Category : xaker

xaker
Российских хакеров наняли для взлома диспетчерской системы такси в нью-йоркском аэропорту

Министерство юстиции США объявило об аресте двух мужчин, причастных к взлому диспетчерской системы такси в международном аэропорту имени Джона Кеннеди в Нью-Йорке. Следствие сообщает, что подозреваемые наняли российских хакеров, которым заплатили не менее 100 000 долларов США «за разработку программного обеспечения».

  • пятница, 23 декабря 2022 г. в 00:54:46
xaker
Ботнет Zerobot эксплуатирует уязвимости в Apache

Исследователи Microsoft пишут, что обнаруженный недавно ботнет Zerobot обновился и теперь способен заражать новые IoT-устройства и непропачтенные серверы Apache.

  • пятница, 23 декабря 2022 г. в 00:53:09
xaker
Вымогатель Play применяет для взлома серверов Microsoft Exchange новый эксплоит

По информации аналитиков компании CrowdStrike, операторы вымогателя Play используют новую цепочку эксплоитов, которая успешно обходит защиту от перезаписи URL-адресов, связанную с нашумевшей проблемой ProxyNotShell. В итоге это ведет к удаленному выполнению произвольного кода на уязвимых серверах через Outlook Web Access (OWA).

  • четверг, 22 декабря 2022 г. в 00:49:26
xaker
Android-троян Godfather атакует пользователей финансовых сервисов в 16 странах мира

Аналитики Group-IB обнаружили в официальном магазине Google Play банковского трояна Godfather, где вредонос маскируется под легальные криптоприложения. География его жертв охватывает 16 стран мира, а список целей насчитывает более 400 различных банков, криптовалютных бирж и электронных кошельков.

  • четверг, 22 декабря 2022 г. в 00:47:53
xaker
Червь Raspberry Robin использует фейковую малварь, чтобы обмануть ИБ-исследователей

Малварь Raspberry Robin использует новую тактику для уклонения от обнаружения и стремится сбить с толку ИБ-экспертов, если работает в песочнице или замечает инструменты для отладки. Для этого вредонос использует фальшивые полезные нагрузки.

  • четверг, 22 декабря 2022 г. в 00:46:15
xaker
Вредоносный пакет PyPI выдавал себя за SDK SentinelOne

Исследователи заметили, что злоумышленники опубликовали в PyPI вредоносный пакет под названием SentinelOne, который выдает себя за настоящий SDK известной одноименной компании. На самом деле эта малварь ворует данные у разработчиков.

  • среда, 21 декабря 2022 г. в 00:46:24
xaker
В Gmail появилось end-to-end шифрование

Разработчики Google объявили, что добавляют сквозное шифрование (end-to-end encryption, E2EE) в веб-версию Gmail, что позволит пользователям Google Workspace отправлять и получать зашифрованные письма внутри и за пределами своего домена. В компании говорят, что это гарантирует, что серверы Google не смогут расшифровать конфиденциальные данные, передаваемые в теле письма и вложениях (включая встроенные изображения).

  • среда, 21 декабря 2022 г. в 00:45:00
xaker
Украинские организации подвергаются атакам через вредоносные установщики Windows 10

Специалисты Mandiant сообщили, что украинские госучреждения страдают от атак с использованием троянизированных установщиков Windows 10, так как жертвы загружают вредоносные файлы ISO с украинских и русскоязычных торрент-трекеров (включая Toloka и RuTracker).

  • вторник, 20 декабря 2022 г. в 00:52:28
xaker
Ботнет Glupteba снова активен и по-прежнему использует блокчейн

Ботнет Glupteba, работу которого в прошлом году нарушила компания Google, снова активен и заражает устройства по всему миру. По информации исследователей из компании Nozomi, новая кампания Glupteba стартовала еще в июне 2022 года и продолжается до сих пор.

  • вторник, 20 декабря 2022 г. в 00:50:42