Category : xaker

xaker
Неизвестные мешают работе ботнета Emotet, подменяя малварь файлам GIF

Неизвестные доброжелатели саботировали работу ботнета Emotet, недавно возобновившего активность после перерыва. Они подменяют полезные нагрузки анимированными файлами GIF, эффективно предотвращая заражение жертв.

  • воскресенье, 26 июля 2020 г. в 00:43:34
xaker
Group-IB рассказала о теневых инвесторах интернет-пиратства

Специалисты представили аналитический отчет, раскрывающий основных бенефициаров пиратских онлайн-кинотеатров и пиратского спортивного стриминга. Главными выводами исследования стали данные о финансировании пиратской индустрии онлайн-казино Lucky Partners и Welcome Partners, букмекерской конторой 1xBet, а также о техподдержке со стороны легальных хостеров «Многобайт» и «ДДОС-ГВАРД», предоставляющих пиратам серверные мощности.

  • суббота, 25 июля 2020 г. в 00:34:59
xaker
CouchSurfing расследует утечку данных 17 млн пользователей

У популярного сервиса CouchSurfing «утекли» данные 17 000 000 пользователей. Базу продают на хакерских форумах за 700 долларов США.

  • суббота, 25 июля 2020 г. в 00:34:04
xaker
Android: новые запреты и чистый код на Kotlin

Для подписчиковСегодня в выпуске: ответы Android engineering team на вопросы пользователей Reddit, запрет на доступ к сторонним приложениям в новых версиях Android, способ предотвратить клонирование приложения, множество советов, как писать чистый код на Kotlin, рассказ о функции with из уст разработчиков Koltin, польза и вред функций-расширений. А также: очередная порция библиотек и инструментов пентестера.

  • суббота, 25 июля 2020 г. в 00:33:20
xaker
Неизвестные внесли изменения в код SDK, хранившегося в AWS S3 компании Twilio

Представители компании Twilio сообщили, что неизвестные злоумышленники подменили TaskRouter JS SDK, размещенный в бакете Amazon Web Services S3, вредоносной версией.

  • суббота, 25 июля 2020 г. в 00:32:40
xaker
Группа Lazarus использует для атак фреймворк MATA

Эксперты «Лаборатории Касперского» обнаружили серию атак северокорейской хак-группы Lazarus на устройства Windows, Linux и macOS. Выяснилось, что как минимум с весны 2018 года группировка приводила операции с использованием продвинутого фреймворка MATA.

  • суббота, 25 июля 2020 г. в 00:32:01
xaker
Более 1000 баз данных были стерты с помощью «мяукающей» атаки

Неизвестные злоумышленники атакуют незащищенные установки Elasticsearch и MongoDB. Хакеры стирают содержимое БД, оставляя после себя только слово «мяу».

  • пятница, 24 июля 2020 г. в 00:37:35
xaker
Синтетический закат. Проходим виртуалку Sunset decoy, чтобы отточить навыки пентеста

Для подписчиковВ этой статье я расскажу, как решать CTF-задачку Sunset: decoy, которую ты можешь скачать с VulnHub. Повторив прохождение этой виртуалки вместе со мной, ты потренируешься подбирать пароли по хешам, мониторить процессы Linux без прав root, эксплуатировать уязвимости и передавать файлы через бэк-шелл.

  • пятница, 24 июля 2020 г. в 00:36:49
xaker
Хакеры похитили личные сообщения 36 аккаунтов Twitter

Представители Twitter сообщили, что скомпрометировав 130 аккаунтов, хакеры похитили личные сообщения 36 из них.

  • пятница, 24 июля 2020 г. в 00:36:02