Category : xaker

xaker
Вымогательские хак-группы используют уязвимость в Paragon Partition Manager

Злоумышленники эксплуатируют уязвимость в драйвере Paragon Partition Manager (BioNTdrv.sys) в вымогательских атаках, используя драйвер для повышения привилегий и выполнения произвольного кода.

  • среда, 5 марта 2025 г. в 00:00:26
xaker
Исследователь связал «пуленепробиваемый» хостинг Prospero с «Лабораторией Касперского»

Известный журналист-расследователь Брайан Кребс (Brian Krebs) заявил, что популярный среди преступников «пуленепробиваемый» хостинг Prospero может быть связан с сетями, управляемыми «Лабораторией Касперского».

  • среда, 5 марта 2025 г. в 00:00:25
xaker
Тихий вызов. Маскируем вызовы NTAPI от средств защиты

Для подписчиковВсе чаще системы EDR стали прибегать к такой могучей технике, как трассировка стека вызовов, чтобы обнаруживать деятельность зловредных приложений и портить жизнь редтимерам. В этой статье я расскажу, как работает этот метод, а потом попробуем сыграть в прятки с EDR и вызвать NTAPI так, чтобы даже раскрутка стека не обнаружила подвоха.

  • среда, 5 марта 2025 г. в 00:00:24
xaker
Группа Dark Caracal использует новый бэкдор Poco RAT

Хак-группа Dark Caracal, действующая с 2012 года, сменила инструментарий и тактику атак, рассказывают специалисты Positive Technologies. К такому выводу эксперты пришли, изучив бэкдор Poco RAT, который ранее не связывали с какими-либо преступными группами.

  • вторник, 4 марта 2025 г. в 00:00:15
xaker
Microsoft Copilot рассказывал пользователям, как активировать Windows

Пользователи обнаружили, что если спросить ИИ-помощника Copilot, существует ли скрипт для активации Windows 11, в ответ можно получить пошаговое руководство с инструкциями по активации операционной системы.

  • вторник, 4 марта 2025 г. в 00:00:13
xaker
HTB Instant. Реверсим приложение для Android и захватываем сервер

Для подписчиковСегодня я покажу процесс анализа APK-приложения в Linux. Мы получим данные для доступа к закрытому API на сайте, а затем через уязвимость LFI прочитаем критически важные файлы на сервере и получим сессию пользователя. Для повышения привилегий взломаем хеш Werkzeug и извлечем учетные данные из Solar-PuTTY.

  • вторник, 4 марта 2025 г. в 00:00:12
xaker
В наборе данных для обучения ИИ нашли 12 000 ключей API

В наборе данных Common Crawl, который используется для обучения множества ИИ-моделей, обнаружили около 12 000 секретов, в том числе пароли и ключи API.

  • вторник, 4 марта 2025 г. в 00:00:11
xaker
Хакеры.RU. Глава 0х11. Руткит

Для подписчиковЭто восемнадцатая глава приключенческо‑фантастической истории «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для подписчиков «Хакера». Если ты еще не читаешь, начинай с первой!

  • воскресенье, 2 марта 2025 г. в 00:00:14
xaker
Расширения VSCode, загруженные 9 млн раз, могли содержать малварь

Компания Microsoft удалила из магазина Visual Studio Marketplace два популярных расширения Material Theme - Free и Material Theme Icons - Free, предположительно содержавшие вредоносный код.

  • суббота, 1 марта 2025 г. в 00:00:21