Интересно Второй раз — это уже традиция. Антивирус eScan снова поймали на «сотрудничестве» с хакерами.

Admin

Администратор

Второй раз — это уже традиция. Антивирус eScan снова поймали на «сотрудничестве» с хакерами.


1769719847791

Кажется, разработчики забыли «сменить замки» после прошлого визита.


Компания MicroWorld Technologies, разработчик антивируса eScan, сообщила о несанкционированном доступе к одному из серверов обновлений, через который распространялся вредоносный файл. Инцидент произошёл 20 января 2026 года и затронул небольшую часть пользователей, получавших обновления с одного из региональных кластеров.

По утверждению компании, уязвимость не касалась самого антивирусного продукта — злоумышленники воспользовались доступом к конфигурации сервера, что позволило внедрить вредоносный файл в канал распространения обновлений.

В течение двух часов с момента начала атаки заражённый файл успели получить только те системы, которые обращались за обновлениями именно ко взломанному кластеру. Компания утверждает, что уже в день атаки была зафиксирована подозрительная активность, после чего сервер был изолирован, учётные данные — обновлены, а пострадавшим пользователям предоставлены инструкции по восстановлению.

Также eScan выпустила специальное обновление, предназначенное для устранения последствий атаки — оно автоматически выявляет и исправляет внесённые изменения, восстанавливает корректную работу службы обновлений, требуя лишь стандартной перезагрузки системы.

Отдельно о заражении сообщили специалисты Morphisec, которые зафиксировали вредоносную активность 20 января и позже опубликовали технический отчёт. По их данным, через легитимную инфраструктуру обновлений eScan распространялся изменённый компонент «Reload.exe», подписанный сертификатом eScan, но с недействительной подписью. Этот файл обеспечивал скрытность, выполнял команды, вносил изменения в системный файл HOSTS для блокировки обновлений и подключался к управляющим серверам для загрузки дополнительных вредоносных компонентов.

В ходе атаки использовались несколько серверов командного управления. Последним загружался файл «CONSCTLX.exe», выступавший в роли бэкдора и загрузчика. Установленные вредоносные файлы создавали задачи в планировщике Windows для закрепления в системе, маскируясь под стандартные имена.

Morphisec и eScan рекомендуют блокировать все задействованные в атаке домены и IP-адреса, чтобы предотвратить возможную повторную активность. В eScan подчёркивают, что большинство клиентов не пострадали и были своевременно уведомлены о произошедшем.

Это не первый случай, когда механизм обновления антивируса eScan используется для распространения вредоносного ПО. В 2024 году его уже эксплуатировали северокорейские хакеры для установки бэкдоров на корпоративные системы.
 
