Category : xaker

xaker
Врата ада. Переписываем Hell’s Gate и обходим антивирус

Для подписчиковХочешь узнать, как обойти антивирусные программы с помощью системных вызовов? Мы раскроем секреты этой захватывающей техники, перепишем известный инструмент, попрограммируем на ассемблере и поищем паттерны в памяти, чтобы получить FUD-пейлоад!

  • среда, 9 августа 2023 г. в 00:00:29
xaker
Приложения, загруженные 2,5 млн раз, показывают рекламу при отключенном экране

В официальном магазине Google Play нашли 43 вредоносных приложения, в общей сложности установленных более 2,5 млн раз. Эти приложения тайно показывали рекламу на зараженных устройствах после отключения экрана.

  • среда, 9 августа 2023 г. в 00:00:28
xaker
Обнаружен новый загрузчик DarkGate

Исследователи «Лаборатории Касперского» обнаружили новый загрузчик DarkGate, автор которого утверждает, что начал работу над вредоносом еще в 2017 году, в общей сложности потратив на разработку более 20 000 часов.

  • среда, 9 августа 2023 г. в 00:00:28
xaker
Новая side-channel атака позволяет восстанавливать данные по звуку нажатий клавиш

Группа ученых разработала «акустическую side-channel атаку», основанную на модели глубокого обучения (deep learning). Атаку можно использовать для определения нажатий клавиш, звук которых был записан с помощью микрофона находящегося поблизости телефона. Точность определения составляет до 95%.

  • среда, 9 августа 2023 г. в 00:00:24
xaker
Сталкерское ПО LetMeSpy прекращает работу после утечки данных

Сталкерское приложение LetMeSpy будет закрыто навсегда в этом месяце. Разработчики приняли решение о закрытии после взлома и утечки данных пользователей и их жертв, которая произошла в июне текущего года.

  • среда, 9 августа 2023 г. в 00:00:23
xaker
В сеть слили данные пользователей «Литрес»

ИБ-специалисты сообщают, что в минувшие выходные хакеры выложили в открытый доступ данные пользователей сервиса электронных книг «Литрес». В компании уже подтвердили факт утечки и сообщили, что проводят внутреннее расследование.

  • вторник, 8 августа 2023 г. в 00:00:26
xaker
HTB Agile. Ломаем PIN к веб-консоли Flask Werkzeug

Для подписчиковВ этом райтапе я разберу атаку на веб-консоль Flask Werkzeug, работу с удаленным отладчиком Chrome и покажу, как эксплуатировать нашумевшую уязвимость в sudoedit для чтения произвольных файлов в системе.

  • вторник, 8 августа 2023 г. в 00:00:25
xaker
Обнаружена критическая RCE-уязвимость в PaperCut

В популярном решении для управления печатью, PaperCut, обнаружена критическая уязвимость, которая позволяет неаутентифицированным злоумышленникам удаленно выполнять код на уязвимых Windows-серверах.

  • вторник, 8 августа 2023 г. в 00:00:24
xaker
Власти Ирака заблокировали Telegram

В Ираке заблокировали Telegram. Министерство связи страны заявило, что мессенджер заблокирован из соображений национальной безопасности, а также ради безопасности личных данных пользователей, с которыми приложение якобы обращалось небрежно.

  • вторник, 8 августа 2023 г. в 00:00:24