api.masscan[.]cloud.
TanStack выяснила, что взлом произошел в результате цепочки атак на GitHub Actions, включающей триггер pull_request_target, отравление кэша GitHub Actions и извлечение токена OIDC из памяти во время выполнения из процесса запуска GitHub Actions.
Как заявляет TanStack, никакие токены npm не были украдены, и сам рабочий процесс публикации npm не был скомпрометирован.
В частности, предполагается, что злоумышленники разместили вредоносную полезную нагрузку в форке GitHub, внедрили ее в опубликованные npm-архивы, а затем перехватили легитимный рабочий процесс проекта TanStack/router для публикации скомпрометированных версий с подтвержденным происхождением SLSA.
Отличительной особенностью нового червя является его способность распространяться на другие пакеты, находя доступный для публикации токен npm с параметром bypass_2fa, установленным в true, перечисляя все пакеты, опубликованные одним и тем же сопровождающим, и обменивая токен GitHub OIDC на токен публикации для каждого пакета, чтобы полностью обойти традиционную аутентификацию.
Уязвимости в цепочке поставок TanStack присвоен CVE-2026-45321 (CVSS 9,6). Инцидент затронул 42 пакета и 84 версии в экосистеме TanStack.
В результате атаки были опубликованы вредоносные версии через собственный конвейер выпуска GitHub Actions проекта с использованием украденных токенов OIDC.
В крайне редком случае эскалации уязвимости скомпрометированные пакеты содержат действительные аттестации происхождения SLSA Build Level 3, что делает этот червь npm первым задокументированным случаем создания вредоносных пакетов с действительными аттестациями.
К настоящему времени Mini Shai-Hulud распространился за пределы TanStack на пакеты от UiPath, DraftLab и других разработчиков, а также на некоторые из PyPI.
Последние события показывают, что кампания продолжает распространяться как по npm, так и по PyPI, затрагивая пакеты, относящиеся к поисковой инфраструктуре, инструментам ИИ, пакетам для разработчиков, связанным с авиацией, корпоративной автоматизацией, инструментами для фронтенда и экосистемам, смежным с CI/CD.
Подробности в отчетах - Aikido Security, Endor Labs, SafeDep, Socket и StepSecurity.
В затронутые npm-пакеты были внесены изменения, включающие обфусцированный JavaScript-файл (router_init.js), предназначенный для профилирования среды и запуска комплексного инструмента кражи секретов, нацеленного на облачных провайдеров, криптокошельки, инструменты ИИ, мессенджеры и системы CI. Данные передаются на filev2.getsession[.]org.
Использование инфраструктуры протокола сессий (SPS) - это преднамеренная попытка злоумышленников избежать обнаружения, поскольку домен вряд ли будет заблокирован в корпоративных средах, учитывая, что он принадлежит децентрализованной службе обмена сообщениями.
В качестве запасного варианта зашифрованные данные сохраняются в контролируемых злоумышленниками репозиториях под именем автора claude@users.noreply.github.com через API GitHub GraphQL с использованием украденных токенов GitHub.
Вредоносная ПО также способна устанавливать механизмы сохранения активности в Claude Code и Microsoft Visual Studio Code (VS Code), переживая таким образом перезагрузку и повторно запуская стилер при каждом запуске этих IDE.
Кроме того, устанавливает службу gh-token-monitor для мониторинга и повторной кражи токенов GitHub, а также внедряет два вредоносных рабочих процесса GitHub Actions для сериализации секретов репозитория в объект JSON и загрузки данных на api.masscan[.]cloud.
TanStack выяснила, что взлом произошел в результате цепочки атак на GitHub Actions, включающей триггер pull_request_target, отравление кэша GitHub Actions и извлечение токена OIDC из памяти во время выполнения из процесса запуска GitHub Actions.
Как заявляет TanStack, никакие токены npm не были украдены, и сам рабочий процесс публикации npm не был скомпрометирован.
