Lazarus Group kasutas juba parandatud Windowsi nullpäeva haavatavust, et kampaania Operation Dream Job raames saada SYSTEM-õigused ja paigaldada uus tagauks Prantsusmaa, Saksamaa, Brasiilia ja India…
Lazarus Group kasutas juba parandatud Windowsi nullpäeva haavatavust, et operatsiooni Dream Job raames saada SYSTEM-õigused ja paigaldada uus tagauks Prantsusmaa, Saksamaa, Brasiilia ja India kaitse-…
Hiina osalistega seostatav rootkit Daxin (srt64.sys) on Taiwanis taas aktiivseks muutunud ning seda kasutatakse nüüd koos uue sisselogimiseelse tagauksega.
Ründajad levitasid npm-registris rikutud Jscrambleri npm-paketti, millesse oli sisse ehitatud infovargast pahavara, ja seda laaditi alla peaaegu 1500 korda.
GigaWiper on moodulipõhine tagauks, mis pakub nii luure- kui ka andmehävitusfunktsioone ning väärkasutab kontrolliserveritega suhtlemiseks legitiimseid ettevõtteprotokolle, mistõttu on seda tüüpilistes ettevõttekeskkondades raske tuvastada.
GigaWiper ühendab endas kolm tuntud pahavaraperekonda (Crucio, FlockWiper) üheks moodulseks 20 käsuga tagauksega, mille abil kustutatakse või krüpteeritakse andmeid pärast luureeesmärkide saavutamist.
Tenda seadmed sisaldavad dokumenteerimata tagaust (CVE-2026-11405), millele parandust ei ole saadaval ja mis annab administraatoriõigused kasutajanimest sõltumata.
TencShell-tagauks varjab käsu- ja juhtimisliiklust Tencenti API-päringutena, et vältida avastamist, ning võimaldab kaugjuurdepääsu, andmevargust ja liikumist võrgus.