Category : xaker

xaker
Специалисты FACCT изучили новый троян удаленного доступа RADX RAT

В конце 2023 года специалисты FACCT зафиксировали несколько фишинговых рассылок от хак-группы, которая использует троян удаленного DarkCrystal RAT для атак на российские компании. Проанализировали содержимое этих рассылок, специалисты обнаружили новый троян удаленного доступа — RADX.

  • суббота, 20 января 2024 г. в 00:00:32
xaker
Агрегатор утечек Have I Been Pwned добавил в свою базу 71 млн email-адресов из Naz.API

На одном из популярных хакерских форумов был обнаружен список для credential stuffing атак, содержащий около 1 млрд строк ворванных данных, включая 71 млн уникальных адресов электронной почты, сообщил ИБ-исследователь Трой Хант (Troy Hunt), который руководит сервисом оповещения об утечках Have I Been Pwned.

  • суббота, 20 января 2024 г. в 00:00:31
xaker
Уязвимые Docker-хосты используются для майнинга и мошенничества с трафиком

Новая вредоносная кампания, нацеленная на уязвимые сервисы Docker, устанавливает на взломанные хосты майнер XMRig и приложение 9hits. В итоге злоумышленники монетизируют взломанные системы не только при помощи майнинга, но и генерируя трафик.

  • суббота, 20 января 2024 г. в 00:00:30
xaker
Новая книга нашего автора: «Библия социальной инженерии»

За минув­шие годы соци­аль­ная инже­нерия прев­ратилась в нас­тоящую тех­нологию со сво­ими методи­ками и инс­тру­мен­тами. Об этих инс­тру­мен­тах под­робно рас­ска­зыва­ет кни­га нашего пос­тоян­ного авто­ра Юрия Другача «Библия социальной инженерии».

  • суббота, 20 января 2024 г. в 00:00:29
xaker
По следам Phrack. Ищем LKM-руткиты в оперативке и изучаем устройство памяти x64

Для подписчиковКогда‑то, еще в начале погружения в тему ядерных руткитов в Linux, мне попалась заметка из Phrack об их обнаружении с реализацией для i386. Статья была не новая, и речь в ней шла о ядре Linux образца 2003 года. Что‑то в этой заметке меня зацепило, хотя многое оставалось непонятным. Мне захотелось воплотить ту идею антируткита, но уже на современных системах.

  • суббота, 20 января 2024 г. в 00:00:28
xaker
Более 40% публикаций об инвестициях в криптовалюты в Telegram оказались мошенническими

Специалисты AngaraSecurity с помощью OSINT-инструментов изучили публикации на тему криптовалюты в открытых Telegram-каналах. В общей сложности было выявлено около 22 000 материалов, связанных с криптовалютами, из которых почти 9000 были отмечены как подозрительные и впоследствии удалены.

  • суббота, 20 января 2024 г. в 00:00:27
xaker
Суд наложил на Amazon Web Services оборотный штраф в 200 млн рублей за работу без филиала в РФ

Таганский районный суд назначил оборотный штраф компании Amazon Web Services за работу в России без филиала или представительства. Размер штрафа превышает 200 млн рублей. Другие хостеры оштрафованы еще на 196 млн рублей.

  • пятница, 19 января 2024 г. в 00:00:30
xaker
Ботнет Bigpanzi заразил более 170 000 умных телевизоров и ТВ-приставок

Пекинская компания Qianxin Xlabs предупредила, что хак-группа Bigpanzi c 2015 года заражает малварью телевизоры на Android и приставки на eCos по всему миру. Считается, что в настоящее время группировка контролирует крупный ботнет, насчитывающий около 170 000 ежедневно активных устройств.

  • пятница, 19 января 2024 г. в 00:00:29
xaker
Графические процессоры AMD, Apple и Qualcomm сливают данные ИИ из-за уязвимости LeftoverLocals

Новая уязвимость LeftoverLocals затрагивает графические процессоры AMD, Apple, Qualcomm и Imagination Technologies. Баг позволяет извлекать данные из локального пространства памяти, восстанавливая данные с уязвимых GPU, особенно в контексте больших языковых моделей (LLM) и машинного обучения.

  • пятница, 19 января 2024 г. в 00:00:28