Category : xaker

xaker
Право на реверс. Как обратная разработка выглядит с юридической точки зрения

Для подписчиковКак российское законодательство относится к обратной разработке программ? В каких случаях за такую деятельность можно понести наказание, а когда реверс-инжиниринг разрешен? Что, если ты не сам реверсишь, а кто-то делает это по твоему заказу? Ответы могут разниться от случая к случаю, но давай разберемся, на что нужно ориентироваться в первую очередь.

  • суббота, 3 сентября 2016 г. в 03:11:23
xaker
Уже более миллиона IoT устройств входят в состав различных ботнетов

Исследователи Level 3, совместно с коллегами из компании Flashpoint, представили отчет, который наглядно демонстрирует: ботнеты, состоящие из различных IoT-устройств, эффективны и пользуются большой популярностью в киберкриминальных кругах. Семейство малвари, известное под названиями Gafgyt, Lizkebab, BASHLITE и Torlus, заразило уже более миллиона устройств, и исследователи сообщают, что в состав одного из IoT-ботнетов входят более 120 000 ботов.

  • суббота, 3 сентября 2016 г. в 03:11:07
xaker
OneLogin взломали, злоумышленники получили доступ к паролям и ключам клиентов

Популярный сервис единого входа (Single-Sign-On, SSO) OneLogin уведомил своих пользователей о том, что компания пострадала от атаки неизвестных злоумышленников. Ситуация критическая, так как хакеры смогли получить доступ к данным Secure Notes, где пользователи хранили пароли, ключи и другую конфиденциальную информацию.

  • пятница, 2 сентября 2016 г. в 03:12:27
xaker
Незамысловатый троян удаленного доступа Revenge бесплатно распространяется на форумах

Независимый исследователь, известный под псевдонимом Rui, решил изучить новый RAT (Remote Access Trojan) Revenge. Внимание исследователя привлек тот факт, что образчик малвари, загруженный на VirusTotal, показал результат 1/54, то есть практически не обнаруживался антивирусными продуктами. Выяснилось, что Revenge написан человеком, который известен под ником Napoleon, и распространяется совершенно бесплатно.

  • пятница, 2 сентября 2016 г. в 03:12:14
xaker
Возвращаем Android к жизни: 11 типовых проблем смартфонов и их решения

Для подписчиковМобильные устройства настолько тесно переплелись с повседневной жизнью, что отсутствие смартфона под рукой может вызвать панику. А уж если он сломался, то и говорить нечего. Для многих это грозит потерей тысяч нервных клеток. В этой статье мы рассмотрим способы восстановления работоспособности устройства при некоторых «поломках», научимся частично восстанавливать его функции до покупки нового и доставать важную информацию из разбитого телефона.

  • пятница, 2 сентября 2016 г. в 03:12:05
xaker
Малварь DressCode превращает устройства в прокси для атак на корпоративные сети

Исследователи компании Check Point обнаружили в составе более чем 40 приложений из официального каталога Google Play новое семейство малвари, получившее имя DressCode. Вредонос также распространяется через неофициальные источники. По данным компании, в сторонних каталогах заражено более 400 приложений.

  • пятница, 2 сентября 2016 г. в 03:11:48
xaker
В браузере «Яндекса» исправлен CSRF-баг, позволявший похитить все данные пользователя

Исследователь компании Netsparker рассказал в блоге о том, как он, с декабря 2015 года, добивался исправления уязвимости CSRF (Cross-Site Request Forgery) в браузере компании «Яндекс». Баг позволял атакующему обмануть встроенный в браузер инструмент для синхронизации данных, после чего браузер передавал всю информацию пользователя на чужой аккаунт.

  • пятница, 2 сентября 2016 г. в 03:10:57
xaker
Google отказалась исправить баг на странице логина, приводящий к скачиванию малвари

Независимый исследователь Айдан Вудс (Aidan Woods) обнаружил уязвимость на странице авторизации Google, которую компания не может исправить. Эксплуатация бага может привести к автоматической загрузке малвари прямо со страницы логина.

  • четверг, 1 сентября 2016 г. в 03:13:26
xaker
«Лаборатория Касперского» представила отчет группе Lurk, создавшей эксплоит кит Angler

В июне 2016 года ФСБ и МВД России сообщили об аресте участников хакерской группы Lurk: были задержаны более 50 человек из 15 регионов России. Участники группы систематически похищали крупные суммы со счетов коммерческих организаций, используя для атак вредоносное ПО. Вчера, 30 августа 2016 года, эксперты «Лаборатории Касперского» представили развернутый доклад о деятельности группы Lurk, которую сотрудники компании изучали более шести лет. В отчете исследователи рассказали, что именно члены Lurk создали эксплоит кит Angler, в последние годы доминировавший на рынке эксплоит-паков.

  • четверг, 1 сентября 2016 г. в 03:13:15