На рабочем столе корейского аналитика лежит папка с четырьмя картинками: сиреневое небо с деревом, горы в отражении, звёздная ночь. Обои, каких в любом сборнике тысячи. Это и есть эксплойт – целиком, от обмена ключами до шеллкода. Ни файла на диске, ни скрипта в теле страницы, ни домена, на который сработал бы фильтр: код живёт только как разница пикселей, его вынимают из изображений, расшифровывают и собирают в памяти вкладки. Причём собирают персонально – под ту версию софта, которая стоит именно у вас. А выполняет его программа, которую вы поставили, чтобы зайти в интернет-банк.
30 июля разведслужба Кореи, полиция, KISA и Институт финансовой безопасности выпустили совместное предупреждение, а AhnLab и ENKI Whitehat – технические разборы к нему. За 2025-й и первую половину 2026-го через 15 взломанных корейских сайтов следы атаки нашлись у 72 организаций: госорганы, СМИ, фарма, полупроводники, криптобиржа, оборонное предприятие. Но самое неприятное в отчёте – не масштаб. В ту же дыру, тем же маршрутом и с тем же SSH-ключом следом зашли вымогатели.
Эта статья доступна только подписчикам. Оформите подписку, чтобы получить доступ ко всем премиум статьям.
Автор: hacker@shifry.local