Category : xaker

xaker
DarkGate распространяется через взломанные аккаунты Skype и Microsoft Teams

Исследователи компании Trend Micro обнаружили, что с июля по сентябрь 2023 года малварь DarkGate распространялась при помощи скомпрометированных учетных записей Skype и Microsoft Teams. Большинство атак было обнаружено в Северной и Южной Америке, странах Азии, на Ближнем Востоке и в Африке.

  • вторник, 17 октября 2023 г. в 00:00:37
xaker
Разработчики Curl патчат две уязвимости, о которых сообщили на прошлой неделе

На прошлой неделе разработчики Curl предупредили, что 11 октября 2023 выйдут патчи для двух уязвимостей, одна из которых может стать «худшей» за последнее время. Исправления действительно вышли, но теперь ИБ-исследователи отмечают, что серьезность уязвимости была сильно преувеличена.

  • суббота, 14 октября 2023 г. в 00:00:33
xaker
В NuGet обнаружили троян SeroXen RAT

В репозитории NuGet найдены вредоносные пакеты, суммарное количество загрузок которых превысило 2 млн. Малварь выдавала себя за криптовалютные кошельки, различные криптосервисы и библиотеки Discord, чтобы заразить разработчиков .NET трояном удаленного доступа SeroXen.

  • суббота, 14 октября 2023 г. в 00:00:29
xaker
Шелл-код для ARM. Пишем на ассемблере свой реверс-шелл для устройств на ARM

Для подписчиковМногие знают, как создать шелл‑код для обычных машин с архитектурой x86. Про это написана куча мануалов, статей и книг, но многие современные девайсы, включая смартфоны и роутеры, используют процессоры ARM. Я собрал всю необходимую информацию для подготовки стенда, написания и инъекции шелл‑кода для устройств на ARM.

  • суббота, 14 октября 2023 г. в 00:00:28
xaker
Группировка ToddyCat применяет «одноразовую» малварь против правительств и телекомов

Аналитики Check Point обнаружили вредоносную кампанию, получившую название «Stayin' Alive», активную с 2021 года. Жертвы этих атак находились в Казахстане, Узбекистане, Пакистане и Вьетнаме, и в основном это были правительственные организации и поставщики телекоммуникационных услуг. Исследователи полагают, что за этой кампанией стоит китайская хак-группа ToddyCat.

  • суббота, 14 октября 2023 г. в 00:00:27
xaker
«Умными ссылками» LinkedIn злоупотребляют фишеры

Хакеры используют LinkedIn Smart Links в фишинговых атаках, чтобы обойти email-защиту и избежать обнаружения. Конечной целью недавней фишинговой кампании были учетные данные от аккаунтов Microsoft.

  • суббота, 14 октября 2023 г. в 00:00:27
xaker
ShellBot использует шестнадцатеричные IP-адреса для атак на SSH-серверы Linux

Специалисты AhnLab Security Emergency response Center (ASEC) заметили, что в ходе атак на плохо защищенные SSH-серверы Linux и развертывания малвари для DDoS-атак, хакеры, стоящие за вредоносом ShellBot, стали преобразовывать IP-адреса в шестнадцатеричные строки, чтобы избежать обнаружения.

  • суббота, 14 октября 2023 г. в 00:00:27
xaker
Хак-группа Sticky Werewolf атакует государственные организации в России и Беларуси

Исследователи предупредили, что ранее неизвестная группировка Sticky Werewolf получает доступ к системам государственных организаций в России и Беларуси с помощью фишинговых писем, которые содержат ссылки на вредоносные файлы. Группировка активна как минимум с апреля 2023 года и к настоящему моменту провела не менее 30 атак.

  • суббота, 14 октября 2023 г. в 00:00:23
xaker
GNOME уязвим перед RCE-атаками из-за ошибки в библиотеке libcue

Уязвимость CVE-2023-43641, обнаруженная в опенсорсной библиотеке libcue, позволяет злоумышленникам выполнять произвольный код в Linux-системах, использующих среду рабочего стола GNOME.

  • пятница, 13 октября 2023 г. в 00:00:26