Category : xaker

xaker
Хакеры обманули производителя антивирусов с помощью взяток, стеганографии и хитрости

Запутанную мошенническую схему разоблачили специалисты компании Check Point. Хакеры сумели обойти защиту крупнейшего китайского производителя антивирусного ПО — Qihoo 360. Для достижения своей цели злоумышленники использовали подкуп и стеганографию, и в итоге смогли воровать деньги со счетов платежной платформы Alipay, принадлежащей Alibaba Group.

  • среда, 13 апреля 2016 г. в 03:11:02
xaker
Тестируем бесплатные антивирусы: Comodo, Qihoo 360, Panda и Windows Defender

Для подписчиковМы установили каждый антивирус в свою виртуальную машину. Перед тестом обновили и попытались не допустить заражения при посещении заведомо инфицированных сайтов через предустановленный браузер Edge. Свежий список угроз взяли из базы Clean MX, а все виртуалки — клоны одной и той же чистой операционки.

  • среда, 13 апреля 2016 г. в 03:10:58
xaker
На Amazon продают камеры наблюдения с предустановленной малварью

Независимый эксперт Майк Олсен (Mike Olsen) обнаружил, что покупать «железо» на Amazon, даже у проверенных продавцов, достаточно рисковое занятие. Олсен помогал своему другу установить новую систему видеонаблюдения, недавно приобретенную на Amazon, когда обнаружил, что камеры заражены малварью прямо из коробки.

  • среда, 13 апреля 2016 г. в 03:10:56
xaker
Баг в приложении iMessage для OS X позволял похитить всю историю чатов

Специалисты компании Bishop Fox рассказали, что в конце марта 2016 года инженеры Apple устранили опасную уязвимость в приложении iMessage. Проблема не касалась знаменитого шифрования Apple, но используя социальную инженерию и примитивные баги в софте, злоумышленники могли похитить историю переписки из iMessage.

  • среда, 13 апреля 2016 г. в 03:10:50
xaker
«Панамский архив» могли украсть через дыры в WordPress и Drupal

По-прежнему неясно, кто именно украл два с лишним терабайта документов из архивов панамской юридической фирмы Mossack Fonseca. А вот на вопрос «как» ответить проще. Специалисты по информационной безопасности обнаружили в серверах Mossack Fonseca множество уязвимостей, которыми мог воспользоваться хакер.

  • среда, 13 апреля 2016 г. в 03:10:47
xaker
Двухфакторная аутентификация уязвима для новой атаки

Исследователи из Амстердамского свободного университета обнаружили, что двухфакторную аутентификацию можно обойти, если у жертвы есть смартфон с Android или iOS. Проблема кроется в автоматической синхронизации устройств, которую обеспечивают сервисы Google и Apple.

  • вторник, 12 апреля 2016 г. в 03:11:13
xaker
135 миллионов кабельных модемов можно перезагрузить удаленно

Похоже, в ближайшее время пранкеры всего мира смогут неплохо поразвлечься. Независимый исследователь Дэвид Лонжнекер, бывший инженер Motorola, обнаружил опасную уязвимость в модемах Arris SURFboard SB6141. Баг позволяет удаленно перезагрузить устройство, или сбросить его настройки к заводским.

  • вторник, 12 апреля 2016 г. в 03:11:09
xaker
Очередной 0-day в Adobe Flash Player используется для распространения вымогателей

Всем, кто по какой-то причине до сих пор пользуется Adobe Flash Player, срочно пора обновиться. Компания Adobe представила очередное кумулятивное обновление, суммарно устраняющее 24 уязвимости. Исправлен также опасный 0-day баг, который уже активно применяется злоумышленниками для заражения пользователей криптовымогателями.

  • вторник, 12 апреля 2016 г. в 03:10:59
xaker
Хакер заработал на инструментах для DDoS-атак $70 000, но получил условный срок

Британский подросток Грант Мансер, также известный под ником Kidderminster, создал такие небезызвестные в среде киберпреступников инструменты, как Dejabooter, Vexstresser, netspoof и Refinedstresser. Все эти тузлы используются для DDoS-атак, и Мансер успешно продавал их в даркнете на протяжении почти трех лет. Теперь, когда злоумышленника поймали и предали суду, он отделался смешным штрафом и исправительными работами.

  • вторник, 12 апреля 2016 г. в 03:10:56