Category : xaker

xaker
Вредоносный пакет загрузили из PyPI более 1000 раз

В Python Package Index (PyPI) найден вредоносный пакет под названием set-utils, который похищал приватные ключи Ethereum, перехватывая функции создания кошельков, и выводил средства жертв через блокчейн Polygon.

  • вторник, 11 марта 2025 г. в 00:00:14
xaker
Хакеры.RU. Глава 0х12. Разорванные нити

Для подписчиковЭто девятнадцатая глава приключенческо‑фантастической истории «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для подписчиков «Хакера». Если ты еще не читаешь, начинай с первой!

  • воскресенье, 9 марта 2025 г. в 00:00:12
xaker
Главы компаний получили бумажные письма, якобы от вымогательской группы BianLian

Мошенники пытаются выдать себя за вымогательскую группировку BianLian и присылают американским компаниям бумажные письма с требованием выкупа.

  • суббота, 8 марта 2025 г. в 00:01:06
xaker
YouTube предупреждает о мошеннических дипфейках с участием своего CEO

В YouTube заявили, что мошенники используют сгенерированное с помощью ИИ видео с участием генерального директора компании в фишинговых атаках и воруют учетные данные пользователей.

  • суббота, 8 марта 2025 г. в 00:01:04
xaker
Ботнет Eleven11bot использует 86 000 устройств для DDoS-атак

Сразу несколько ИБ-компаний сообщили об обнаружении одного из крупнейших DDoS-ботнетов за последние годы. По данным исследователей, в состав Eleven11bot входят не менее 86 400 IoT-устройств.

  • суббота, 8 марта 2025 г. в 00:01:03
xaker
Вредоносные расширения для Chrome могут подменять собой менеджеры паролей

Разработанная специалистами SquareX Labs полиморфная атака позволяет вредоносным расширениям для Chrome трансформироваться в другие расширения, включая менеджеры паролей, криптовалютные кошельки и банковские приложения, а затем похищать конфиденциальную информацию.

  • суббота, 8 марта 2025 г. в 00:00:26
xaker
Правоохранители изъяли домен криптовалютной биржи Garantex

Секретная служба США, Министерство юстиции США, ФБР и Европол объявили об изъятии домена криптовалютной биржи Garantex, находящейся под санкциями.

  • суббота, 8 марта 2025 г. в 00:00:25
xaker
Кривая дорожка. Обфусцируем вызовы WinAPI новыми способами

Для подписчиковВсе крутые вредоносы стараются прятать использование вызовов WinAPI, ведь наличие подозрительных функций в коде может привести к блокировке исполнения нашей программы. Существует не так много документированных способов скрыть вызовы WinAPI, однако у меня есть пара любопытных разработок, и я готов ими поделиться. Мы попрактикуемся в сканировании памяти, исследовании компонентов Windows и даже немного затронем RPC.

  • суббота, 8 марта 2025 г. в 00:00:23
xaker
Аккаунты в Telegram угоняют ради звезд и NFT-подарков

Аналитики F6 (бывшая FACCT) изучили кражи аккаунтов пользователей Telegram. По данным исследователей, количество угонов учетных записей с помощью фишинговых ресурсов за второе полугодие 2024 года увеличилось на 25,5% по сравнению с аналогичным периодом 2023 года.

  • суббота, 8 марта 2025 г. в 00:00:23