Category : xaker

xaker
Обнаружена малварь MoonBounce, внедряющаяся в UEFI

В конце 2021 года, изучая логи Firmware Scanner, эксперты «Лаборатории Касперского» обнаружили компрометацию на уровне прошивки UEFI. Дальнейший анализ показал, что злоумышленники модифицировали один из компонентов в исследуемом образе прошивки, что позволило им изменить цепочку выполнения в UEFI и внедрить вредоносный код, запускаемый при старте машины.

  • воскресенье, 23 января 2022 г. в 00:35:33
xaker
Вредонос BHUNT охотится за криптовалютными кошельками

Исследователи Bitdefender рассказали о новой модульной малвари BHUNT, которая ворует содержимое криптовалютных кошельков, пароли и секретные фразы.

  • суббота, 22 января 2022 г. в 00:48:23
xaker
ProtonMail будет блокировать пиксели-трекеры и скрывать IP-адреса

Разработчики ProtonMail считают, что «чтение электронных писем должно быть таким же конфиденциальным, каким наше сквозное шифрование делает их отправку». В компании сообщили, что вводят «расширенную защиту от слежки», и теперь сервис будет блокировать пиксели-трекеры в письмах и скрывать IP-адреса.

  • суббота, 22 января 2022 г. в 00:47:25
xaker
Заплатка на асме. Создаем панель инструментов для Windows на Flat Assembler

Для подписчиковВ этой статье я расскажу о том, как создать простое приложение — заготовку панели инструментов для рабочего стола Windows. По ходу дела мы вспомним Win32 API, разберемся, как его использовать на языке ассемблера, и познакомимся с Flat Assembler, который станет для нас основным инструментом разработки.

  • суббота, 22 января 2022 г. в 00:45:41
xaker
Spamhaus: использование DoH затрудняет отслеживание ботнетов

По данным некоммерческой организации Spamhaus, преступники все чаще используют DNS-over-HTTPS (DoH), и это затрудняет мониторинг активности таких ботнетов, как FluBot и TeamBot.

  • суббота, 22 января 2022 г. в 00:44:27
xaker
SolarWinds исправила уязвимость в Serv-U, которая использовалась в атаках на Log4j

Компания Microsoft обнаружила уязвимость в Serv-U, которую хакеры эксплуатировали для осуществления Log4j-атак на внутренние устройства в сетях компаний-жертв.

  • пятница, 21 января 2022 г. в 00:48:28
xaker
Сны Фемиды. Ломаем виртуальную машину Themida

Для подписчиковThemida считается одним из самых сложных инструментов защиты программ от нелицензионного копирования — не только из-за обфускации и навороченных механизмов антиотладки, но и из-за широкого использования виртуализации. В предыдущей статье мы узнали, как сбросить триал в защищенной Themida программе. Теперь настало время поковыряться в ее виртуальной машине.

  • пятница, 21 января 2022 г. в 00:47:11
xaker
Красный Крест просит хакеров не «сливать» в сеть личные данные 515 000 человек

Один из сторонних подрядчиков Красного Креста подвергся хакерской атаке, которая привела к утечке личных данных 515 000 человек. Все эти люди входили в программу «Восстановление семейных связей», которая помогает воссоединять семьи, разлученные войной, стихийными бедствиями и миграцией.

  • пятница, 21 января 2022 г. в 00:45:56
xaker
Разруливаем DTP. Как взломать протокол DTP и совершить побег в другую сеть VLAN

Для подписчиковПротокол DTP был разработан инженерами Cisco Systems, чтобы облегчить жизнь ленивым сетевым инженерам. Но при халатном отношении к конфигурации этого протокола администраторы расплачиваются компрометацией своих сетей. В этой статье я продемонстрирую сценарий взлома протокола DTP и возможность побега в другую сеть VLAN.

  • четверг, 20 января 2022 г. в 00:47:01