Category : xaker

xaker
В Германии пользователей электронного банкинга атакуют с помощью QR-кодов

Новая фишинговая кампания, нацеленная на немецких пользователей электронного банкинга, использует QR-коды для получения учетных данных.

  • вторник, 14 декабря 2021 г. в 00:39:13
xaker
Автор криптора, которым пользовался ботнет Kelihos, приговорен к двум годам тюрьмы

Министерство юстиции США сообщает, что 41-летний россиянин Олег Кошкин приговорен к двум годам лишения свободы за его работу по «сокрытию» малвари Kelihos и других вредоносов от антивирусного ПО. Ему грозило до 15 лет лишения свободы.

  • вторник, 14 декабря 2021 г. в 00:38:03
xaker
Теперь Emotet устанавливает маяки Cobalt Strike

Исследователи предупреждают, что Emotet теперь напрямую устанавливает в зараженные системы маяки Cobalt Strike, обеспечивая немедленный доступ к сети для злоумышленников. Те могут использовать его для бокового перемещения, что значительно облегчит вымогательские атаки.

  • понедельник, 13 декабря 2021 г. в 00:35:29
xaker
17 пакетов npm воровали токены Discord

Исследователи обнаружили еще 17 вредоносных пакетов в репозитории npm. На этот раз малварь похищала учетные данные, токены, другую информацию о серверах Discord и не только.

  • понедельник, 13 декабря 2021 г. в 00:33:18
xaker
Уязвимости в SonicWall SMA 100 позволяют получить полный контроль над системой

Компания SonicWall призвала организации, использующие устройства серий SMA 100, срочно установить последние обновления, которые устранили многочисленные уязвимости, включая критические.

  • воскресенье, 12 декабря 2021 г. в 00:37:33
xaker
Перечитываем «Хакер». Лучшие статьи из номера 188 «Ботнеты, изменившие мир»

В этой рубрике мы перекапываем архивы «Хакера» и выкладываем на сайт те статьи, которые раньше были доступны только в «бумаге» и PDF. Перед нами номер 188 за сентябрь 2014 года с темой номера про историю ботнетов. Посмотрим, какие из статей устарели, а какие еще могут принести пользу и радость!

  • воскресенье, 12 декабря 2021 г. в 00:36:16
xaker
Ботнет Dark Mirai эксплуатирует RCE-уязвимость в роутерах TP-Link

По данным экспертов Fortinet, операторы ботнета Dark Mirai (он же Manga или Dark.IoT) активно злоупотребляют недавно обнаруженной уязвимостью в маршрутизаторах TP-Link.

  • воскресенье, 12 декабря 2021 г. в 00:34:03
xaker
0-day в библиотеке Log4j представляет угрозу для множества приложений и серверов

В сети появились PoC-эксплоиты для опасной RCE-уязвимости в популярной библиотеке журналирования Log4j, входящей в состав Apache Logging Project. Проблема в том, что этот баг может влиять на различные продуты Apple, Amazon, Twitter, Cloudflare, Steam, Tencent, Baidu, DIDI, JD, NetEase и, вероятно, тысячи других компаний.

  • суббота, 11 декабря 2021 г. в 01:12:38
xaker
Более 300 000 роутеров MikroTik уязвимы перед взломом

Исследователи из компании Eclypsium заявили, что более 300 000 маршрутизаторов латвийской компании MikroTik уязвимы для удаленных атак. Из-за них устройства могут стать участниками ботнетов, которые воруют конфиденциальные данные пользователей и участвуют в DDoS-атаках.

  • суббота, 11 декабря 2021 г. в 01:11:23