Category : xaker

xaker
Пользователи Apple страдают от push-бомбинга

Пользователи устройств Apple жалуются на новый тип фишинговых атак, связанных с функцией сброса пароля. Так, на устройства жертв поступают десятки или даже сотни запросов запросов на смену пароля, и пока жертва аккуратно не закроет все эти уведомления, нажав на кнопки «Разрешить» (Allow) или «Не разрешать» (Don’t Allow), девайсом практически невозможно пользоваться.

  • пятница, 29 марта 2024 г. в 00:01:05
xaker
Фишинговый сервис Darcula предлагает атаки на пользователей Android и iPhone

Новый PhaaS-сервис (Phishing-as-a-Service, «Фишинг-как-услуга») Dracula использует порядка 20 000 доменов для имитации различных брендов и кражи учетных данных у пользователей Android и iPhone в 100 странах мира.

  • пятница, 29 марта 2024 г. в 00:01:03
xaker
В NuGet обнаружен пакет, возможно, предназначенный для промышленного шпионажа

Специалисты ReversingLabs нашли подозрительный пакет в репозитории NuGet. Исследователи считают, что он был нацелен на пользователей, работающих с инструментами китайской компании, специализирующейся на производстве промышленного и цифрового оборудования.

  • пятница, 29 марта 2024 г. в 00:00:26
xaker
Ослепить Sysmon полностью. Манипулируем объектами ETW, чтобы обойти мониторинг

Для подписчиковПолучив доступ к системе, злоумышленник первым делом пытается вывести из строя средства аудита, чтобы как можно дольше оставаться незамеченным. В этой статье я покажу, как атакующий может ослепить средства мониторинга Windows путем манипуляций с подсистемой Event Tracing for Windows (ETW).

  • пятница, 29 марта 2024 г. в 00:00:25
xaker
В Chrome исправили 0-day, обнаруженные на Pwn2Own

На этой неделе компания Google устранила семь уязвимостей в браузере Chrome, в том числе две проблемы нулевого дня, использованные экспертами во время хакерского соревнования Pwn2Own Vancouver 2024.

  • пятница, 29 марта 2024 г. в 00:00:24
xaker
ИИ в поиске Google продвигает мошеннические сайты

Исследователи заметили, что новые ИИ-алгоритмы Google Search Generative Experience, рекомендуют пользователям мошеннические сайты. Посетителей перенаправляют на вредоносные ресурсы, где предлагается установить опасные расширения для Chrome, рекламируются фальшивые розыгрыши, спам-подписки или действует фальшивая техподдержка.

  • четверг, 28 марта 2024 г. в 00:00:23
xaker
Малварь TheMoon заразила более 6000 роутеров Asus за три дня

Эксперты обнаружили новую версию ботнета TheMoon. Жертвами хакеров уже стали тысячи устаревших маршрутизаторов и IoT-устройств в 88 странах мира. Исследователи связывают TheMoon с прокси-сервисом Faceless, который использует некоторые из зараженных устройств в качестве прокси для маршрутизации трафика киберпреступников.

  • четверг, 28 марта 2024 г. в 00:00:22
xaker
Эксперты представили атаку ZenHammer: вариацию атаки Rowhammer для AMD Zen

Учетные разработали атаку ZenHammer, первый вариант Rowhammer-атаки который работает против микроархитектуры AMD Zen, которая осуществляет мапинг физических адресов в памяти DDR4 и DDR5. Ранее считалось, что AMD Zen и DDR5 менее уязвимы для таких атак, однако ZenHammer это опровергает.

  • четверг, 28 марта 2024 г. в 00:00:20
xaker
Бесплатные VPN-приложения из Google Play превращают смартфоны пользователей в прокси

Специалисты компании HUMAN Security обнаружили в официальном магазине Google Play более 15 бесплатных VPN-приложений, которые использовали вредоносный SDK. В итоге Android-устройства их пользователей превращались резидентные прокси, которые, скорее всего, затем продавались киберпреступникам и торговым ботам.

  • четверг, 28 марта 2024 г. в 00:00:19