Category : xaker

xaker
Картошка-0. Повышаем привилегии в AD при помощи RemotePotato0

Для подписчиковВ этой статье мы поговорим о разных вариациях кросс-протокольной атаки NTLM Relay с использованием эксплоита RemotePotato0, а также на этом примере обсудим, как можно спрятать сигнатуру исполняемого файла от статического анализа.

  • воскресенье, 28 августа 2022 г. в 00:44:21
xaker
Античит-система игры Genshin Impact используется для отключения антивирусов

Эксперты Trend Micro обнаружили, что хакеры злоупотребляют системным античит-драйвером популярной игры Genshin Impact, чтобы отключать антивирусное ПО во время проведения вымогательских атак. Дело в том, что mhypro2.sys дает доступ к памяти любого процесса и ядра, а также способен завершать процессы, обладая наивысшими привилегиями.

  • суббота, 27 августа 2022 г. в 00:41:37
xaker
Малварь научили атаковать разные ОС, не используя мультиплатформенные языки

Специалисты «Лаборатории Касперского» обнаружили две новые вымогательские хак-группы. Малварь этих злоумышленников может атаковать разные ОС, без обращения к мультиплатформенным языкам. Ранее эксперты отмечали, что создатели вымогательской малвари развивают ее кроссплатформенные возможности. На этот раз речь идет о вредоносах, написанных на простых языках, но способных атаковать разные системы.

  • суббота, 27 августа 2022 г. в 00:40:02
xaker
Разработчики шпионского ПО готовы взломать iOS и Android за 8 млн евро

В сеть утекли документы компании Intellexa, занимающейся разработкой легального шпионского ПО (подобно NSO Group). Согласно этим бумагам, пока малоизвестная компания предлагает различные услуги, включающие эксплоиты для устройств на базе Android и iOS, взломать которые обещают за 8 000 000 евро.

  • суббота, 27 августа 2022 г. в 00:38:29
xaker
Хакеры атакуют разработчиков пакетов из PyPI

Администрация PyPI предупредила о фишинговой кампании, направленной на мейнтейнеров опубликованных в репозитории пакетов. Злоумышленники уже скомпрометировали сотни учетных записей сопровождающих и заразили малварью множество пакетов, включая популярные exotel и spam.

  • суббота, 27 августа 2022 г. в 00:37:04
xaker
Plex призывает 15 млн пользователей сменить пароли из-за хакерской атаки

Стриминговая мультимедиа-платформа Plex сообщила о хакерской атаке, во время которой хакерам удалось получить доступ к БД и похитить пароли, имена пользователей и email-адреса, принадлежащие как минимум 15 млн человек.

  • пятница, 26 августа 2022 г. в 00:44:18
xaker
Пиратские версии 3DMark используются для распространения инфостилера RedLine

Специалисты компании Zscaler обнаружили несколько вредоносных кампаний, в рамках которых инфостилер RedLine распространяется под видом различного пиратского софта, включая 3DMark, Adobe Acrobat Pro, MAGIX Sound Force Pro и так далее.

  • пятница, 26 августа 2022 г. в 00:42:20
xaker
Обнаружена новая вымогательская группировка Donut Leaks

Исследователи рассказали о новой вымогательской группировке Donut Leaks (Don#t Leaks), которая каким-то образом связана с недавними атаками на греческую госкомпанию Desfa (эксклюзивного оператор греческой национальной газотранспортной системы), британскую архитектурную фирму Sheppard Robson и международную строительную компанию Sando.

  • пятница, 26 августа 2022 г. в 00:40:46
xaker
Дмитрий Артимович о DDoS, scareware и изнанке жизни хакера

Дмитрий Артимович — один из самых известных на Западе русских хакеров. Именно он устроил DDoS-атаку платежного шлюза Assist, в результате которой «Аэрофлот» полторы недели не мог принимать оплату. Недавно Артимович написал книгу «Я — хакер! Хроника потерянного поколения», где раскрыл множество инсайдов. Я прочитал ее, слегка ужаснулся некоторым скандальным подробностям и поговорил с Дмитрием о его непростом опыте.

  • четверг, 25 августа 2022 г. в 00:43:38