Неизвестные злоумышленники распространяют троянскую версию приложения SonicWall SSL VPN NetExtender, заманивая пользователей на установку и похищая их учетные данные. «NetExtender позволяет удалённым сотрудникам безопасно подключаться и работать с корпоративными приложениями», — рассказывает исследователь SonicWall Срован Ганахари. «Пользователи могут загружать и скачивать файлы, работать с сетевыми накопителями и другими ресурсами так, словно находятся в офисной сети.» Вредоносный модуль, который злоумышленники распространяют через поддельное VPN-приложение, получил имя SilentRoute. Его обнаружили специалисты Microsoft совместно с командой по безопасности SonicWall. SonicWall предупреждает, что заражённый NetExtender маскируется под последнюю версию программы (10.3.2.27), распространяясь через фальшивый сайт, который сейчас уже закрыт. Инсталлятор имеет цифровую подпись CITYLIGHT MEDIA PRIVATE LIMITED. Это говорит о том, что атака направлена на пользователей, которые ищут NetExtender
Вы не поверите, как хакеры взламывают VPN, маскируясь под ПО для удалённого доступа!
24 июля 202524 июл 2025
28
3 мин