Учёный хакер и его ворующий покемон

Учёный хакер и его ворующий покемон

Старина Confucius снова в деле — и, как всегда, не с философией, а с фишингом. Южноазиатская APT-группа, которая уже больше десяти лет пуляет малварь в сторону правительственных и военных структур Пакистана, обновила свой арсенал. На этот раз в меню — свежий WooperStealer (любитель утаскивать всё подряд) и Anondoor — новый Python-бэкдор с интеллигентными манерами и тягой к долгосрочным наблюдениям.

Классика жанра: тебе прилетает «очень важный» документ — то PPSX, то LNK-файл (спасибо, Microsoft, за универсальность). Открываешь — и вместо отчёта запускается DLL side-loading-цирк: безобидное приложение подсовывает ядру вредоносную библиотеку, которая уже шуршит в фоне и выкачивает данные, пока ты пьёшь кофе. В декабре 2024-го Confucius использовали PPSX-файлы, в марте 2025 — уже LNK, а к августу подключили Python-бэкдор Anondoor. Он не просто «подглядывает», а умеет делать всё: скриншоты, листинг файлов, сбор системной инфы, слив паролей из Chrome и выполнение удалённых команд. Всё по-взрослому, без суеты.

Раньше Confucius играли в сбор инфы на один укус (инфостилеры и короткие сессии), но теперь видно — они переходят к режиму наблюдения 24/7. Их Anondoor — это не просто шпион, это постоянный резидент системы: сидит, ждёт команду от C2, не светится и адаптируется под защиту. Fortinet отмечает: ребята не просто кодят — они реально двигаются как живые, маскируются под легитимный софт, шифруют свои вызовы, и вообще ведут себя так, будто им выдали DevOps-сертификат.

Пока Confucius философствует через PowerShell и DLL, пользователям стоит усвоить простую истину:
📎 LNK ≠ доверие
📂 PPSX ≠ отчёт из офиса
🐍 Python в письме — не про Data Science

Короче, если тебе скинули «важный документ» от человека, которого ты видел только на митинге Zoom в 2021-м — не открывай. Это не “высшая мудрость”, это новый способ остаться без паролей.

Берегите себя и свои нервы.

Следующий шаг - практика
CTA Image

Эта статья - только начало. Настоящие навыки появляются тогда, когда знания превращаются в практику. В Kraken Academy мы собрали полноценные курсы по информационной безопасности с лабораториями, практическими заданиями и пошаговыми образовательными треками - от первых шагов до уровня специалиста.

Начать обучение

Читать далее

Тысячи ИИ-агентов OpenAI тайком использовали заброшенную вики для координации

Тысячи ИИ-агентов OpenAI тайком использовали заброшенную вики для координации

Исследователи обнаружили аномальную активность автономных ИИ-агентов (представлявшихся системами OpenAI). С мая по июль 2026 года они опубликовали 18 000 постов на полузабытом ресурсе DSEwiki, который за последние 10 лет редактировали от силы раз двадцать. DSEwiki — немецкой вики для разработчиков программного обеспечения, работающей на платформе ProWiki. Особенность этой вики заключалась

Google запустила Gemini 3.8 Flash Cyber и программу Fairwind для защиты от кибератак

Google запустила Gemini 3.8 Flash Cyber и программу Fairwind для защиты от кибератак

Компания Google анонсировала свой самый продвинутый ИИ-инструмент в сфере кибербезопасности - Gemini 3.8 Flash Cyber. Модель доступна ограниченному кругу. Компания расширила экосистему партнеров до 650+ мировых брендов (включая Palo Alto Networks, CrowdStrike, Datadog, Menlo Security и Snowflake), предоставив доступ к сервису партнерам по ИБ, госсектору и клиентам Google Cloud.

Хакеры атакуют владельцев iPhone

Хакеры атакуют владельцев iPhone

13 вредоносных пакетов, размещенных в Packagist, нацелены на iPhone, у которых не установлены обновления безопасности, и содержат шпионское ПО для кражи данных из кошельков. Эти темы, установленные на вьетнамских сайтах потокового видео, используют цепочку уязвимостей WebKit, которая позволяет извлекать пароли, сообщения, фотографии, данные о местоположении и ключи доступа к криптокошелькам.

Франция решила уходить с Windows на Linux - ради цифрового суверенитета

Франция решила уходить с Windows на Linux - ради цифрового суверенитета

Французское правительство запускает план по сокращению зависимости госструктур от американского ПО. Один из ключевых шагов — переход государственных рабочих мест с Windows на Linux. Власти хотят контролировать собственную цифровую инфраструктуру и не зависеть от решений зарубежных IT-компаний. Причём речь не только об ОС. Франция хочет пересмотреть использование зарубежных решений сразу