В частности, предполагается, что злоумышленники разместили вредоносную полезную нагрузку в форке GitHub, внедрили ее в опубликованные npm-архивы, а затем перехватили легитимный рабочий процесс проекта TanStack/router для публикации скомпрометированных версий с подтвержденным происхождением SLSA.
Отличительной особенностью нового червя является его способность распространяться на другие пакеты, находя доступный для публикации токен npm с параметром bypass_2fa, установленным в true, перечисляя все пакеты, опубликованные одним и тем же сопровождающим, и обменивая токен GitHub OIDC на токен публикации для каждого пакета, чтобы полностью обойти традиционную аутентификацию.
Уязвимости в цепочке поставок TanStack присвоен CVE-2026-45321 (CVSS 9,6). Инцидент затронул 42 пакета и 84 версии в экосистеме TanStack.
В результате атаки были опубликованы вредоносные версии через собственный конвейер выпуска GitHub Actions проекта с использованием украденных токенов OIDC.
В крайне редком случае эскалации уязвимости скомпрометированные пакеты содержат действительные аттестации происхождения SLSA Build Level 3, что делает этот червь npm первым задокументированным случаем создания вредоносных пакетов с действительными аттестациями.
К настоящему времени Mini Shai-Hulud распространился за пределы TanStack на пакеты от UiPath, DraftLab и других разработчиков, а также на некоторые из PyPI.
Последние события показывают, что кампания продолжает распространяться как по npm, так и по PyPI, затрагивая пакеты, относящиеся к поисковой инфраструктуре, инструментам ИИ, пакетам для разработчиков, связанным с авиацией, корпоративной автоматизацией, инструментами для фронтенда и экосистемам, смежным с CI/CD.
Подробности в отчетах - Aikido Security, Endor Labs, SafeDep, Socket и StepSecurity.
Tanstack
Postmortem: TanStack npm supply-chain compromise | TanStack Blog
On 2026-05-11, an attacker chained a pull_request_target Pwn Request, GitHub Actions cache poisoning across the fork↔base trust boundary, and OIDC token extraction from runner memory to publish 84 malicious versions across 42 @tanstack/* packages on npm.…
Microsoft представила Patch Tuesday за май 2026 года с исправлениями для 120 уязвимостей, при этом информация в отношении 0-day не разглашается.
В целом устранены 17 критических» уязвимостей, 14 из которых представляют собой RCE, 2 - EoP и 1 - приводящая к раскрытию информации со следующим распределением по категориям: 61 - EoP, 6 - обход функции безопасности, 31 - RCE, 14 - раскрытие информации, 8 - DoS и 13 - подмена данных.
Помимо указанных уязвимостей не включены проблемы в Mariner, Azure, Copilot, Microsoft Teams и Microsoft Partner Center, которые были исправлены Microsoft ранее в этом месяце, а также - 131 уязвимость в Microsoft Edge/Chromium.
В рамках текущего Patch Tuesday микромягкие не сообщили о каких-либо 0-day, однако и без них хватает проблем, которые требуют особого внимания со стороны пользователей.
Среди них многочисленные уязвимости в Microsoft Office, Word и Excel, которые могут привести к RCE, поскольку многие из них могут быть использованы через панель предварительного просмотра.
К числу других наиболее интересных уязвимостей относятся:
- CVE-2026-35421: RCE-уязвимость в Windows GDI, которую можно использовать, открыв вредоносный файл Enhanced Metafile (EMF) с помощью Microsoft Paint.
- CVE-2026-40365: RCE-уязвимость в Microsoft SharePoint Server. Авторизованный злоумышленник может осуществить сетевую атаку, которая удаленно выполняет код на сервере SharePoint.
- CVE-2026-41096: RCE-уязвимость в клиенте Windows DNS. Контролируемый злоумышленником DNS-сервер может отправить специально сформированный DNS-ответ уязвимой системе Windows, что приведет к некорректной обработке ответа клиентом DNS и повреждению памяти. Это позволит злоумышленнику удаленно запустить код на уязвимой системе.
