Category : xaker

xaker
Фальшивое приложение Ledger Live в Microsoft Store похитило у пользователей 768 000 долларов

Компания Microsoft удалила из своего магазина мошенническое приложение Ledger Live. Несколько пользователей этой подделки потеряли криптовалютные активы на сумму не менее 768 000 долларов.

  • пятница, 10 ноября 2023 г. в 00:00:25
xaker
Северокорейская хак-группа BlueNoroff атакует финансовые учреждения малварью для macOS

Исследователи обнаружили, что северокорейская группировка BlueNorOff атакует пользователей macOS с помощью новой малвари ObjCShellz, способной открывать remote shell’ы на скомпрометированных устройствах.

  • пятница, 10 ноября 2023 г. в 00:00:22
xaker
SecuriDropper обходит защиту Google

Специалисты ThreatFabric рассказали о новом дроппере для Android под названием SecuriDropper, который используется для доставки малвари и успешно обходит защитную функцию Restricted Settings.

  • четверг, 9 ноября 2023 г. в 00:00:30
xaker
Уязвимости нулевого дня в Microsoft Exchange ведут к выполнению кода и краже данных

В Trend Micro Zero Day Initiative предупредили, что Microsoft Exchange подвержен сразу четырем 0-day уязвимостям, которые хакеры могут использовать удаленно для выполнения произвольного кода или раскрытия конфиденциальной информации. При этом инженеры Microsoft сочли, что уязвимости недостаточно серьезны и отложили патчи для них на потом.

  • четверг, 9 ноября 2023 г. в 00:00:29
xaker
Апгрейды для шелл-кода. Изучаем инструменты обхода антивирусов и EDR

Для подписчиковАнтивирусы и системы EDR становятся всё навороченнее и даже используют машинное обучение для более точного детектирования. Но у авторов малвари по‑прежнему остаются способы обойти все проверки. В этой статье я покажу несколько техник и инструментов, которые применяют злоумышленники.

  • четверг, 9 ноября 2023 г. в 00:00:28
xaker
Linux-уязвимость Looney Tunables используется группой Kinsing в облачных атаках

Операторы малвари Kinsing атакуют облачные среды с системами, уязвимыми перед свежей проблемой Looney Tunables. Напомним, что эта уязвимость отслеживается как CVE-2023-4911 и позволяет локальному злоумышленнику получить root-привилегии в системе.

  • четверг, 9 ноября 2023 г. в 00:00:28
xaker
Курорт Marina Bay Sands допустил утечку данных 650 000 человек

Сингапурский интегрированный курорт и казино Marina Bay Sands (MBS) сообщает об утечке данных, затронувшей персональные данные 665 000 клиентов. Неавторизованная сторона смогла получить доступ к информации, принадлежащей участникам программы лояльности MBS.

  • четверг, 9 ноября 2023 г. в 00:00:27
xaker
В «Операции Триангуляция» использовались пять разных уязвимостей

На конференции Security Analyst Summit аналитики «Лаборатории Касперского» поделились техническими подробностями и результатами многомесячного анализа, позволившего полностью раскрыть цепочку атаки кампании «Операция Триангуляция» (Operation Triangulation). В атаках использовалось пять уязвимостей, четыре из которых оказались ранее неизвестными уязвимостями нулевого дня.

  • среда, 8 ноября 2023 г. в 00:00:36
xaker
HTB Topology. Эксплуатируем LaTeX-инъекцию для доступа к серверу

Для подписчиковВ этом райтапе я покажу, как использовать инъекцию команд в LaTeX, чтобы прочитать файлы на сервере и получить критически важные данные. Затем повысим привилегии через gnuplot.

  • среда, 8 ноября 2023 г. в 00:00:32