Category : xaker

xaker
Вредоносные расширения для Chrome могут подменять собой менеджеры паролей

Разработанная специалистами SquareX Labs полиморфная атака позволяет вредоносным расширениям для Chrome трансформироваться в другие расширения, включая менеджеры паролей, криптовалютные кошельки и банковские приложения, а затем похищать конфиденциальную информацию.

  • суббота, 8 марта 2025 г. в 00:00:26
xaker
Правоохранители изъяли домен криптовалютной биржи Garantex

Секретная служба США, Министерство юстиции США, ФБР и Европол объявили об изъятии домена криптовалютной биржи Garantex, находящейся под санкциями.

  • суббота, 8 марта 2025 г. в 00:00:25
xaker
Кривая дорожка. Обфусцируем вызовы WinAPI новыми способами

Для подписчиковВсе крутые вредоносы стараются прятать использование вызовов WinAPI, ведь наличие подозрительных функций в коде может привести к блокировке исполнения нашей программы. Существует не так много документированных способов скрыть вызовы WinAPI, однако у меня есть пара любопытных разработок, и я готов ими поделиться. Мы попрактикуемся в сканировании памяти, исследовании компонентов Windows и даже немного затронем RPC.

  • суббота, 8 марта 2025 г. в 00:00:23
xaker
Аккаунты в Telegram угоняют ради звезд и NFT-подарков

Аналитики F6 (бывшая FACCT) изучили кражи аккаунтов пользователей Telegram. По данным исследователей, количество угонов учетных записей с помощью фишинговых ресурсов за второе полугодие 2024 года увеличилось на 25,5% по сравнению с аналогичным периодом 2023 года.

  • суббота, 8 марта 2025 г. в 00:00:23
xaker
Broadcom экстренно исправляет три 0-day уязвимости в VMware

Компания Broadcom предупредила клиентов о трех уязвимостях нулевого дня в VMware. По данным специалистов Microsoft Threat Intelligence Center, эти проблемы уже использовались в атаках.

  • пятница, 7 марта 2025 г. в 00:00:25
xaker
Android-устройства следят за пользователями сразу после включения

Исследователи из Тринити-колледжа в Дублине выяснили, что пользователи Android сталкиваются с рекламными файлами cookie и другими трекерами еще до того, как пользователь запустит первое приложение на устройстве.

  • пятница, 7 марта 2025 г. в 00:00:24
xaker
Преступники шантажируют блогеров, продвигая майнер под видом инструмента для обхода блокировок

Специалисты «Лаборатории Касперского» обнаружили вредоносную кампанию по распространению майнера SilentCryptoMiner, который маскируется под инструменты для обхода DPI. Рекламировать эту малварь при помощи шантажа вынуждают YouTube-блогеров.

  • пятница, 7 марта 2025 г. в 00:00:23
xaker
24 приложения в Google Play и 500 000 Android-устройств были заражены малварью BadBox

ИБ-эксперты продолжают бороться с ботнетом BadBox, в который входят различные Android-устройства: ТВ-приставки, планшеты, умные телевизоры и смартфоны. На этот раз из официального магазина Google Play были удалены сразу 24 вредоносных приложения, а также удалось осуществить sinkhole и блокировать малварь на 500 000 зараженных устройств.

  • пятница, 7 марта 2025 г. в 00:00:22
xaker
Опенсорсный инструмент Rayhunter обнаруживает IMSI-перехватчики

Фонд электронных рубежей представил бесплатный опенсорсный инструмент Rayhunter, предназначенный для обнаружения эмуляторов базовых станций, которые также называют IMSI-перехватчиками или Stingray.

  • пятница, 7 марта 2025 г. в 00:00:21