Последнее редактирование:
Похожие темы
Support81 ФБР уже во второй раз закрывает BreachForums Новости в сети 0
Admin Интересно Настольные игры переживают второй расцвет благодаря социальным и психологическим преимуществам. Новости в сети 0
Admin Интересно Трагедия корабля Arandora Star: забытая катастрофа Второй мировой войны. Новости в сети 0
X Взлом вашей второй Половинки или Конкурента связь [email protected] Eсли вы хотите узнать что делает ваша вторая половинка в сети пишем нам на поч Ищу работу. Предлагаю свои услуги. 1
S Взлом вашей второй Половинки или Конкурента связь [email protected] Eсли вы хотите узнать что делает ваша вторая половинка в сети пишем нам н Ищу работу. Предлагаю свои услуги. 0
S Второй по распространенности малварью для Mac стал криптовалютный майнер DevilRo Новости в сети 0
Admin Интересно Плату за VPN-трафик переносят уже в третий раз. Новости в сети 0
Admin Интересно Ютубер собрал Arduino-черепаху в 7 раз больше обычной — и она всё ещё ездит сама. Новости в сети 0
Admin Интересно Китайские учёные ускорили выращивание 2D-чипов в 1000 раз. Новости в сети 0
Admin Интересно Атомные часы стали чувствительнее в 100 раз и начали поиск темной материи. Новости в сети 0
Admin Интересно Компьютеры станут быстрее в тысячу раз благодаря антиферромагнетикам. Новости в сети 0
Support81 Раньше блокировки были по праздникам. Теперь — по 10 раз в день. Власти решили тормознуть Новости в сети 0
Support81 «Украли биткойны? Мы украдём ещё раз»: ФБР раскрывает смелые приёмы кибермошенников Новости в сети 1
DOMINUS Хакерский форум OGUsers взломали в четвертый раз Новости в сети 0
L Интересно Спутниковая биткоин-сеть Blockstream заработала в 25 раз быстрее Новости в сети 0
L Интересно Цена биткоина вырастет как минимум в 10 раз, в течение 1-2 лет после майского халвинга Новости в сети 0
АнАлЬнАя ЧуПаКаБрА Вывод Раз В Месяц | Брут/Чекер | Сайт Опросов Готовый софт 0
W Как позвонить на номер жертвы 100 раз за 5 минут? Полезные статьи 0
Admin Универсальный перехват. Как обойти SSLPinning раз и навсегда и читать трафик любого приложения. Полезные статьи 5
T Полезная утилита для крякеров | Ломаем софты на раз-два Полезные статьи 0
T Взломать банкомат «Сбербанка» можно нажав пять раз на Shift Новости в сети 0
Admin Если тебе надоело писать каждый раз sudo и не хочется раскидываться suid'ами Полезные статьи 0
K Ускоряем браузер Mozilla Firefox в несколько раз. Полезные статьи 0
NickelBlack Браузерный аддон Web Of Trust, установленный 140 млн раз, продавал данные пользователей Новости в сети 2
Admin Интересно Есть истины, которые математика никогда не докажет. 25-летний ученый продемонстрировал это — сломав науку навсегда. Новости в сети 0
Admin Интересно Черчилль, Мандела и Леонардо да Винчи теперь работают в правительстве. Только это чат-боты, и работают они на острове в Палаване. Новости в сети 0
Admin Интересно ChatGPT теперь знает, сколько вы тратите на кофе и готов это обсудить. Новости в сети 0
Admin Интересно Хронический недосып разрушает мозг, но учёные нашли способ остановить это. Новости в сети 0
Admin Интересно Время — самая надёжная вещь во Вселенной. Физики выяснили, что это, возможно, не так. Новости в сети 0
Admin Интересно Ваша фиолетовая команда не фиолетовая — это просто красная и синяя в одной комнате. Новости в сети 0
Admin Интересно Анонимность — это миф. Полиция уже читает переписки 22 тысяч пользователей Crimenetwork. Новости в сети 0
Admin Интересно Вашу работу теперь делает нейросеть? Это ещё не повод вас увольнять. Новости в сети 0
Admin Интересно Первый удар по VPN в США: как Юта хочет запретить анонимность, не имея на это технических средств. Новости в сети 0
Admin Интересно Вирус с легальной подписью. DigiCert взломали, и теперь «проверено антивирусом» — это не гарантия. Новости в сети 0
Admin Интересно ИИ переписал часть алфавита жизни. Бактерия с изменённой рибосомой выжила — и это только начало. Новости в сети 0
Admin Интересно ИИ врёт так же, как раньше. Но теперь он делает это мило — и вы ему доверяете. Новости в сети 0
Admin Интересно Не покупайте VPN на год вперёд. Инсайдер раскрыл, почему это может быть ловушкой. Новости в сети 0
Admin Интересно Claude взломал Chrome за 2283 доллара. Anthropic пыталась предотвратить это, но не смогла. Новости в сети 0
Admin Интересно Ubuntu просит 6 ГБ, Windows 11 — 4 ГБ. Что это значит на самом деле — и кто из них честнее с пользователем. Новости в сети 0
Admin Интересно Ускоритель частиц размером с карандаш. Мощность — как у километрового. И это работает. Новости в сети 0
Admin Интересно Правительство США зарегистрировало домен для пришельцев. А может, не для пришельцев. А может, это просто шутка. Новости в сети 0
Admin Интересно Слияние чёрных дыр на краю Вселенной — и крохотный атом на Земле это почувствовал. Новости в сети 0
Admin Интересно Программисты больше не пишут код. Они управляют армией ботов, которые делают это за них. Новости в сети 0
Admin Интересно Старение — это не износ. Это накопление РНК-убийц, которые клетка не может переварить. И теперь мы можем устранить их. Новости в сети 0
Admin Интересно Telegram рассчитывал на VPN. В Госдуме объяснили, почему это не сработает. Новости в сети 0
Admin Интересно Из вашего смартфона доносится шёпот китайского мужчины? Это троян BeatBanker отчаянно пытается удержаться в фоне. Новости в сети 0
Admin Интересно Ваш новый коллега на удалёнке подозрительно идеален. Возможно, это нейросеть из КНДР. Новости в сети 0
Admin Интересно Одна кнопка — и Black Hawk сам взлетел, завис и сел. Именно это всегда считалось невозможным для автопилота. Новости в сети 0
Admin Интересно Age assurance — это новые куки-баннеры, только гораздо опаснее и забирают ваши фото. Новости в сети 0
Admin Интересно Посмотрите на своего сисадмина. Возможно, это хакер из Muddled Libra, который просто «работает». Новости в сети 0

Название темы