Category : xaker

xaker
Расширение для Chrome, призванное защищать пользователей, ворует информацию из LinkedIn и Facebook

Браузерное расширение Browse-Secure рекламируется как инструмент, гарантирующий пользователям безопасный, зашифрованный и по-настоящему анонимный поиск. К сожалению, на самом деле расширение похищает данные из аккаунтов LinkedIn и Facebook и передает их на удаленный сервер.

  • четверг, 16 ноября 2017 г. в 03:11:57
xaker
Неизвестные атаки: поймать и просчитать. Колонка Дениса Макрушина

Для подписчиковВ предыдущей колонке мы дали определение классу атак, которые отличаются особой сложностью исполнения и высокой степенью ручной работы со стороны атакующих. Эту колонку я хочу посвятить, скажем так, количественной характеристике атак, которые используются для оценки эффективности технологий и средств защиты.

  • четверг, 16 ноября 2017 г. в 03:11:36
xaker
Операторы ботнета Windigo доработали бэкдор Linux/Ebury

Аналитики ESET обнаружили новый образец малвари Linux/Ebury – основного компонента ботнета Windigo. Исследование подтвердило, что Ebury, автор которого недавно был приговорен к 46 месяцам лишения свободы, продолжает использоваться атакующими, и инфраструктура, предназначенная для кражи данных, все еще функционирует.

  • четверг, 16 ноября 2017 г. в 03:11:12
xaker
Китайские хакеры используют файлы CPL для доставки малвари

Специалисты Palo Alto Networks рассказали о необычной малвари Reaver, которую применяет кибершпионская группа, известная под именами DynCalc, Numbered Panda или просто APT12.

  • четверг, 16 ноября 2017 г. в 03:10:50
xaker
Приложениям для Android запретят использовать Accessibility Service без уважительной причины

Инженеры Google, наконец, обратили свое внимание на одну из самых любимых злоумышленниками проблем Android — Accessibility Service. Похоже, скоро малвари станет значительно сложнее распространяться через каталог Google Play.

  • среда, 15 ноября 2017 г. в 03:12:35
xaker
Сервис, предупреждающий об использовании cookie, распространял майнинговый скрипт

Бесплатный сервис CookieScript[.]info, который применяется для уведомления пользователей о том, что тот или иной сайт использует cookie, распространял браузерный майнер Crypto-Loot, и в итоге скомпрометировал сотни сайтов

  • среда, 15 ноября 2017 г. в 03:12:26
xaker
Пользователи обнаружили, что секс-игрушки Lovense шпионят за ними

Пользователи Reddit обнаружили, что официальное приложение гонконгской компании Lovense, производящей секс-игрушки с дистанционным управлением, записывает данные, которые записывать определенно не должно.

  • среда, 15 ноября 2017 г. в 03:12:14
xaker
Ответы юриста. Что нужно знать хакеру для участия в Bug Bounty по договору

Для подписчиковПрограммы Bug Bounty позволяют хакеру легально заработать, а владельцам сервисов — своевременно получить информацию о найденных уязвимостях. Но если опытный специалист не готов работать на условиях Bug Bounty, то владелец программы может предложить ему взаимовыгодный договор. О юридических нюансах такого метода сотрудничества мы и поговорим в этой статье.

  • среда, 15 ноября 2017 г. в 03:12:08
xaker
«Доктор Веб»: рекламный троян был загружен из Google Play более 2 000 000 раз

Исследователи обнаружили адварь в составе девяти различных приложений из официального каталога Google Play.

  • среда, 15 ноября 2017 г. в 03:11:57