Category : xaker

xaker
Ботнет Hide ‘N Seek атакует «умные» дома

Эксперты компании Fortinet сообщают, что известный ботнет Hide ‘N Seek продолжает обзаводиться новыми эксплоитами и целями для атак: теперь малварь атакует системы для «умных» домов HomeMatic.

  • четверг, 26 июля 2018 г. в 00:22:10
xaker
Обнаружена новая версия банковского трояна Kronos

Аналитики компании Proofpoint рассказали об обнаружении переработанной версии банковского трояна Kronos, которая задействована как минимум в трех вредоносных кампаниях. Напомню, что «зенит славы» этой малвари пришелся на 2014 год, и именно в разработке Kronos ФБР обвиняет известного ИБ-специалиста Маркуса Хатчинса.

  • четверг, 26 июля 2018 г. в 00:21:58
xaker
Более 500 000 000 IoT-устройств уязвимы перед атаками DNS rebinding

Специалисты компании Armis подсчитали, что около полумиллиарда «умных» устройств уязвимы перед старой проблемой перепривязывания DNS (DNS rebinding). Эксперты полагают, что атакующие могут использовать это для атак на корпоративные сети, куда IoT интегрирован весьма серьезно.

  • среда, 25 июля 2018 г. в 00:21:32
xaker
Эксперты рассказали о трояне Calisto для macOS, «прародителе» семейства малвари Proton

Специалисты «Лаборатории Касперского» рассказали об обнаружении бэкдор для macOS, который получил имя Calisto. Исследователи полагают, что эта малварь лежит у истоков известного семейства вредоносов Proton.

  • среда, 25 июля 2018 г. в 00:21:22
xaker
Угрозы под контролем. Превращаем Zabbix в сканер безопасности

15 июня 2018 года ребята из Vulners представили опенсорсный проект Zabbix Threat Control, позволяющий превратить систему мониторинга Zabbix в систему контроля безопасности машин. В этой статье мы расскажем, что такое Zabbix Thread Control, покажем, как его установить, и проверим работоспособность системы.

  • среда, 25 июля 2018 г. в 00:21:12
xaker
Исправленный в мае критический баг в IE потребовал новых патчей и спровоцировал утечку памяти

Аналитики китайской ИБ-компании Qihoo 360 рассказали, что майский патч для опасной проблемы в VBScript, которую можно было эксплуатировать через Internet Explorer, был неэффективен. Инженеры Microsoft выпустили дополнительную «заплатку» в июле, однако это исправление породило еще одну проблему, но она, по крайней мере, не связана с безопасностью.

  • среда, 25 июля 2018 г. в 00:21:01
xaker
Исходные коды Android-трояна Exobot опубликованы в открытом доступе

ИБ-специалисты обнаружили, что исходные коды трояна Exobot «утек» на сторону, и теперь эксперты ожидают роста количества соответствующих вредоносных кампаний.

  • среда, 25 июля 2018 г. в 00:20:51
xaker
Представлена еще одна side-channel атака: SpectreRSB

Совсем недавно ИБ-специалисты сообщали, что эксплуатация «процессорной» уязвимости Spectre возможна еще двумя способами, которые получили идентификаторы Spectre 1.1 и Spectre 1.2. Теперь эксперты из Калифорнийского университета в Риверсайде опубликовали информацию о еще одной side-channel атаке, SpectreRSB.

  • среда, 25 июля 2018 г. в 00:20:41
xaker
Хакеры используют Google CDN для размещения малвари

Специалисты компании Sucuri обнаружили интересный вектор атак: злоумышленники прячут вредоносный код в метаданных изображений, а затем размещают их на серверах Google (к примеру, через Blogger или Google+).

  • вторник, 24 июля 2018 г. в 00:22:33