Category : xaker

xaker
Российских игроков Enlisted атакует шифровальщик, притворяющийся WannaCry

Вымогатели нацелились на русскоязычных игроков многопользовательского шутера Enlisted. Через фальшивые сайты распространяются троянзированные версии игры, где в комплекте с игровым установщиком идет программа-вымогатель, выдающая себя за третью версию нашумевшей малвари WannaCry.

  • суббота, 17 июня 2023 г. в 00:00:35
xaker
Хакеры выкладывают малварь на GitHub, выдавая ее за эксплоиты

Злоумышленники притворяются ИБ-исследователями в Twitter и на GitHub, публикуя в открытом доступе фальшивые PoC-эксплоиты для различных уязвимостей нулевого дня. На самом деле под видом эксплоитов хакеры распространяют малварь, которая заражает машины под управлением Windows и Linux.

  • суббота, 17 июня 2023 г. в 00:00:35
xaker
Критическая уязвимость в WordPress-плагине WooCommerce Stripe Gateway угрожает сотням тысяч сайтов

В популярном плагине WordPress WooCommerce Stripe Gateway обнаружена уязвимость, которая может приводить к утечке конфиденциальной информации: любой неаутентифицированный пользователь может просматривать детали заказов, размещенных через плагин.

  • суббота, 17 июня 2023 г. в 00:00:34
xaker
Троян GravityRAT ворует резервные копии из WhatsApp и удаляет файлы

Исследователи обнаружили обновленную версию Android-трояна удаленного доступа GravityRAT. С лета 2022 вредонос маскируется под мессенджеры BingeChat и Chatico, пытаясь похищать данные с устройств пользователей.

  • суббота, 17 июня 2023 г. в 00:00:30
xaker
Группировка Shuckworm атакует украинские организации, используя бэкдор Pterodo и USB-накопители

Эксперты Symantec сообщают, что хак-группа Shuckworm (она же Armageddon, Gamaredon, Iron Tilden, Primitive Bear, Trident Ursa, UNC530, Winterflounder и так далее) атакует украинские компании, используя бэкдор Pterodo, распространяемый через USB-накопители. В основном целями хакеров становятся важные организации в военных и разведывательных секторах.

  • суббота, 17 июня 2023 г. в 00:00:29
xaker
Арестован гражданин России, которого связывают с распространением шифровальщика LockBit

В Аризоне арестован 20-летний гражданин России Руслан Магомедович Астамиров, и Министерство юстиции США сообщает, что он обвиняется в размещении программы-вымогателя LockBit в сетях жертв как в США, так и за рубежом.

  • суббота, 17 июня 2023 г. в 00:00:29
xaker
Хакеры украли 3 млн долларов в криптовалюте, выдавая себя за журналистов

Группировка Pink Drainer «заработала» около 3 млн долларов в криптовалюте, используя фишинг и социальную инженерию. Злоумышленники выдавали себя за журналистов и атаковали пользователей Discord и Twitter, успешно скомпрометировав учетные записи 1932 жертв.

  • пятница, 16 июня 2023 г. в 00:00:36
xaker
Важная делегация. Эксплуатируем TGT Delegation в Active Directory

Для подписчиковВ этой статье мы рассмотрим не очень популярную, но крайне интересную атаку, реализовав которую атакующий сможет получить TGT-билет пользователя, даже не зная его пароля либо хеша. Хакеру достаточно лишь выполнить код от лица этого пользователя, а все остальное сделает за нас KDC.

  • пятница, 16 июня 2023 г. в 00:00:35
xaker
Western Digital напугала пользователей, посоветовав сменить HDD после 3 лет работы

Пользователи Western Digital обнаружили, что накопители, использующие Western Digital Device Analytics (WDDA), автоматически получают пометку «warning» в Synology DiskStation Manager, после того как количество часов во включенном состоянии превысит три года.

  • пятница, 16 июня 2023 г. в 00:00:34