Category : xaker

xaker
Американские власти наложили санкции на разработчиков спайвари Predator

Власти США ввели санкции против двух физических и пяти юридических лиц, связанных с разработкой и распространением коммерческого шпионского ПО Predator. В правительстве заявили, что Predator и другая спайварь «представляет угрозу безопасности Соединенных Штатов и граждан».

  • пятница, 8 марта 2024 г. в 00:00:27
xaker
Фишинг-кит CryptoChameleon ориентирован на пользователей мобильных устройств

Специалисты компании Lookout обнаружили новый фишинговый набор CryptoChameleon, который имитирует страницы логина известных криптовалютных сервисов. Угроза в основном ориентирована на мобильные устройства, и ее жертвами уже стали более 100 пользователей.

  • пятница, 8 марта 2024 г. в 00:00:27
xaker
Взломанные сайты на WordPress используют браузеры посетителей для компрометации других ресурсов

Sucuri предупреждает, что хакеры проводят массовые атаки на сайты под управлением WordPress и внедряют в их код скрипты, которые заставляют браузеры посетителей брутфорсить пароли для других сайтов.

  • пятница, 8 марта 2024 г. в 00:00:23
xaker
VMWare исправляет критические уязвимости побега из песочницы в ESXi, Workstation и Fusion

Компания VMware призывает клиентов как можно скорее устранить критические уязвимости, позволяющие обойти защиту и осуществить побег из песочницы в VMware ESXi, Workstation, Fusion и Cloud Foundation. Проблемы затрагивают все версии и настолько серьезны, что патчи выпущены даже продуктов, поддержка которых уже была прекращена.

  • пятница, 8 марта 2024 г. в 00:00:22
xaker
Хак-группа NGC2180 шпионила за российским ведомством с помощью малвари DFKRAT

Эксперты ГК «Солар» обнаружили проникновение иностранных хакеров в инфраструктуру неназванного органа исполнительной власти. Исследователи говорят, что злоумышленники использовали сложно закамуфлированную самописную малварь для шпионажа, а для удаленного управления – скомпрометированные серверы организаций в разных странах.

  • пятница, 8 марта 2024 г. в 00:00:21
xaker
С 1 марта Роскомнадзор разослал 34 уведомления с требованием удалить рекламу VPN

В Роскомнадзоре сообщают, что с 1 марта 2024 года ведомство направило 34 уведомления сайтам с требованием удалить контент, который рекламирует VPN-сервисы. Шесть из них уже заблокированы за неудаление такого контента, в соответствии с новым законом о запрете популяризации средств для обхода блокировок.

  • четверг, 7 марта 2024 г. в 00:00:34
xaker
Хак-группа BlackCat отключила серверы после получения выкупа в размере 22 млн долларов

Вымогательская группировка BlackCat (ALPHV) заявила, что правоохранительные органы захватили ее сайт и инфраструктуру. Однако партнеры группы и ИБ-специалисты считают, что это exit scam, то есть хакеры попросту пытаются скрыться с деньгами, а правоохранители не имеют никакого отношения к происходящему.

  • четверг, 7 марта 2024 г. в 00:00:33
xaker
Apple патчит сразу две 0-day в iOS

Компания Apple выпустила экстренные патчи для устранения двух уязвимостей нулевого дня в iOS, которые уже использовались злоумышленниками в атаках.

  • четверг, 7 марта 2024 г. в 00:00:32
xaker
Спящий вирь. Изучаем технику Sleep-обфускации на ROP-цепочках

Для подписчиковВирусописатели придумывают все новые и новые способы скрытия своего ПО после инжекта в процесс. В последнее время стала популярна не просто обфускация, а Sleep-обфускация. Давай разберемся с этой техникой, познакомимся с ROP-цепочками, если ты с ними еще не знаком, и заценим публично доступные PoC.

  • четверг, 7 марта 2024 г. в 00:00:31