Category : xaker

xaker
Зелье для Zelix. Изучаем обфускатор для Java и придумываем собственный деобфускатор

Для подписчиковСегодня мы продолжим знакомиться с обфускаторами, принципами их анализа и борьбы с ними. Наш пациент — обфускатор для Java под названием Zelix KlassMaster, внутреннее устройство которого мы подробно исследуем.

  • четверг, 6 марта 2025 г. в 00:00:20
xaker
Стилеры похитили данные более 2 млн банковских карт

По оценкам специалистов Kaspersky Digital Footprint Intelligence, в 2023-2024 годах в результате атак стилеров в даркнет попали данные более 2,3 млн банковских карт пользователей со всего мира.

  • четверг, 6 марта 2025 г. в 00:00:20
xaker
Из Firefox исчезло обещание никогда не продавать данные своих пользователей

Разработчики Mozilla удалили обещание никогда не продавать личные данные своих пользователей из FAQ и Условий использования и теперь вынуждены успокаивать сообщество, уверяя, что подход к конфиденциальности в Firefox не претерпел серьезных изменений.

  • среда, 5 марта 2025 г. в 00:00:29
xaker
Telegram будет показывать информацию о стране и дате регистрации пользователей

В бета-версии Telegram тестируют функцию, которая позволяет увидеть детальную информацию об отправителе, если пользователю пишет незнакомый человек.

  • среда, 5 марта 2025 г. в 00:00:28
xaker
Сербская полиция использовала Cellebrite и 0-day в Android для разблокировки телефонов

Некоммерческая правозащитная группа Amnesty International сообщает, что сербские власти использовали цепочку 0-day эксплоитов, разработанную компанией Cellebrite, чтобы разблокировать устройство студента-активиста и попытаться установить на его Android-девайс шпионское ПО.

  • среда, 5 марта 2025 г. в 00:00:27
xaker
Вымогательские хак-группы используют уязвимость в Paragon Partition Manager

Злоумышленники эксплуатируют уязвимость в драйвере Paragon Partition Manager (BioNTdrv.sys) в вымогательских атаках, используя драйвер для повышения привилегий и выполнения произвольного кода.

  • среда, 5 марта 2025 г. в 00:00:26
xaker
Исследователь связал «пуленепробиваемый» хостинг Prospero с «Лабораторией Касперского»

Известный журналист-расследователь Брайан Кребс (Brian Krebs) заявил, что популярный среди преступников «пуленепробиваемый» хостинг Prospero может быть связан с сетями, управляемыми «Лабораторией Касперского».

  • среда, 5 марта 2025 г. в 00:00:25
xaker
Тихий вызов. Маскируем вызовы NTAPI от средств защиты

Для подписчиковВсе чаще системы EDR стали прибегать к такой могучей технике, как трассировка стека вызовов, чтобы обнаруживать деятельность зловредных приложений и портить жизнь редтимерам. В этой статье я расскажу, как работает этот метод, а потом попробуем сыграть в прятки с EDR и вызвать NTAPI так, чтобы даже раскрутка стека не обнаружила подвоха.

  • среда, 5 марта 2025 г. в 00:00:24
xaker
Группа Dark Caracal использует новый бэкдор Poco RAT

Хак-группа Dark Caracal, действующая с 2012 года, сменила инструментарий и тактику атак, рассказывают специалисты Positive Technologies. К такому выводу эксперты пришли, изучив бэкдор Poco RAT, который ранее не связывали с какими-либо преступными группами.

  • вторник, 4 марта 2025 г. в 00:00:15