Бэкдор ValleyRAT маскируется под рекламное ПО

Специалисты «Лаборатории Касперского» обнаружили, что бэкдор


ValleyRAT использует для распространения весьма необычную схему.


Злоумышленники скрывают малварь внутри модифицированной версии китайского рекламного приложения QN Wallpaper и запускают вредоносный код от имени подписанного процесса.


Бэкдор ValleyRAT маскируется под рекламное ПО

Сообщает xakep.ru

 

Опубликовано: 17:00, 02.09.2026

 

Новость из рубрики: Политика

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

В прошивках роутеров Tenda нашли бэкдор 18:00, 09 Июл В прошивках роутеров Tenda нашли бэкдор Специалисты CERT/CC предупредили о недокументированном механизме аутентификации в прошивках роутеров Tenda. Бэкдор позволяет обойти обычную проверку ...

Android-малварь Drama RAT маскируется под VPN и банковские приложения 16:00, 08 Сен Android-малварь Drama RAT маскируется под VPN и банковские приложения Специалисты Positive Technologies изучили Android-троян Drama RAT, который распространяется через фишинговые сообщения в мессенджерах и маскируется п...

Великобритания снова потребовала бэкдор в iCloud  Apple обратилась в суд 02:00, 04 Авг Великобритания снова потребовала бэкдор в iCloud — Apple обратилась в суд Компания Apple оспаривает юридическое требование правительства Великобритании о доступе к зашифрованным данным пользователей iCloud. Соответствующая ...

Исследователь нашел бэкдор и множество уязвимостей в газонокосилках-роботах 20:00, 13 Май Исследователь нашел бэкдор и множество уязвимостей в газонокосилках-роботах ИБ-исследователь Андреас Макрис (Andreas Makris) обнаружил критические проблемы в роботах компании Yarbo — модульных газонокосилках, снегоуборщиках и...

120 ГБ и конец: фейковый SSD Samsung 870 EVO маскируется под оригинал и умирает при записи 21:00, 14 Июл 120 ГБ и конец: фейковый SSD Samsung 870 EVO маскируется под оригинал и умирает при записи Поддельный Samsung 870 EVO научился притворяться очень убедительно. В Windows он определяется как настоящий SSD на 2 ТБ, синтетические тесты показыва...

В Амазонии обнаружили паука, который маскируется под зомби-гриб 01:00, 24 Июн В Амазонии обнаружили паука, который маскируется под "зомби-гриб" Международная группа исследователей обнаружила в Эквадоре новый вид паука, который внешне напоминает паразитический гриб, поражающий других пауков. Н...

Android-троян Rokarolla маскируется под Google Play Protect 14:00, 29 Июн Android-троян Rokarolla маскируется под Google Play Protect Пока пользователи думают, что устанавливают защиту, мошенники устанавливают троян. Исследователи обнаружили новый Android -вредонос Rokarolla, которы...

Лаборатория Касперского: хакерский модуль AsyncRAT маскируется под популярное ПО 15:00, 01 Июл "Лаборатория Касперского": хакерский модуль AsyncRAT маскируется под популярное ПО В сети выявили масштабную кампанию по распространению троянца удаленного доступа AsyncRAT через легитимный инструмент удаленного администрирования Sc...

14:00, 07 Июл Бэкдор в прошивках Tenda, позволяющий получить доступ с правами администратора В прошивках, применяемых в потребительских и промышленных маршрутизаторах, коммутаторах, беспроводных точках доступа и системах видеонаблюдения компа...

02:00, 11 Май Как сырный продукт маскируется под натуральный: учимся распознавать подмену еще в магазине Настоящий сыр от «сырного продукта» сумеет отличить даже не эксперт. Нужно только посмотреть состав и оценить внешний вид продукта. Проверка займет д...

20:00, 04 Май Как маскируется простуда у питомцев: эти признаки указывают на болезнь и требуют внимания Простуда у домашних животных – это довольно распространенное явление, особенно в межсезонье. Она может доставить немало хлопот как самому питомцу, та...

12:00, 07 Авг В роутерах Zbtlink нашли бэкдор. Производитель утверждает, что это инструмент сервисного обслуживания Исследователи из компании VulnCheck обнаружили бэкдор ENDLESSDOORS в прошивках как минимум 20 моделей роутеров китайской компании Zbtlink. Вредонос з...

01:00, 17 Июл На Mac обнаружили опасный вирус CrashStealer, который маскируется под системную утилиту Apple Специалисты Jamf Threat Labs обнаружили новое вредоносное ПО для macOS под названием CrashStealer, которое выдает себя за встроенную систему отправки...

16:00, 08 Июл В Claude Code обнаружен бэкдор — нейросеть следит за пользователями и собирает данные без спроса Китайские власти предупредили местные компании о потенциальных рисках безопасности, связанных с использованием Claude Code — популярного инструмента ...

16:00, 27 Авг Windows-бэкдор Sleepwalker «спит» в памяти, пока не получит специальный сетевой пакет ИБ-исследователь Доминик Райхель (Dominik Reichel) обнаружил ранее неизвестный бэкдор Sleepwalker для Windows. Вредонос может долгое время оставаться...

16:00, 18 Авг Группировка HoneyMyte обновила бэкдор CoolClient и использует руткит уровня ядра Windows Эксперты «Лаборатории Касперского» обнаружили новую версию бэкдора CoolClient, который APT-группировка HoneyMyte использует в своих шпионских кампани...

13:00, 15 Авг HoneyMyte использовала обновлённый бэкдор в кампаниях кибершпионажа против организаций в России и Азии Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) проанализировали......

15:00, 26 Июн Обнаружен бэкдор-призрак Mistic — он исчезает после взлома и открывает путь вымогателям Самоуничтожающийся бэкдор Mistic, также известный как MLTBackdoor, который используется в кибератаках с апреля, вероятно, связан с группировкой кибер...

19:00, 27 Май Опасное вредоносное Android-ПО маскируется под TikTok и Minecraft и тайно списывает деньги с пользователей Эксперты по кибербезопасности обнаружили масштабную мошенническую кампанию, в рамках которой злоумышленники распространяли сотни зараженных Android-п...

16:00, 17 Авг Новый троян поражает Android-смартфоны россиян. Он маскируется под обновление браузера Chrome Пользователи устройств на базе Android из более чем 26 стран, включая Россию, подверглись кибератакам новой шпионской программы DragonDoll. В августе...

01:00, 30 Июл Microsoft без спроса ставит на ПК приложение, которое сканирует все фото в поисках лиц. Оно маскируется под фоторедактор Microsoft без предупреждения устанавливает на ПК под управлением Windows 11 приложение OneDrive Photos. Это фоторедактор и просмотрщик изображений, к...

00:00, 27 Май Токсичный позитив маскируется под заботу: как культ позитивного мышления начал работать против людей Последние десятилетия ознаменовались настоящим бумом позитивного мышления – его преподносят как универсальный рецепт счастья и успеха. Мотивационные ...

23:00, 16 Май В Windows нашёлся бэкдор для «вскрытия» дисков, зашифрованных BitLocker — доступ к данным можно получить без ввода пароля Исследователь в области кибербезопасности, выступающий под псевдонимом Chaotic Eclipse (или Nightmare Eclipse), демонстративно опубликовал рабочие сх...