Category : xaker

xaker
Флуктуация шелл-кода. Пишем инжектор для динамического шифрования полезной нагрузки в памяти

Для подписчиковСегодня поговорим об одной из продвинутых техник уклонения от средств защиты при использовании фреймворков Command & Control — динамическом сокрытии шелл-кода в памяти ожидающего процесса. Я соберу PoC из доступного на гитхабе кода и применю его к опенсорсным фреймворкам.

  • воскресенье, 19 июня 2022 г. в 00:44:59
xaker
Уязвимость в Sophos Firewall подвергалась атакам задолго до выхода патча

Эксперты компании Volexity рассказали о том, как хакеры эксплуатировали 0-day уязвимость в Sophos Firewall, которая была исправлена производителем в марте 2022 года. Исследователи говорят, что багом пользовались китайские хакеры из группировки DriftingCloud.

  • воскресенье, 19 июня 2022 г. в 00:42:31
xaker
Японские компании оказались не готовы к отключению Internet Explorer

На этой неделе (15 июня 2022 года) Microsoft окончательно «похоронила» Internet Explorer, отказавшись от использования устаревшего браузера. Невзирая на то, что к этому шагу в компании готовились давно и предупреждали пользователей, прекращение поддержки IE спровоцировало настоящий хаос в Японии, где IE по-прежнему был в ходу у многих компаний и госструктур.

  • воскресенье, 19 июня 2022 г. в 00:41:17
xaker
Хакеры проникли на RuTube еще в марте, за два месяца до атаки

Эксперты Positive Technologies, занимающиеся расследованием атаки на RuTube, произошедшей в мае 2022 года, сообщили, что инцидент был целевой атакой, «нацеленной на нанесение максимального и долговременного урона сервису». Также выяснилось, что сам взлом произошел еще в начале весны.

  • суббота, 18 июня 2022 г. в 00:40:22
xaker
Больше миллиона сайтов на WordPress получили принудительное обновление для уязвимого плагина

WordPress-сайты, использующие плагин для создания форм Ninja Forms, который насчитывает более миллиона установок, получили принудительные обновления. Дело в том, что недавно в Ninja Forms исправили критическую уязвимость, которая, судя по всему, уже находилась под атаками хакеров.

  • суббота, 18 июня 2022 г. в 00:38:27
xaker
Мошенник, похитивший 3,5 Тб данных чужих аккаунтов iCloud, получил 9 лет тюрьмы

Житель Калифорнии, известный под ником icloudripper4you и взломавший тысячи аккаунтов Apple iCloud, был приговорен к 9 годам тюремного заключения. В прошлом году он признал себя виновным в хищении более 620 000 личных фото и 9000 видео из чужих учетных записей.

  • суббота, 18 июня 2022 г. в 00:37:11
xaker
Уроки форензики. Расследуем киберинцидент MrRobot

Для подписчиковВ этой статье мы проведем расследование инцидента на примере лабораторной работы MrRobot с ресурса CyberDefenders. Мы научимся извлекать основные артефакты из образов оперативной памяти Windows и восстановим процесс атаки.

  • пятница, 17 июня 2022 г. в 00:46:15
xaker
Интерпол арестовал 2000 мошенников и конфисковал 50 млн долларов

Представители Интерпола сообщили, что в рамках операции «Первый свет 2022» (First Light 2022) были арестованы около 2000 человек, связанные с различными схемами социальной инженерии. В операции были задействованы правоохранительные органы 76 стран мира, включая Китай, Сингапур, Папуа-Новую Гвинею и Португалию.

  • пятница, 17 июня 2022 г. в 00:43:28
xaker
Android-троян MailBot обходит двухфакторную аутентификацию

Эксперты F5 Labs обнаружили малварь MailBot, ориентированную на клиентов онлайн-банкинга и криптовалютных кошельков в Испании и Италии. В отчете подчеркивается, что малварь способна похищать коды 2ФА и обходить многофакторную аутентификацию.

  • пятница, 17 июня 2022 г. в 00:42:07