
FirewallFalcon Manager: бесплатный VPN‑менеджер с открытым кодом оказался бэкдором
SecurityLab обнаружил, что открытый менеджер VPN FirewallFalcon Manager содержит скрытый модуль, позволяющий обходить проверку лицензии. Анализ кода показал, что при запуске приложение запрашивает статус подписки у удалённого сервера, а злоумышленники подменили этот запрос на свой endpoint.
Атакующие заменили проверку на собственный ответ, получили возможность перенаправлять весь клиентский трафик через более 650 заражённых серверов, разбросанных по 12 странам, включая США, Германию и Польшу. Перехваченные данные включали учетные записи, IP‑адреса и даже зашифрованные каналы связи.
Разработчики выпустили патч версии 2.3.1, закрывающий уязвимость, и настоятельно советуют всем пользователям обновить клиент в течение 48 часов. Если ты используешь FirewallFalcon Manager, проверь подпись бинарников и отключи автоматическое обновление до подтверждения подлинности.



Комментарии 0