Опубликовано в

20 января индийский антивирус eScan начал раздавать пользователям малварь через…

⌨️ 20 января индийский антивирус eScan начал раздавать пользователям малварь через официальные каналы обновлений.
Хацкеры получили доступ к конфигам сервера и подменили компонент Reload.exe. Файл был подписан сертификатом eScan, но Windows считала подпись невалидной (что не помешало запуску 🎩). Малварь первым делом модифицировала файл HOSTS, блокируя доступ к серверам обновлений eScan… чтобы жертва не могла скачать будущий чистый апдейт или фикс.
Когда исследователи опубликовали инфу о взломе, индусы вместо благодарности или хотя бы вежливого молчания начали грозить судом. eScan выпустила сообщение, где обвинила исследователей во лжи, пояснив, что они сами всё заметили раньше, пострадавших крайне мало, а ситуация полностью под контролем 🤡
Типичный 🥸 Сисадмин


View Source