🌐 APT ломает российские компании через обновления ViPNet — 18 июля 2026 г. в 12:10:25.198
🌐 APT ломает российские компании через обновления ViPNet Специалисты обнаружили кибершпионскую кампанию HelloNet, атакующую российские госструктуры, промышленность и транспорт через подмену библиотеки wtsapi32.dll в каталоге обновлений ViPNet, что позволяет злоумышленникам закрепиться в системе. — Вредонос включает загрузчик HelloInjector, прокси HelloProxy, исполнитель HelloExecutor, очиститель HelloCleaner и бэкдор HelloBackdoor на Rust, а также использует обратный SSH-туннель через переименованный PuTTY. Связь с китайской APT предположительна, эксперты советуют мониторить порты 443, 5003, 5060 и появление wtsapi32.dll в папке ViPNet. 🎤 Чтиво #APT #DLLsideloading #ViPNet / White Hat / max.ru/kind_hack

