Злоумышленники заражали компьютеры через апдейты антивируса

Злоумышленники заражали компьютеры через апдейты антивируса

На протяжении последних пяти лет, антивирусная программа eScan несознательно стала инструментом киберпреступников. Чешская компания Avast обнаружила, что обновления антивируса распространялись через незащищенный протокол HTTP. Это позволяло хакерам внедрять в системы пользователей вредоносное ПО.

Злоумышленники использовали метод атаки «человек посередине» (man-in-the-middle, MiitM), заменяя официальные обновления на зараженные файлы. Эти файлы содержали бэкдоры, в том числе GuptiMiner, что позволяло им контролировать зараженные системы и даже использовать их для майнинга криптовалюты.

Avast связалась с eScan и Индийской компьютерной группой реагирования на чрезвычайные ситуации для уведомления о проблеме. В июле 2023 года eScan подтвердила, что проблема была устранена.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.