Иранские хакеры прячутся от EDR-систем, угоняя AppDomainManager
23.06.2026
Cyber Security News
35
Иранские хакеры завезли новый трюк в свой шпионский арсенал: они освоили изощренную технику угона AppDomainManager в .NET. Фишка в том, что эта фича позволяет им незаметно внедрять вредоносный код, обходя радары EDR-решений, которые по идее должны были бы их спалить. По сути, злодеи перехватывают контроль над тем, как приложения на .NET загружаются и обрабатывают домены, что дает им карт-бланш на подмену легитимных функций. Чтобы не попасть под раздачу, разработчикам и безопасникам стоит внимательно проверять целостность .NET-сборок и мониторить аномальную активность, связанную с `AppDomainManager` и загрузкой доменов. Это не шутки, парни: ставки высоки, и чистота кода — наш щит.
Представьте: из-за одной отключенной настройки безопасности в Android-версиях Word, PowerPoint и Excel хакеры могли легко перехватывать данные и логины пользователей Microsoft 365. Это просто эпик...
Представьте: автономный ИИ роется в коде и внезапно находит RCE-дыру (удаленное выполнение кода) в Redis, которая сидела там целых 2 года! Это уязвимость типа use-after-free (CVE-2026-23479) в коде...
Представьте: американские власти, а точнее OFAC, накинули санкции на Nobitex — крупнейшую криптобиржу Ирана. И не просто так, а за «пособничество» в финансировании терроризма и угадайте кого ещё? Да,...
Китайские товарищи расширяют географию атак, теперь цель – Европа! Идут они не с пустыми руками, а с новеньким малварём Atlas RAT. Фишка в том, что этот RAT раньше не светился, и детектировать его...