Category : xaker

xaker
Через SourceForge распространяются майнер и троян ClipBanker, замаскированные под приложения Office

Исследователи из «Лаборатории Касперского» обнаружили, что под видом офисных приложений Microsoft через SourceForge распространяются майнер и троян ClipBanker. В России с этой вредоносной кампанией столкнулись уже больше 4600 человек.

  • четверг, 10 апреля 2025 г. в 00:00:15
xaker
Апрельские обновления для Android устранили уязвимости нулевого дня

Компания Google исправила более 60 уязвимостей в Android, включая две уязвимости нулевого дня, которые уже использовались в целевых атаках.

  • четверг, 10 апреля 2025 г. в 00:00:14
xaker
Аудит по-взрослому. Применяем Tetragon на практике (и убеждаемся в силе eBPF)

Для подписчиковНа дворе весна, хочется чего‑то легкого, свежего и нового. Вот, например, свежая идея: нельзя ли вести логи в Linux, не прописывая для auditd сто тысяч раз пути к критичным конфигам и исполняемым файлам? Рядом девопсеры обсуждали Cilium и какой‑то Tetragon, который может писать логи в JSON. Мы решили тоже попробовать!

  • четверг, 10 апреля 2025 г. в 00:00:13
xaker
Мошенники присылают готовые seed-фразы пользователям Coinbase и Ledger

Исследователи рассказали о масштабной фишинговой кампании PoisonSeed. Злоумышленники взламывают корпоративные учетные записи для email-маркетинга и от лица взломанных аккаунтов Mailchimp, SendGrid, HubSpot, Mailgun и Zoho рассылают мошеннические письма.

  • среда, 9 апреля 2025 г. в 00:01:04
xaker
В Ivanti Connect Secure патчат 0-day уязвимость

Компания Ivanti выпустила обновления безопасности для устранения критической RCE-уязвимости в Connect Secure. Как минимум с середины марта 2025 года этот баг уже использовался китайскими хакерами для развертывания малвари.

  • среда, 9 апреля 2025 г. в 00:00:35
xaker
В Chrome исправляют старую уязвимость, раскрывавшую историю просмотров браузера

В грядущей версии Chrome 136 будет исправлена существующая уже 23 года side-channel проблема, позволяющая отслеживать историю просмотров пользователя. Эта старая атака строится на считывании цветов ссылок на страницах, что позволяет узнать, посещал ли человек тот или иной сайт ранее.

  • среда, 9 апреля 2025 г. в 00:00:34
xaker
Сайт вымогательской группы Everest взломали и дефейснули

В минувшие выходные даркнет-сайт вымогательской группировки Everest был взломан, после чего ушел в офлайн. Взломщики заменили содержимое сайта на саркастическое сообщение: «Не совершайте преступлений, ПРЕСТУПЛЕНИЯ ЭТО ПЛОХО, xoxo из Праги».

  • среда, 9 апреля 2025 г. в 00:00:33
xaker
Девять вредоносных расширений VSCode заражали пользователей майнерами

Сразу девять расширений в VSCode Marketplace выдавали себя за настоящие инструменты разработки и заражали машины пользователей криптомайнером XMRig для добычи Monero.

  • среда, 9 апреля 2025 г. в 00:00:31
xaker
InstallShield изнутри. Препарируем виртуалку инсталлятора в x64dbg

Для подписчиковВ сегодняшней статье мы подробнее разберем работу виртуальной машины установщика InstallShield в динамике при помощи нашего любимого отладчика x64dbg на примере инсталлятора одного технического приложения.

  • среда, 9 апреля 2025 г. в 00:00:31