Category : xaker

xaker
Новая версия COMpfun использует коды состояния HTTP для связи с управляющим сервером

Специалисты «Лаборатории Касперского» рассказали о новой малвари, созданной разработчиками вредоноса COMPFun (чье авторство приписывают русскоязычной хак-группе Turla). Операторы малвари по-прежнему интересуются дипломатическими представительствами (теперь в странах Европы) и распространяют свой дроппер, маскируя его под заявку на визу.

  • воскресенье, 17 мая 2020 г. в 00:36:03
xaker
В апреле через спам распространялась усовершенствованная версия Agent Tesla

Аналитики компании Check Point подготовили отчет Global Threat Index за апрель текущего года. Они отмечают, что несколько спам-кампаний, связанных с коронавирусом (COVID-19), распространяют новый, модифицированный вариант трояна Agent Tesla.

  • воскресенье, 17 мая 2020 г. в 00:35:31
xaker
Британский суперкомпьютер ARCHER подвергся атаке

Один из мощнейших суперкомпьютеров Великобритании был атакован неизвестными злоумышленниками. В итоге пользователей предупредили, что их пароли и ключи SSH могли быть скомпрометированы, а администраторы ARCHER утверждают, что атакам подверглись и другие высокопроизводительные академические системы в странах Европы.

  • суббота, 16 мая 2020 г. в 00:32:54
xaker
Компания Zerodium временно не покупает эксплоиты для iOS, так как их слишком много

Глава Zerodium Чауки Бекрар сообщил, что в ближайшие месяцы его компания не будет приобретать новые эксплоиты для уязвимостей в iOS, так как предложение превысило спрос. Более того, по его мнению, в ближайшее время цены на «однокликовые» цепочки эксплоитов, не гарантирующие постоянного присутствия в системе, существенно упадут.

  • суббота, 16 мая 2020 г. в 00:32:01
xaker
Китайские хакеры атаковали телекоммуникационную и газовую компании в Центральной Азии

Эксперты Avast и ESET проанализировали малварь, которую использовала китайская APT-группировка, шпионившая за телекоммуникационной и газовой компаниями, а также правительственным учреждением в Центральной Азии.

  • суббота, 16 мая 2020 г. в 00:31:21
xaker
В честь годовщины атак WannaCry власти США рассказали о новой северокорейской малвари

В честь трехлетней годовщины атак WanaCry киберкомандование США раскрыло информацию о трех новых вредоносах (COPPERHEDGE, TAINTEDSCRIBE и PEBBLEDASH), авторство которых приписывают северокорейской хак-группе Lazarus, также известной как Hidden Cobra.

  • суббота, 16 мая 2020 г. в 00:30:41
xaker
Бэкдоры в Active Directory. Используем групповые политики, чтобы сохранить доступ к домену

Для подписчиковВо время атаки на инфраструктуру Active Directory очень важно сохранить полученный доступ. Для этого используются различные методы и средства, в том числе — особенности групповых политик и бэкдоры. В этой статье мы рассмотрим использование групповой политики и некоторых методов внедрения в критические процессы для поддержания привилегированного доступа.

  • суббота, 16 мая 2020 г. в 00:30:00
xaker
Малварь Mandrake скрывалась в Google Play более четырех лет

Эксперты Bitdefender обнаружили в официальном магазине приложений для Android шпионскую малварь Mandrake, которая собирала с зараженных устройств учетные данные, информацию о GPS, делала записи экрана и так далее.

  • суббота, 16 мая 2020 г. в 00:29:24
xaker
Приложение из Google Play устроило DDoS-атаку на сайт ESET

Исследователи ESET обнаружили вредоносное приложение для Android, установленное более 50 000 раз, которое использовалось для организации DDoS-атак. Так как целью преступников стал сайт самой ESET, эксперты смогли идентифицировать приложение, проанализировать его и сообщить о нем в Google, так что малварь уже удалили из Google Play.

  • пятница, 15 мая 2020 г. в 00:35:49