Цифровая безопасность — как игра в шахматы, где противник может оказаться на шаг впереди. Именно это случилось с рядом российских компаний: в апреле 2025 года специалисты по кибербезопасности зафиксировали атаку с использованием нового, весьма изощрённого бэкдора. На первый взгляд — обычное обновление для ViPNet Client, популярного средства для защищённого сетевого взаимодействия. Но за фасадом «обновления» скрывался опасный троян, мастерски маскирующий свою деятельность. Злоумышленники внедрили вредоносный код в сетевую инфраструктуру ViPNet, что позволило им проникнуть в ИТ-системы десятков компаний — от банков до промышленных предприятий. В роли главного исполнителя — многокомпонентный бэкдор, замаскированный в виде легитимного ПО. Расследование вели специалисты «Лаборатории Касперского» и компании «Т-Технологии». Они обнаружили несколько исполняемых файлов и один шифрованный — именно в нём содержался основной вредоносный функционал. Антивирусы «Касперского» теперь узнают эту угрозу
Бэкдор под прикрытием: как вредонос маскировался под обновление и пробрался в десятки российских организаций.
18 апреля 202518 апр 2025
1
2 мин