ТОЛЬКО КАЛИБРОВАННЫЙ КОНТЕНТ

ТО, ЧТО НАДО ЧИТАТЬ

Израиль

Израиль - маленькая, богатая и технологичная страна, которая с момента своего появления живёт так, будто завтра опять может начаться война - и время от времени она действительно начинается. Здесь сильная армия, медицина, стартапы, пустыню заставили давать урожай, а море - питьевую воду, но рядом десятилетиями тянется палестинский конфликт с оккупацией, терактами, военными операциями и тысячами погибших мирных жителей, включая детей. При этом бытовая сторона страны способна быстро сбить технологический пафос: всё дорого, сервис часто резкий до откровенного хамства, очереди и бардак вполне нормально существуют рядом с передовыми технологиями. В итоге Израиль трудно свести хоть к "стране высоких технологий", хоть к бесконечной войне - это очень успешное государство, которое научилось решать сложнейшие инженерные задачи заметно лучше, чем жить спокойно с соседями и вежливо обслуживать клиента.

Свой вирус ближе к телу

От себя замечу

В самой хитрой и надёжной схеме всё может пойти не по плану, потому что в любой схеме есть человек. 18 августа исследователи Check Point Research опубликовали разбор как раз такой истории. Парни построили вредоносную сеть примерно на двух тысячах взломанных WordPress-сайтов, через которую успели зацепить тысячи компьютеров по всему миру. А потом один из участников, похоже, случайно заразил собственный комп. После чего вредонос честно сделал с хозяином ровно то, для чего был написан: собрал файлы с его машины и отправил их на сервер вместе с добычей остальных жертв. Среди утёкшего хозяйства оказались исходники внутренних инструментов, списки взломанных сайтов и прочие вещи, которые преступники точно не собирались показывать исследователям.

Сама схема была вполне серьёзная. На взломанных WordPress-сайтах людям показывали фальшивую CAPTCHA, только вместо обычного "поставьте галочку" предлагали скопировать команду и запустить её в Windows. Человек собственными руками запускал PowerShell, после чего на компьютер мог приехать целый набор: кража файлов и паролей, шифровальщик, блокировка экрана, распространение через сеть и USB, съёмка скриншотов и прочие радости. Причём всё это хозяйство ещё и постоянно отчитывалось хозяевам о ходе заражения.

А вот что интересно: среди файлов, которые, предположительно, утекли с компьютера одного из операторов, исследователи нашли самодельный инструмент для массового управления взломанными WordPress-сайтами. И написан он был на Visual Basic 6 - среде разработки, которой почти 30 лет, а официальная поддержка закончилась почти 20 лет назад. Почему в 2026 году для управления вполне современной вредоносной инфраструктурой использовали такую древность, исследователи не объясняют. Возможно, просто потому, что старый инструмент работал и никто не видел смысла его переписывать. Но выглядит это прекрасно: тысячи заражённых машин, кража файлов, шифровальщики, управление через взломанные сайты - и где-то в центре всего этого хозяйства сидит программа на Visual Basic 6.