квалифицированная помощь при утере лицензий
 
WhatsApp
+7 777 222 15 22
сервера Dell HP
  Главный офис
Казахстан, г. Алматы,
Бизнес Центр МТС,
ул. Шевченко 165б,
оф. 707
 
20 июня 2019

Бэкдор Plead маскируется под легитимное ПО

backdoor

Международная антивирусная компания ESET зафиксировала новую вредоносную кампанию группировки BlackTech. Злоумышленники распространяют бэкдор Plead, используя скомпрометированные цифровые сертификаты ASUS Cloud Corporation, которые маскируют угрозу под легитимное ПО и помогают обходить защиту.

Схема атаки выглядит следующим образом: облачное хранилище ASUS направляет запрос на легитимный сервер для получения бинарного файла с последней версией обновления системы. На этом этапе злоумышленники подставляют собственный URL-адрес, ведущий на вредоносный файл.

Загрузка файла происходит с сервера, который имитирует название легитимного сервера ASUS. После загрузки вредоносный файл сохраняется в ОС и запускается при каждом входе пользователя в систему.

ESET не исключает, что подмена сертификатов могла происходить в рамках атаки на цепочку поставок. Другим вариантом представляется атака через посредника (man-in-the-middle) — злоумышленники компрометируют роутер, пользуясь уязвимостями облачного хранилища ASUS WebStorage.

Вредоносная активность зафиксирована на территории Тайваня в конце апреля. Как полагают эксперты ESET, за ней стоит группировка BlackTech, которая известна кибершпионажем в странах Азии.

ESET связалась с ASUS Cloud Corporation и сообщила об угрозе.
10 апреля 2026
OCYPUS Блок питания УЧАСТВУЙТЕ В АКЦИИКупить OCYPUS - УЧАСТВУЙТЕ В АКЦИИ И ЗАБИРАЙТЕ ПОДАРКИ! Забери фирменную Худи!
2 апреля 2026
SharePoint Online и OneDrive for BusinessMicrosoft объявила о поэтапном прекращении продаж и поддержки отдельных планов: SharePoint Online Plan 1 и 2, OneDrive for Business Plan 1 и 2. В дальнейшем доступ к данным сервисам будет предоставляться в составе пакетов Microsoft 365
30 марта 2026
Обновления цен на подписки Microsoft 365 с 1 июля 2026 годаРасширение функциональных возможностей подписок и увеличение цен на них.
24 марта 2026
Скидка 20% на продукты Dr.Web в честь праздника Наурыз!Акция проходит с 20 по 30 марта 2026 года Скидка 20% на продукты Dr.Web в честь праздника Наурыз!
25 февраля 2026
Выход новых версий CorelDRAW Graphics Suite 2026Выход новых версий CorelDRAW Graphics Suite 2026 - 3 марта 2026. Обновление, развитие. Читайте полную версию обновлений и изменений
16 марта 2021
Новая версия Zecurion DLP 11Новая версия Zecurion DLP 11: рисковая модель, интегрированная IRP, учёт рабочего времени и в 2 раза больше данных о сотрудниках

Вопрос-ответ

Сергей:
Чтобы приобрести MDaemon почтовый сервер, нужно ли приобретать клиентские лицензии отдельно? WorldClient - предоставляется бесплатно, либо приобретается отдельно?

ответ()
Присоединяйтесь к нам в соцсетях:
https://www.youtube.com/c/msmax https://dzen.ru/msmax
https://x.com/MSMAX_MSMAX
MsMax TelegramMsMax facebook
Показать на карте
 
Главный офис
Казахстан, г. Алматы,
Бизнес Центр МТС,
ул. Шевченко 165б,
оф. 707
Copyright © 2026, MSMAX.

При использовании материалов сайта
гиперссылка на сайт msmax.kz
обязательна.
Подписаться на рассылку:

Наверх