Category : xaker

xaker
Выпущен подробный отчет об уязвимостях и методиках, использованных в ходе Pwn2Own

Каждый год в рамках конференции CanSecWest проходит состязание Pwn2Own, в ходе которого исследователи взламывают различные системы и приложения, унося домой солидные призы. В 2016 году во время Pwn2Own была обнаружена 21 новая уязвимость. Теперь исследователи Zero Day Initiative представили подробный отчет об использованных в ходе соревнования багах и методиках.

  • суббота, 6 августа 2016 г. в 03:11:37
xaker
Анатомия Android-малвари: способы заражения, обхода сканеров Google, негласного рута и монетизации с

Для подписчиковВ наше время люди доверяют все больше личной информации смартфонам и планшетам: аккаунты в соцсетях, фотографии и почтовые сообщения, банковские данные, местоположение и даже распорядок дня. Но и вредоносные программы тоже становятся все хитрее и изворотливее. О самых модных тенденциях в создании и распространении вирусов и пойдет речь в этой статье.

  • суббота, 6 августа 2016 г. в 03:11:25
xaker
Управляющие серверы трояна для PoS-систем используют блокчейн Namecoin

Еще в сентябре 2015 года эксперты компании «Доктор Веб» обнаружили трояна Trojan.MWZLesson, чьей основной мишенью являлись PoS-системы. Теперь исследователи нашли «наследника» этой малвари: вредонос Trojan.Kasidet.1 не только стал опаснее своего предшественника, он также прячет свои командные серверы в децентрализованной доменной зоне .bit (Namecoin) — системе альтернативных корневых DNS-серверов, основанной на технологии Bitcoin.

  • суббота, 6 августа 2016 г. в 03:11:08
xaker
Расширенные сниппеты в Google используются для распространения малвари

Эксперты компании Malwarebytes обнаружили, что хакеры придумали хитрый способ, позволяющий им оказаться на самом верху поисковой выдачи Google. Злоумышленники используют для распространения вредоносного ПО специальный тип расширенных сниппетов: featured snippets.

  • пятница, 5 августа 2016 г. в 03:12:58
xaker
Чтобы спрятать вредоносные макросы, достаточно просто переименовать файл

В конце июля 2016 года эксперты компании SecureState выяснили, что для обхода фильтров Gmail достаточно разбить некоторые ключевые слова в файле надвое, и тогда малварь останется незамеченной. Теперь аналитики Cisco обнаружили похожий способ сокрытия вредоносов. Оказалось, что обмануть фильтры и незадачливых пользователей можно, просто изменив расширение файла.

  • пятница, 5 августа 2016 г. в 03:12:52
xaker
Простота & удобство: обзор невероятно компактных, быстрых и удобных приложений suckless.org

Для подписчиковУстановочный образ Ubuntu весит 1,4 Гбайт. Установленная система занимает 8 Гбайт. Базовый комплект KDE требует больше гигабайта. Google Chrome после установки занимает 150 Мбайт. И это всего лишь система в базовой комплектации, графическая среда и браузер. Не многовато ли?

  • пятница, 5 августа 2016 г. в 03:12:47
xaker
На сайте «Хакера» появилась возможность покупать статьи

За последний год — то есть с момента появления онлайновой подписки — редакция «Хакера» многократно слышала одну и ту же просьбу: дать возможность купить одну статью, а не подписаться на месяц или на год. Несколько дней назад мы ввели такую возможность!

  • пятница, 5 августа 2016 г. в 03:12:41
xaker
Обзор эксплоитов #210. Удаленное выполнение кода в MSIE и целочисленное переполнение в Windows

Для подписчиковВ сегодняшнем обзоре мы рассмотрим исследование патчей к Windows. Для примера возьмем патчи MS16-039 и MS16-063, проанализируем их и создадим небольшие proofs of concept на основе найденных уязвимостей.

  • пятница, 5 августа 2016 г. в 03:12:34
xaker
Фальшивые версии Prisma для Android установлены более 1,5 млн раз

Сотни подделок под Pokemon GO наглядно доказали, что киберпреступники внимательно следят за последними тенденциями. Еще одно доказательство этому нашли специалисты компании ESET. 24 июля 2016 года разработчики популярного приложения Prisma представили версию для Android. За прошедшие после этого полторы недели в Google Play Store появились десятки вредоносных клонов. ESET сообщает, что суммарно поддельные версии Prisma скачали уже более 1,5 млн раз.

  • пятница, 5 августа 2016 г. в 03:12:26