Category : xaker

xaker
Малварь SpyLend загрузили из магазина Google Play более 100 000 раз

Аналитики Cyfirma обнаружили, что Android-вредонос под названием SpyLend проник в официальный магазин Google Play и был загружен более 100 000 раз. Малварь маскировалась под финансовый инструмент и использовалась в Индии для выдачи кредитов по схеме SpyLoan.

  • среда, 26 февраля 2025 г. в 00:00:15
xaker
Уроки форензики. Расследуем кибератаку через соцсеть и раскрываем маскировку файла

Для подписчиковСегодня мы с тобой будем упражняться в расследовании атаки, связанной с установкой замаскированного ПО, которое злодеи распространяли через социальную сеть. Поупражняемся в цифровой криминалистике и посмотрим, как можно ускорить и облегчить работу.

  • среда, 26 февраля 2025 г. в 00:00:14
xaker
Неисправленная уязвимость в Parallels Desktop дает root-права в macOS

Исследователи опубликовали два эксплоита для непропатченной уязвимости повышения привилегий в Parallels Desktop. Проблема позволяет получить root-доступ на затронутых устройствах под управлением macOS.

  • среда, 26 февраля 2025 г. в 00:00:13
xaker
Группировка Angry Likho использует стилер Lumma против госорганизаций и их подрядчиков

По данным «Лаборатории Касперского», хак-группа Angry Likho готовит новую волну целевых атак с середины января 2025 года. Главные цели злоумышленников находятся в России и Беларуси, это сотрудники крупных корпораций: государственных организаций и их подрядчиков.

  • вторник, 25 февраля 2025 г. в 00:00:21
xaker
В Chrome постепенно отключают uBlock Origin

Компания Google продолжает постепенное отключение uBlock Origin и других расширений на базе Manifest V2 в браузере Chrome. Это делается для того, чтобы пользователи переходили на расширения на базе Manifest v3.

  • вторник, 25 февраля 2025 г. в 00:00:20
xaker
Фальшивые стримы Counter-Strike 2 используются для кражи криптовалюты и аккаунтов Steam

Хакеры злоупотребляют интересом к крупным соревнованиям по Counter-Strike 2 (CS2), таким как IEM Katowice 2025 и PGL Cluj-Napoca 2025, чтобы обманывать пользователей, угонять их аккаунты в Steam и воровать криптовалюту.

  • вторник, 25 февраля 2025 г. в 00:00:19
xaker
Apple отказывается от сквозного шифрование iCloud в Великобритании

После того как власти Великобритании потребовали от компании Apple создать бэкдор, который позволял бы получать доступ к зашифрованным облачным данным пользователей, Apple решила вообще отключить функцию Advanced Data Protection (ADP) в Великобритании.

  • вторник, 25 февраля 2025 г. в 00:00:18
xaker
HTB Yummy. Атакуем веб-сервер и эксплуатируем слабую криптографию

Для подписчиковСегодня я покажу, как иногда можно подделать криптографический токен, если тебе известны ограничения алгоритма. Также проведем ряд атак на веб‑сервер и повысим привилегии в Linux через утилиту Rsync.

  • вторник, 25 февраля 2025 г. в 00:00:17
xaker
Фишеры используют в своих атаках адреса для подарков в PayPal

Пользователи и исследователи обратили внимание на мошенническую кампанию, связанную с PayPal. Злоумышленники присылают пользователям уведомления о фальшивых покупках с адреса service@paypal[.]com, обманом заставляя их предоставить удаленный доступ к своим аккаунтам.

  • вторник, 25 февраля 2025 г. в 00:00:16