Category : xaker

xaker
Операторы ботнета Windigo доработали бэкдор Linux/Ebury

Аналитики ESET обнаружили новый образец малвари Linux/Ebury – основного компонента ботнета Windigo. Исследование подтвердило, что Ebury, автор которого недавно был приговорен к 46 месяцам лишения свободы, продолжает использоваться атакующими, и инфраструктура, предназначенная для кражи данных, все еще функционирует.

  • четверг, 16 ноября 2017 г. в 03:11:12
xaker
Китайские хакеры используют файлы CPL для доставки малвари

Специалисты Palo Alto Networks рассказали о необычной малвари Reaver, которую применяет кибершпионская группа, известная под именами DynCalc, Numbered Panda или просто APT12.

  • четверг, 16 ноября 2017 г. в 03:10:50
xaker
Приложениям для Android запретят использовать Accessibility Service без уважительной причины

Инженеры Google, наконец, обратили свое внимание на одну из самых любимых злоумышленниками проблем Android — Accessibility Service. Похоже, скоро малвари станет значительно сложнее распространяться через каталог Google Play.

  • среда, 15 ноября 2017 г. в 03:12:35
xaker
Сервис, предупреждающий об использовании cookie, распространял майнинговый скрипт

Бесплатный сервис CookieScript[.]info, который применяется для уведомления пользователей о том, что тот или иной сайт использует cookie, распространял браузерный майнер Crypto-Loot, и в итоге скомпрометировал сотни сайтов

  • среда, 15 ноября 2017 г. в 03:12:26
xaker
Пользователи обнаружили, что секс-игрушки Lovense шпионят за ними

Пользователи Reddit обнаружили, что официальное приложение гонконгской компании Lovense, производящей секс-игрушки с дистанционным управлением, записывает данные, которые записывать определенно не должно.

  • среда, 15 ноября 2017 г. в 03:12:14
xaker
Ответы юриста. Что нужно знать хакеру для участия в Bug Bounty по договору

Для подписчиковПрограммы Bug Bounty позволяют хакеру легально заработать, а владельцам сервисов — своевременно получить информацию о найденных уязвимостях. Но если опытный специалист не готов работать на условиях Bug Bounty, то владелец программы может предложить ему взаимовыгодный договор. О юридических нюансах такого метода сотрудничества мы и поговорим в этой статье.

  • среда, 15 ноября 2017 г. в 03:12:08
xaker
«Доктор Веб»: рекламный троян был загружен из Google Play более 2 000 000 раз

Исследователи обнаружили адварь в составе девяти различных приложений из официального каталога Google Play.

  • среда, 15 ноября 2017 г. в 03:11:57
xaker
Победители со всей страны соберутся на Кубке CTF России в Сколково

Впервые в истории российского СTF-движения победители сильнейших региональных соревнований среди студентов, школьников и учащихся ссузов соберутся на Кубке СTF России, чтобы побороться за звание чемпиона. Битва года состоится 8-9 декабря 2017 года в Инновационном центре «Сколково».

  • среда, 15 ноября 2017 г. в 03:11:41
xaker
В смартфонах OnePlus обнаружили потенциально опасное отладочное приложение

Независимый специалист изучал смартфоны OnePlus и обнаружил предустановленное отладочное приложение EngineerMode, с помощью которого атакующий, имеющий физический доступ к устройству, может получить root-доступ и использовать приложение как бэкдор.

  • среда, 15 ноября 2017 г. в 03:11:20