Category : xaker

xaker
За месяц число атак на клиентов российских банков с использованием NFCGate выросло на 80%

По информации исследователей F6 (бывшая FACCT), стремительно растет количество атак Android-малвари, злоупотребляющей возможностями опенсорсного приложения NFCGate. За последний месяц число подтвержденных атак увеличилось на 80%, средняя сумма ущерба выросла вдвое, а общая сумма ущерба – более чем в три раза и составила около 150 млн рублей. Сейчас в России насчитывается как минимум 114 000 скомпрометированных Android-устройств.

  • четверг, 20 февраля 2025 г. в 00:00:18
xaker
Новые уязвимости в OpenSSH могут привести к MiTM- и DoS-атакам

В OpenSSH исправили две уязвимости, эксплуатация которых может привести к атакам man-in-the-middle и отказу в обслуживании (DoS). Причем одна из этих проблем появилась в коде более 10 лет назад.

  • четверг, 20 февраля 2025 г. в 00:00:17
xaker
В пиратских версиях Garry’s Mod, Dyson Sphere Program и других играх скрывается майнер

«Лаборатория Касперского» обнаружила на торрент-трекерах вредоносную кампанию, нацеленную на геймеров по всему миру. Кампания получила название StaryDobry и связана с внедрением майнера в пиратские версии таких игр, как Garry's Mod, BeamNG.drive, Dyson Sphere Program, Universe Sandbox и Plutocracy.

  • четверг, 20 февраля 2025 г. в 00:00:16
xaker
Группировка Bloody Wolf взломала не менее 400 организаций России и СНГ с помощью NetSupport

Эксперты компании BI.ZONE обнаружили новую кампанию группировки Bloody Wolf, нацеленную на российские организации. Среди пострадавших отраслей — финансовый сектор, ритейл, IT, транспорт и логистика. В этих атаках злоумышленники заменили коммерческий троян STRRAT на легитимное средство удаленного доступа NetSupport.

  • четверг, 20 февраля 2025 г. в 00:00:15
xaker
Темные игры. Потрошим древнюю игру на DarkBASIC

Для подписчиковЛюбишь ли ты винтажные игры? Я — очень, поэтому сегодня мы про них и поговорим. Вернее, не про сами игры, а про внутреннее устройство таких программ, созданных с использованием древней темной магии технологии DarkBASIC.

  • четверг, 20 февраля 2025 г. в 00:00:14
xaker
Microsoft: злоумышленники используют коды для авторизации в фишинговых атаках

Специалисты Microsoft предупреждают о новой фишинговой схеме, которую применяет группировка Storm-2372. Хакеры нацелены на учетные записи Microsoft 365 и используют в атаках коды для авторизации устройств, которые не имеют клавиатуры или поддержки браузера (например, умные телевизоры и некоторые IoT-девайсы).

  • среда, 19 февраля 2025 г. в 00:00:16
xaker
Малварь для macOS XCSSET обновилась впервые с 2022 года

Обнаружена новая версия модульной малвари XCSSET для macOS. Вредонос похищает конфиденциальную информацию пользователей, включая данные цифровых кошельков и информацию из приложения Notes. Разработчикам рекомендуют сохранять бдительность, поскольку основным вектором заражения являются Xcode-проекты.

  • среда, 19 февраля 2025 г. в 00:00:15
xaker
Защита Chrome Enhanced Protection теперь использует ИИ

В браузере Google Chrome обновилась защитная функция Enhanced protection. В компании заявляют, что теперь она будет использовать ИИ для защиты пользователей от опасных сайтов, загрузок и расширений в режиме реального времени.

  • среда, 19 февраля 2025 г. в 00:00:14
xaker
Штурмуем крепость. Обходим аутентификацию в FortiOS и FortiProxy

Для подписчиковВ этой статье я расскажу, как искал недавно раскрытую компанией Fortinet уязвимость CVE-2024-55591 в продуктах FortiOS и FortiProxy. Уязвимость позволяет обходить аутентификацию с использованием альтернативного пути или канала (CWE-288), а еще дает возможность удаленному злоумышленнику получить привилегии суперпользователя и выполнить произвольные команды.

  • среда, 19 февраля 2025 г. в 00:00:13