Category : xaker

xaker
ФБР: вымогатель Akira получил выкупы на 42 млн долларов США

Согласно совместному заявлению ФБР, CISA, Европейского центра киберпреступности Европола (EC3) и Национального центра кибербезопасности Нидерландов (NCSC-NL), с начала 2023 года шифровальщик Akira взломал сети более 250 организаций и собрал около 42 млн долларов в качестве выкупов.

  • вторник, 23 апреля 2024 г. в 00:00:16
xaker
Шифровальщик HelloKitty переименован в HelloGookie и публикует данные CD Projekt Red и Cisco

Авторы вымогателя HelloKitty объявили о смене названия на HelloGookie и опубликовал пароли к ранее выложенным в сеть данным CD Projekt Red и Cisco, а также ключи дешифрования для старых атак.

  • вторник, 23 апреля 2024 г. в 00:00:14
xaker
Комментарии на GitHub используются для распространения малвари

Исследователи обратили внимание, что хакеры злоупотребляют GitHub для распространения малвари. Например, злоумышленники используют URL-адреса, связанные с репозиториями Microsoft, в результате чего файлы кажутся безопасными.

  • вторник, 23 апреля 2024 г. в 00:00:13
xaker
Эксперты нашли сеть вредоносных сайтов с картинками для кражи Telegram-аккаунтов

Специалисты центра мониторинга внешних цифровых угроз Solar AURA из ГК «Солар» обнаружили крупную сеть, состоящую более чем из 300 сайтов с изображениями и мемами, созданную для кражи аккаунтов Telegram. На картинку с такого сайта можно было легко «наткнуться» в поисковой выдаче, а дальнейший переход по ней был чреват потерей аккаунта.

  • воскресенье, 21 апреля 2024 г. в 00:00:18
xaker
Банкер SoumniBot уклоняется от обнаружения с помощью обфускации манифеста Android

Эксперты «Лаборатории Касперского» рассказали о новом банковском трояне для Android, который получил имя SoumniBot. Этот вредонос нацелен на корейских пользователей и отличается нестандартным подходом к защите от анализа и обнаружения.

  • воскресенье, 21 апреля 2024 г. в 00:00:17
xaker
Microsoft случайно добавила Copilot в Windows Server

Компания Microsoft сообщила, что ИИ-ассистент Copilot был по ошибке добавлен в Windows Server вместе с недавними обновлениями Edge. Разработчики заверили, что приложение не собирало и не передавало данные на серверы компании.

  • суббота, 20 апреля 2024 г. в 00:00:25
xaker
Майнеры используют уязвимости в OpenMetadata и оставляют жертвам записки

Злоумышленники нацелились на OpenMetadata в средах Kubernetes и эксплуатируют критические уязвимости удаленного выполнения кода и обхода аутентификации для майнинга криповалюты. Иногда хакеры оставляют пострадавшим записки, в которых рассказывают, что просто очень хотят купить машину и квартиру.

  • суббота, 20 апреля 2024 г. в 00:00:24
xaker
Как работает EDR. Подробно разбираем механизмы антивирусной защиты

Для подписчиковВ «Хакере» часто обсуждается скрытие процессов и системных вызовов, обфускация кода и прочие способы обхода AV/EDR. Но что, если ты хочешь не только следовать инструкциям, но и самостоятельно искать такие техники? Для этого нужно как минимум понимать общие принципы работы антивирусов и EDR. Эти принципы мы и обсудим.

  • суббота, 20 апреля 2024 г. в 00:00:23
xaker
Исследователи нашли сайт, торгующий миллиардами сообщений из Discord

Журналисты издания 404 Media обнаружили сервис Spy Pet, создатель которого утверждает, что отслеживает и архивирует миллиарды сообщений на открытых серверах Discord. Сервис продает доступ к данным всего за 5 долларов, позволяя отслеживать более 600 млн пользователей более чем на 14 000 серверов.

  • суббота, 20 апреля 2024 г. в 00:00:22