Category : xaker

xaker
Правоохранители ликвидировали ботнет RSOCKS, насчитывавший сотни тысяч жертв

Американские власти объявили о ликвидации ботнета RSOCKS, которым, по их данным, управляли российские киберпреступники. Ботнет использовался для захвата миллионов компьютеров, Android-смартфонов и IoT-устройств по всему миру, а затем продавал преступникам услуги прокси.

  • вторник, 21 июня 2022 г. в 00:50:16
xaker
Cisco не будет исправлять критическую RCE-уязвимость в старых роутерах

Разработчики Cisco советуют владельцам устаревших маршрутизаторов серии Small Business RV переходить на новое оборудование. Дело в том, что недавно была обнаружена критическая RCE-уязвимость, которая уже не будет исправлена для старых девайсов.

  • вторник, 21 июня 2022 г. в 00:48:43
xaker
В Минцифры не хотят вводить наказания за использование VPN

В беседе с журналистами глава Минцифры Максут Шадаев сообщил, что власти не намерены вводить наказание для тех, кто пользуется VPN-сервисами, чтобы обходить блокировки. При этом он отмечает, что использование таких приложений не приветствуется.

  • вторник, 21 июня 2022 г. в 00:47:26
xaker
P2P-ботнет Panchan атакует серверы на Linux

Компания Akamai сообщает, что в марте 2022 года появился новый P2P-ботнет Panchan, который нацелен на Linux-серверы (в основном в образовательном секторе) и занимается добычей криптовалюты.

  • понедельник, 20 июня 2022 г. в 01:34:04
xaker
Уязвимость в MetaMask и Phantom позволяла похитить чужую криптовалюту

Эксперты ИБ-компании Halborn рассказали, что еще в прошлом году выявили уязвимость Demonic, представлявшую угрозу для многих браузерных кошельков, включая MetaMask, Phantom и Brave. Баг позволял узнать чужую seed-фразу для восстановления кошелька и похитить всю хранящуюся там криптовалюту и NFT.

  • понедельник, 20 июня 2022 г. в 01:32:13
xaker
Флуктуация шелл-кода. Пишем инжектор для динамического шифрования полезной нагрузки в памяти

Для подписчиковСегодня поговорим об одной из продвинутых техник уклонения от средств защиты при использовании фреймворков Command & Control — динамическом сокрытии шелл-кода в памяти ожидающего процесса. Я соберу PoC из доступного на гитхабе кода и применю его к опенсорсным фреймворкам.

  • воскресенье, 19 июня 2022 г. в 00:44:59
xaker
Уязвимость в Sophos Firewall подвергалась атакам задолго до выхода патча

Эксперты компании Volexity рассказали о том, как хакеры эксплуатировали 0-day уязвимость в Sophos Firewall, которая была исправлена производителем в марте 2022 года. Исследователи говорят, что багом пользовались китайские хакеры из группировки DriftingCloud.

  • воскресенье, 19 июня 2022 г. в 00:42:31
xaker
Японские компании оказались не готовы к отключению Internet Explorer

На этой неделе (15 июня 2022 года) Microsoft окончательно «похоронила» Internet Explorer, отказавшись от использования устаревшего браузера. Невзирая на то, что к этому шагу в компании готовились давно и предупреждали пользователей, прекращение поддержки IE спровоцировало настоящий хаос в Японии, где IE по-прежнему был в ходу у многих компаний и госструктур.

  • воскресенье, 19 июня 2022 г. в 00:41:17
xaker
Хакеры проникли на RuTube еще в марте, за два месяца до атаки

Эксперты Positive Technologies, занимающиеся расследованием атаки на RuTube, произошедшей в мае 2022 года, сообщили, что инцидент был целевой атакой, «нацеленной на нанесение максимального и долговременного урона сервису». Также выяснилось, что сам взлом произошел еще в начале весны.

  • суббота, 18 июня 2022 г. в 00:40:22