Category : xaker

xaker
На вредоносных ботов приходится 73% всего интернет-трафика

Специалисты компании Arkose Labs проанализировали активность миллиардов ботов за период с января по сентябрь 2023 года. Некоторые из них выполняют полезные функции, например, индексируют интернет, но большинство созданы для вредоносных целей. По оценкам исследователей, 73% всего интернет-трафика в настоящее время составляют вредоносные боты и связанный с ними трафик.

  • среда, 22 ноября 2023 г. в 00:00:31
xaker
Исследователи научились извлекать ключи RSA из SSH-трафика благодаря ошибкам

Группа ученых продемонстрировала, что при определенных условиях пассивный злоумышленник, прослушивающий трафик, может узнать приватные ключи RSA, которые используются в SSH-соединениях. Для этого используются вычислительные ошибки в ходе вычисления цифровой подписи, возникающие при неудачных попытках установки соединения.

  • среда, 22 ноября 2023 г. в 00:00:30
xaker
Самым популярным паролем в мире в 2023 году стал «123456»

Разработчики менеджера паролей NordPass уже подводят итоги года и опубликовали традиционный список наиболее распространенных и слабых паролей. Хотя в этом году пароль «password» утратил пальму первенства и занимает лишь седьмое место по популярности, ему на смену пришли «123456», «admin» и «12345678», которые теперь возглавляют список.

  • среда, 22 ноября 2023 г. в 00:00:29
xaker
Злой отладчик. Изучаем новый способ обхода AMSI в Windows

Для подписчиковAntimalware Scan Interface — система, которую в Microsoft создали для защиты от вредоносных сценариев на PowerShell. В этой статье я продемонстрирую, как работает один из методов обхода этого механизма. Мы будем запускать сценарий PowerShell как процесс под отладкой, что откроет некоторые интересные возможности.

  • среда, 22 ноября 2023 г. в 00:00:28
xaker
Poloniex установила личность хакера, похитившего около 130 000 000 долларов

Криптовалютная биржа Poloniex утверждает, что установила личность преступника, который похитил у нее около 130 млн долларов в криптовалюте в начале ноября. Хакеру еще раз предложили вернуть все украденные средства, установив срок до 25 ноября и подчеркивая, что к делу уже привлечены правоохранительные органы Китая, России и США.

  • среда, 22 ноября 2023 г. в 00:00:28
xaker
Стилер Lumma использует тригонометрию, чтобы скрываться от обнаружения

Малварь Lumma, ворующая информацию из систем своих жертв, использует интересную тактику для уклонения от обнаружения. Вредонос измеряет движения мыши, используя тригонометрию, чтобы определить, работает он на реальной машине или в песочнице.

  • среда, 22 ноября 2023 г. в 00:00:24
xaker
Операторы вымогателя Rhysida взяли на себя ответственность за взлом Британской библиотеки

Хак-группа, стоящая за вымогателем Rhysida, взяла на себя ответственность за кибератаку на национальную библиотеку Великобритании, произошедшую в октябре. Из-за этого инцидента крупнейшая национальная библиотека мира столкнулась с серьезными проблемами в работе, которые продолжаются до сих пор.

  • среда, 22 ноября 2023 г. в 00:00:23
xaker
Роскомнадзор будет блокировать сайты с информацией об обходе блокировок

В конце прошлой недели СМИ, со ссылкой на постановления кабмина, сообщили, что теперь Роскомнадзор официально наделили полномочиями блокировать сайты с информацией о способах обхода блокировок.

  • вторник, 21 ноября 2023 г. в 00:00:18
xaker
Опубликован эксплоит для критической RCE-проблемы в CrushFTP

Появился PoC-эксплоит для критической RCE-уязвимости в CrushFTP. Проблема позволяет неаутентифицированным злоумышленникам получать доступ к файлам на сервере, выполнять произвольный код и получать пароли в виде простого текста.

  • вторник, 21 ноября 2023 г. в 00:00:17