MuddyWater и DLL Side-Loading: Иранские хакеры атакуют бизнес и госсектор
19.08.2026
The Hacker News
6
Иранская группировка MuddyWater снова в деле! Парни развернули масштабную шпионскую кампанию, целясь в промышленные, образовательные и государственные организации в девяти странах. Фишка в том, что они используют DLL Side-Loading — это когда хакеры подсовывают свою вредоносную DLL-ку к легитимной программе. Она думает, что загружает «свой» файл, а на самом деле запускает малварь. Это позволяет им обходить защиту и оставаться незамеченными. Чтобы не стать жертвой, регулярно обновляйте ПО, используйте списки разрешенных приложений (whitelisting) и мониторьте необычные загрузки DLL-файлов. Будьте начеку, иранцы не дремлют!
Представьте: вы спрашиваете ИИ что-то про софт, а он 'случайно' отправляет вас на сайт с криптоджекингом. Microsoft предупреждает, что так хакеры маскируют вредоносные ссылки, используя доверие к...
Свежие новости от WatchGuard и ESET шокируют: банковские трояны Grandoreiro и BTMOB активно "кошмарят" пользователей Windows (почти весь Евросоюз и Мексика) и Android (Бразилия). Фишка в том, что эти...
Новое исследование LayerX Security показало интересный момент: главная угроза от ИИ в корпорациях исходит не от всех подряд, а от небольшой группы 'властелинов ИИ' – power-юзеров, активно...
Раз в неделю The Hacker News сливает пачку угроз, и этот раз не исключение! Особое внимание на плагин безопасности Claude и Azure Privilege Escalation. По сути, это шанс для хакеров глубоко осесть в...