Последние новости: Windows

Хакеры используют поддельный Office, а потом получают тихий доступ к компьютеру через RDP

от Маша Даровская

Исследователи сообщили о кампании APT-C-13 / Sandworm: заражение начинается с поддельного Office ISO, после чего злоумышленники закрепляются в системе через RDP, SSH-туннели, задачи Windows и скрытые скрипты.

Читать далее

Более 511 тысяч устаревших серверов Microsoft IIS всё ещё доступны из интернета. Почему это проблема

от Маша Даровская

В сети обнаружены сотни тысяч устаревших экземпляров Microsoft IIS, часть из которых уже полностью вне поддержки, включая ESU. Разбираем, что это значит для безопасности, какие версии IIS уже EOL и что делать администраторам.

Читать далее

Microsoft выпустила срочное обновление KB5085516: что оно исправляет

от Маша Даровская

Microsoft выпустила внеплановое обновление KB5085516 для Windows 11 24H2 и 25H2. Патч исправляет ошибку, из-за которой вход в приложения с Microsoft-аккаунтом мог завершаться сообщением об отсутствии интернета.

Читать далее

Поддельные страницы установки Claude Code распространяют инфостилер Amatera через Google Ads

от Артем Сафонов

17 поддельных доменов копируют страницу установки Claude Code и продвигаются через Google Ads. Вместо инструмента Anthropic жертва получает инфостилер Amatera. Push Security назвала технику InstallFix.

Читать далее

Драйвер EnCase 2006 года стал оружием хакеров: атака BYOVD отключает 59 средств защиты

от Артем Сафонов

Привет из 2006-го: старый драйвер EnCase убивает современные антивирусы. Исследователи Huntress зафиксировали новую волну атак, где для отключения защиты используется легитимный, но древний компонент EnCase.

Читать далее

Swarmer и скрытый реестр: новый инструмент для невидимого закрепления в Windows

от Адриан Ванс Статья

Swarmer: как закрепиться в Windows, не касаясь реестра Команда Praetorian представила новый инструмент Swarmer, который возвращает в игру древнюю механику Windows NT, обязательные профили пользователей.

Читать далее

Любители бесплатного Windows потеряли $1,2 млн: создателя вируса в KMSAuto экстрадировали в Южную Корею

от Адриан Ванс

В модифицированном KMSAuto нашли клиппер, который подменял адреса криптокошельков при копировании. По данным следствия, активатор скачали 2,8 млн раз в 234 странах, ущерб 1,7 млрд вон.

Читать далее

Китайские хакеры научились прятать бэкдоры в ядре Windows: новая тактика группировки Mustang Panda

от Адриан Ванс

Mustang Panda поднял скрытность на уровень ядра Windows. Руткит через драйвер ProjectConfiguration.sys обходит антивирусы, работает в памяти и внедряет TONESHELL в svchost.exe. Основные цели кампании это госструктуры Мьянмы и Таиланда, подготовка шла с сентября 2024, заражения активизировались в феврале 2025.

Читать далее