Category : xaker

xaker
Ручная распаковка. Вскрываем кастомный пакер на примере вымогателя GlobeImposter 2.0

Для подписчиковПри реверсе вирусов зачастую обнаруживается, что малварь накрыта какой-нибудь «навесной» защитой вроде пакера или протектора. Причем часто используется не общедоступный вариант, а кастомный упаковщик, что серьезно усложняет дело. Я покажу, как быть в такой ситуации, на примере распаковки рансомвари GlobeImposter 2.0, пронесшейся в конце прошлого года.

  • четверг, 24 мая 2018 г. в 00:25:07
xaker
Исследователь заработал 36 000 долларов, обнаружив проблему в Google App Engine

18-летний студент из Уругвая заработал 36 337 долларов, обнаружив критическую RCE-уязвимость в составе Google App Engine.

  • четверг, 24 мая 2018 г. в 00:24:55
xaker
Представители ФБР признали, что завышали количество «невзламываемых» устройств

В прошлом году представители ФБР заявляли, что не смогли провести детальный анализ 7775 устройств из-за слишком надежного шифрования. Оказалось, что на самом деле количество таких случаев значительно ниже заявленного.

  • четверг, 24 мая 2018 г. в 00:24:43
xaker
Вредоносный PHP-скрипт спамерского ботнета обнаружен на 5000 сайтов

Специалисты компании Proofpoint обнаружили, что спамерский ботнет Brain Food использует более 5000 скомпрометированных сайтов для перенаправления пользователей на страницы, рекламирующие диеты и таблетки для усиления интеллекта.

  • четверг, 24 мая 2018 г. в 00:24:30
xaker
Атака на уязвимость Spectre помогает извлечь данные, защищенные System Management Mode

Специалисты компании Eclypsium представили еще один вариант атаки на процессорную уязвимость Spectre. Эксплуатируя данный вектор атаки, можно получить доступ к данным, которые находятся под защитой System Management Mode (SMM).

  • среда, 23 мая 2018 г. в 00:25:41
xaker
Охота на Енота. Как вирмейкер спалился сам и спалил заказчиков

Для подписчиковВ большинстве случаев разоблачения происходят потому, что вирмейкер где-то фундаментально накосячил. Так случилось и на этот раз, причем автор трояна не только подставился сам, но и спалил всех заказчиков, на радость специалистам по информационной безопасности. Случай, о котором пойдет речь, наглядно иллюстрирует, какую информацию можно получить, обратив внимание на незначительные детали.

  • среда, 23 мая 2018 г. в 00:25:28
xaker
Check Point: криптомайнеры все чаще эксплуатируют серверные уязвимости

Аналитики Check Point представили апрельский отчет Global Threat Impact Index. По данным компании, киберпреступники все чаще эксплуатируют незакрытые уязвимости серверов для незаконного криптовалютного майнинга.

  • среда, 23 мая 2018 г. в 00:25:15
xaker
Атаки на роутеры Dasan GPON продолжаются, злоумышленники используют новую 0-day уязвимость

Атаки на устройства Dasan GPON продолжаются, но к двум уязвимостям, которые ранее использовали хакеры, добавилась еще одна уязвимость нулевого дня.

  • среда, 23 мая 2018 г. в 00:25:01
xaker
Из китайского App Store исключат приложения с фреймворком CallKit

Издание 9to5Mac сообщило, что еще одна группа приложений стала кандидатом на удаление из китайского App Store. На этот раз представители Apple рассылают предупреждения разработчикам, использующим в своих продуктах фреймворк CallKit.

  • среда, 23 мая 2018 г. в 00:24:46