ViPNet: теперь не только шифрует, но и раздаёт вредоносы с доставкой на дом
Кампания HelloNet использует систему обновления ViPNet для загрузки вредоносных модулей, как сообщает Хабр.
Хакеры HelloNet освоили новый метод: они используют систему обновления ViPNet для загрузки своих модулей. То есть софт, который должен защищать, теперь сам превращается в парадную дверь для злоумышленников.
Кто выигрывает? Разумеется, разработчики ViPNet — теперь они могут продать «усиленную версию» с защитой от этой же атаки. А хакеры получают бесплатный рекламный щит: «Мы взломали то, что считалось неуязвимым».
Абсурд в том, что система обновления — это доверенный канал, а его превратили в троянского коня. Вместо того чтобы латать дыры, ViPNet сам стал дырой.
Личное наблюдение: я видел, как админы с гордостью показывали ViPNet на своих серверах, считая его панацеей. Теперь эта гордость выглядит как табличка «Добро пожаловать» на заборе.
Единственный способ защититься — не обновляться. Но тогда вы останетесь с уязвимостями прошлого века. Выбор между чумой и холерой — вот что такое современная кибербезопасность.