Category : xaker

xaker
Открыта регистрация на соревнования Киберколизей

28 апреля (в 10:00 по московскому времени) команда Codeby приглашает вас принять участие в международных CTF-соревнованиях по кибербезопасности — Киберколизей.

  • четверг, 25 апреля 2024 г. в 00:00:20
xaker
Малварь GuptiMiner распространялась через обновления антивируса eScan

Эксперты Avast обнаружили, что северокорейские хакеры использовали механизм обновления индийского антивируса eScan для распространения вредоноса GuptiMiner, с помощью которого устанавливали бэкдоры в крупные корпоративные сети, а также доставляли криптовалютные майнеры.

  • четверг, 25 апреля 2024 г. в 00:00:19
xaker
Microsoft: ATP28 эксплуатировала баг в Windows Print Spooler несколько лет

Компания Microsoft сообщила, что группировка APT28 использовала уязвимость CVE-2022-38028 в Windows Print Spooler для повышения привилегий и кражи учетных данных с помощью ранее неизвестного инструмента GooseEgg. Примечательно, что атаки происходили «по крайней мере с июня 2020 года, а возможно, даже с апреля 2019 года», хотя уязвимость исправили только в конце 2022 года.

  • четверг, 25 апреля 2024 г. в 00:00:17
xaker
Картинки в водопаде. Учимся рисовать изображения радиоволнами

Для подписчиковWaterfall, или водопад, — это способ визуализации сигналов, который можно встретить практически во всех программах для работы с радио. Каждая линия показывает спектр сигнала, его частоты и амплитуду. А если немного поколдовать, можно рисовать на этом водопаде картинки. Этим мы сегодня и займемся.

  • четверг, 25 апреля 2024 г. в 00:00:16
xaker
Количество атак на мобильные устройства в России возросло в 5,2 раза

«Лаборатория Касперского» отметила общий рост количества атак на мобильные устройства в России. Так, Так, в первом квартале 2024 года их число увеличилось в 5,2 раза по сравнению с аналогичным периодом 2023 года и составило более 19 миллионов.

  • четверг, 25 апреля 2024 г. в 00:00:15
xaker
Мошенники прикидываются службой поддержки Telegram

Специалисты компании FACCT (бывшая Group-IB в России) предупредили, что пользователям Telegram стали приходить сообщения от фейковой службы поддержки Telegram. Злоумышленники пугают жертв, заявляя, что для их аккаунта была оформлена заявка на удаление.

  • среда, 24 апреля 2024 г. в 00:00:21
xaker
Критическая уязвимость в WordPress-плагинге Forminator угрожает 300 000 сайтов

В плагине Forminator для WordPress, который суммарно установлен на 500 000 сайтов, обнаружена критическая уязвимость, позволяющая злоумышленникам осуществлять беспрепятственную загрузку файлов на сервер.

  • среда, 24 апреля 2024 г. в 00:00:20
xaker
Agent Tesla. Учимся реверсить боевую малварь в Ghidra

Для подписчиковНедавно мне попался интересный экземпляр малвари под названием Agent Tesla. Он распространен и используется по сей день (семпл 2023 года). Предлагаю попробовать исследовать его и посмотреть, что внутри у боевой малвари.

  • среда, 24 апреля 2024 г. в 00:00:19
xaker
Атаки Scaly Wolf провалились из за ошибки хакеров при подмене файлов

Эксперты Bi.Zone обнаружили неудавшуюся вредоносную кампанию хак-группы Scaly Wolf. Вместо стилера White Snake новый загрузчик злоумышленников устанавливал на скомпрометированные устройства легитимный файл.

  • среда, 24 апреля 2024 г. в 00:00:17