Иранские хакеры прячутся от EDR-систем, угоняя AppDomainManager
23.06.2026
Cyber Security News
4
Иранские хакеры завезли новый трюк в свой шпионский арсенал: они освоили изощренную технику угона AppDomainManager в .NET. Фишка в том, что эта фича позволяет им незаметно внедрять вредоносный код, обходя радары EDR-решений, которые по идее должны были бы их спалить. По сути, злодеи перехватывают контроль над тем, как приложения на .NET загружаются и обрабатывают домены, что дает им карт-бланш на подмену легитимных функций. Чтобы не попасть под раздачу, разработчикам и безопасникам стоит внимательно проверять целостность .NET-сборок и мониторить аномальную активность, связанную с `AppDomainManager` и загрузкой доменов. Это не шутки, парни: ставки высоки, и чистота кода — наш щит.
На сцене новый актор — DriveSurge. Они тихо компрометируют тысячи сайтов, чтобы заражать посетителей через фейковые обновления браузера и трюк ClickFix. "Фишка" в том, что атака выглядит как обычное...
Представьте: авторизованный пользователь, даже с минимальными правами, может выполнить любую команду на вашем сервере с Plesk. Звучит жутко, правда? Именно это позволяет делать свежая уязвимость...
Palo Alto опять жжёт! Недавно они выпускали патчи для серьёзной дыры в GlobalProtect VPN (CVE-2024-34000), а теперь всплыла ещё одна уязвимость (CVE-2024-34001) – снова обход аутентификации! Фишка в...
Народ, WP Maps Pro подкинул сюрприз: в плагине до версии 6.1.0 нашли критическую уязвимость (CVE-2026-8732, CVSS 9.8!). Прикол в том, что хакеры могут просто создать себе админский аккаунт на вашем...