Category : xaker

xaker
Фальшивые ИТ-специалисты из Северной Кореи работают в российских и китайских компаниях

Похоже, проблема фейковых северокорейских ИТ-специалистов, которые обманом устраиваются на работу в крупные компании, оказалась актуальна не только для США. По данным аналитиков Microsoft, похожие схемы работают по всему миру, включая Китай, Россию и другие страны.

  • среда, 27 ноября 2024 г. в 00:00:17
xaker
В погоне за билетом. Как мы дважды проникли в домен, который считался неприступным

Для подписчиковВ этой статье я расскажу о тестировании сети одной государственной компании, в котором я участвовал. Организация несколько раз в год заказывала пентесты как внешней, так и внутренней инфраструктуры. Мы отрабатывали модель внутреннего нарушителя — злоумышленника, обладающего доступом к сети компании, но без привилегий в домене.

  • среда, 27 ноября 2024 г. в 00:00:16
xaker
Антируткит драйвер Avast применяется для отключения защиты

Специалисты Trellix рассказали о новой вредоносной кампании, которая эксплуатирует старый и уязвимый антируткит драйвер Avast. Злоумышленники используют тактику BYOVD для уклонения от обнаружения и отключения защитных компонентов.

  • среда, 27 ноября 2024 г. в 00:00:15
xaker
Мошенники из Таиланда разослали более миллиона фишинговых SMS из фургона

Полиция Таиланда сообщила, что обнаружила принадлежавший мошенникам фургон и арестовала его водителя за использование устройства для массовой рассылки фишинговых SMS-сообщений. Из этого фургона каждый час рассылали около 100 000 фишинговых SMS, адресованных жителям Бангкока.

  • вторник, 26 ноября 2024 г. в 00:00:13
xaker
Под видом инструментов для создания чат-ботов в PyPI распространялся стилер Jarka

Специалисты «Лаборатории Касперского» выявили в PyPI вредоносные пакеты, загруженные более 1700 раз. Эта атака на цепочку поставок была замаскирована под инструменты для создания чат-ботов на основе нейросетей, но на самом деле в пакетах скрывался инфостилер Jarka.

  • вторник, 26 ноября 2024 г. в 00:00:12
xaker
HTB Resource. Разбираемся с SSH-авторизацией по сертификату

Для подписчиковСегодня я покажу, как получив корневой сертификат, подписать SSH-ключ и повысить привилегии. При эскалации привилегий проэксплуатируем уязвимость в пользовательском скрипте на Bash. Но первым делом нам понадобится атаковать сайт — мы получим удаленное выполнение кода через связку LFI и PHAR upload.

  • вторник, 26 ноября 2024 г. в 00:00:11
xaker
Microsoft исправляет ошибку, из-за которой в Windows 10 не удалялись приложения

Microsoft выпустила опциональное накопительное обновление KB5046714 Preview для Windows 10 22H2. В нем компания исправила шесть ошибок, включая баг, мешавший пользователям удалять или обновлять пакетные приложения.

  • вторник, 26 ноября 2024 г. в 00:00:10
xaker
Обнаружен новый Linux-бэкдор WolfsBane

Аналитики ESET обнаружили новый бэкдор для Linux под названием WolfsBane. По данным исследователей, этот вредонос является аналогом Windows-бэкдора, который с 2014 года применяет китайская хак-группа Gelsemium.

  • воскресенье, 24 ноября 2024 г. в 00:00:16
xaker
В Spotify нашли рекламу пиратского софта и читерского ПО

Плейлисты и подкасты в Spotify используются для продвижения пиратского софта, читов для игр, спамерских ссылок и сайтов с варезом. Злоумышленники внедряют ключевые слова и ссылки в названия плейлистов и описания подкастов ради SEO-оптимизации сомнительных ресурсов, так как результаты работы веб-плеера Spotify отображаются в выдаче поисковиков (например, Google).

  • воскресенье, 24 ноября 2024 г. в 00:00:15