Раскрывший в прошлом месяце 0-day BlueHammer и RedSun исследователь Nightmare Eclipse сообщает об обнаружении двух нулей в Windows спустя несколько минут после того, как Microsoft выпустила свой Patch Tuesday.
Они включают в себя ошибку повышения привилегий под названием GreenPlasma и ошибку обхода BitLocker под названием YellowKey.
Полное описание каждой уязвимости и затронутых ею систем - здесь.
В целом устранены 17 критических» уязвимостей, 14 из которых представляют собой RCE, 2 - EoP и 1 - приводящая к раскрытию информации со следующим распределением по категориям: 61 - EoP, 6 - обход функции безопасности, 31 - RCE, 14 - раскрытие информации, 8 - DoS и 13 - подмена данных.
Помимо указанных уязвимостей не включены проблемы в Mariner, Azure, Copilot, Microsoft Teams и Microsoft Partner Center, которые были исправлены Microsoft ранее в этом месяце, а также - 131 уязвимость в Microsoft Edge/Chromium.
В рамках текущего Patch Tuesday микромягкие не сообщили о каких-либо 0-day, однако и без них хватает проблем, которые требуют особого внимания со стороны пользователей.
Среди них многочисленные уязвимости в Microsoft Office, Word и Excel, которые могут привести к RCE, поскольку многие из них могут быть использованы через панель предварительного просмотра.
К числу других наиболее интересных уязвимостей относятся:
- CVE-2026-35421: RCE-уязвимость в Windows GDI, которую можно использовать, открыв вредоносный файл Enhanced Metafile (EMF) с помощью Microsoft Paint.
- CVE-2026-40365: RCE-уязвимость в Microsoft SharePoint Server. Авторизованный злоумышленник может осуществить сетевую атаку, которая удаленно выполняет код на сервере SharePoint.
- CVE-2026-41096: RCE-уязвимость в клиенте Windows DNS. Контролируемый злоумышленником DNS-сервер может отправить специально сформированный DNS-ответ уязвимой системе Windows, что приведет к некорректной обработке ответа клиентом DNS и повреждению памяти. Это позволит злоумышленнику удаленно запустить код на уязвимой системе.
Раскрывший в прошлом месяце 0-day BlueHammer и RedSun исследователь Nightmare Eclipse сообщает об обнаружении двух нулей в Windows спустя несколько минут после того, как Microsoft выпустила свой Patch Tuesday.
Они включают в себя ошибку повышения привилегий под названием GreenPlasma и ошибку обхода BitLocker под названием YellowKey.
Полное описание каждой уязвимости и затронутых ею систем - здесь.
GitHub
GitHub - Nightmare-Eclipse/GreenPlasma: GreenPlasma Windows CTFMON Arbitrary Section Creation Elevation of Privileges Vulnerability
GreenPlasma Windows CTFMON Arbitrary Section Creation Elevation of Privileges Vulnerability - Nightmare-Eclipse/GreenPlasma
Банда вымогателей Nitrogen заявила о взломе Foxconn. В начале этого месяца атака программы-вымогателя привела к сбоям в работе североамериканских заводов Foxconn.
Компания подтвердила инцидент после того, как на прошлой неделе сотрудники опубликовали в социальных сетях некоторые внутренние сообщения.
Nitrogen объявила о взломе в своем блоге во вторник. Группа утверждает, что украла 8 ТБ данных, включая конфиденциальные проекты и чертежи микросхем для заказов Apple, Google и NVIDIA.
Компания подтвердила инцидент после того, как на прошлой неделе сотрудники опубликовали в социальных сетях некоторые внутренние сообщения.
Nitrogen объявила о взломе в своем блоге во вторник. Группа утверждает, что украла 8 ТБ данных, включая конфиденциальные проекты и чертежи микросхем для заказов Apple, Google и NVIDIA.
DysruptionHub
Nitrogen claims Foxconn after Wisconsin production outage
Nitrogen claimed 8 TB of Foxconn data after a Wisconsin IT outage disrupted operations. Foxconn has not confirmed ransomware or data theft.