Заражен до установки. Хакеры «GOFFEE» зашили бэкдоры в ISO-образы Windows — 18 августа 2026 г. в 15:00:01.840
Заражен до установки. Хакеры «GOFFEE» зашили бэкдоры в ISO-образы Windows Новый рабочий компьютер рискует оказаться зараженным еще до того, как сотрудник впервые войдет в систему. Специалисты компании F6 вскрыли схему, где хакеры не просто рассылают фишинг, а пересобирают официальные ISO-образы Windows и подменяют дистрибутивы 7-Zip с Git прямо во внутренних хранилищах компаний. Сотрудники скачивают доверенный софт из внутренних репозиториев, запуская бэкдоры своими руками. Дальше атакующие выкачивают учетные данные из памяти lsass, забирают базы Active Directory и крадут сессии в мессенджерах, получая доступ к переписке. В арсенале группировки, которую F6 отслеживает с 2022 года, числится целый набор бэкдоров от lonelymine до ElfDoor, а следы зачищаются настолько мастерски, что стандартные средства упускают момент заражения. Когда на ключевых серверах висит сразу несколько бэкдоров, а секреты утекают в облако Mega через утилиту rclone, надеяться на стандартные алерты бесполезно. Старый мониторинг больше не защищает, поэтому компаниям приходится срочно переходить на проактивный поиск скрытых аномалий. #ИБ #Кибербезопасность #GOFFEE @SecLabNews

