Category : xaker

xaker
Замаскированная малварь c GitHub и npm привела к краже 390 000 учетных данных

Эксперты Checkmarx и Datadog Security Labs выявили сложную атаку на цепочку поставок, которая длится уже более года. Злоумышленники размещают на GitHub фальшивые PoC-эксплоиты и инструменты для проверки учетных записей, заражая машины исследователей и других хакеров малварью для кражи приватных ключей SSH, ключей AWS и другой конфиденциальной информации.

  • среда, 18 декабря 2024 г. в 00:00:23
xaker
Вышла Kali Linux 2024.4: добавлено 14 новых инструментов и удалены старые функции

Состоялся релиз последней в этом году версии Kali Linux. В новой версии доступны сразу 14 новых инструментов и многочисленные улучшения, а также разработчики сообщили о прекращении поддержки ряда устаревших функций.

  • среда, 18 декабря 2024 г. в 00:00:21
xaker
Стилер Lumma устанавливается с помощью фальшивых CAPTCHA

Специалисты Guardio Labs сообщают о масштабной кампании по распространению стилера Lumma, в которой используются фейковые CAPTCHA. Они предлагают людям выполнить PowerShell-команды и доказать, что они не являются ботами.

  • среда, 18 декабря 2024 г. в 00:00:19
xaker
Обнаружен новый Linux-руткит Pumakit

Аналитики Elastic Security обнаружили новый руткит для Linux под названием Pumakit. Малварь использует повышение привилегий, чтобы скрывать свое присутствие в системах жертв.

  • среда, 18 декабря 2024 г. в 00:00:18
xaker
Самооборона по-хакерски. Выявляем атаки в Active Directory

Для подписчиковВ этой статье мы разберемся, по каким признакам можно узнать, что хакер уже вовсю орудует в твоем домене, автоматизируем процесс обнаружения этих атак и предусмотрим средства противодействия.

  • среда, 18 декабря 2024 г. в 00:00:17
xaker
Запись на курс «Active Directory» продлится до 26 декабря

До 26 декабря открыта запись на курс «Active Directory» в Академии Кодебай. Курс создан для практикующих пентестеров, специалистов в области информационной безопасности, системных администраторов и всех желающих изучить атаки на Active Directory с нуля.

  • вторник, 17 декабря 2024 г. в 00:00:20
xaker
Хакерский маркетплейс Rydox закрыли американские власти

В конце прошлой недели правоохранители объявили о ликвидации маркетплейса Rydox, где торговали крадеными персональными данными и инструментами для мошенничества. Трем предполагаемым администраторам площадки уже предъявлены обвинения.

  • вторник, 17 декабря 2024 г. в 00:00:19
xaker
В Германии блокировали ботнет из 30 000 Android-устройств, зараженных малварью Badbox

Федеральное управление по информационной безопасности (BSI) помешало работе ботнета BadBox. Одноименная малварь предустанавливается на Android-устройства прямо «из коробки», и в стране обнаружили более 30 000 таких зараженных девайсов (включая цифровые фоторамки, медиаплееры, ТВ-приставки, и вероятно, смартфоны и планшеты).

  • вторник, 17 декабря 2024 г. в 00:00:18
xaker
Группировка Winnti атакует других хакеров через PHP-бэкдор Glutton

Специалисты китайской ИБ-компании QAX XLab заметили, что хак-группа Winnti использует новый PHP-бэкдор Glutton для атак на организации в Китае и США, а также для взлома других киберпреступников.

  • вторник, 17 декабря 2024 г. в 00:00:17