Category : xaker

xaker
Универсальный перехват. Как обойти SSLPinning раз и навсегда и читать трафик любого приложения

Для подписчиковОчень часто исследование внутренней работы прикладных программ можно свести к исследованию их трафика, и чаще всего передается он по протоколам семейства HTTP. Но каждое приложение может по-своему защищаться от «прослушки». Сегодня мы постараемся выяснить, что общего есть у всех подходов к защите и как эту общую часть можно использовать для создания универсального метода перехвата HTTPS.

  • пятница, 13 сентября 2019 г. в 01:15:22
xaker
Иранская хак-группа Cobalt Dickens атаковала более 60 университетов по всему миру

Группировка, которую ранее обвиняли в хищении 32 терабайт различных академических данных, по-прежнему активна и атакует учебные заведения в США, Великобритании, Австралии и других странах мира.

  • пятница, 13 сентября 2019 г. в 01:14:59
xaker
Файлы VHD и VHDX помогают обманывать антивирусы, а также защиту Gmail и Chrome

Образы дисков VHD и VHDX могут использоваться для обхода защитных решений и доставки малвари на целевую машину.

  • пятница, 13 сентября 2019 г. в 01:14:36
xaker
Одна из дочерних компаний Toyota Group потеряла 37 млн долларов из-за BEC-скама

Производитель автозапчастей, европейская компания Toyota Boshoku Corporation, лишилась 37 млн долларов из-за мошенников и так называемой компрометации посредством деловой переписки (business email compromise, BEC).

  • четверг, 12 сентября 2019 г. в 01:21:56
xaker
Уязвимость NetCAT угрожает серверным процессорам Intel

Исследователи опубликовали подробности об уязвимости NetCAT, которая угрожает всем процессорам Intel, поддерживающим Data-Direct I/O Technology (Intel DDIO) и Remote Direct Memory Access (RDMA).

  • четверг, 12 сентября 2019 г. в 01:21:32
xaker
В рамках сентябрьского «вторника обновлений» Microsoft устранила два 0-day бага

В этом месяце разработчики Microsoft исправили 80 уязвимостей, 17 из которых получили статус критических. Также две проблемы уже находились под атаками злоумышленников.

  • четверг, 12 сентября 2019 г. в 01:21:11
xaker
Prefix hijacking. Используем RPKI для борьбы с потерей трафика

Для подписчиковИнциденты с prefix hijacking случаются регулярно, когда трафик массово отправляется не тем путем, которым должен. Некоторые из них, может, и связаны со злым умыслом, но большинство случайны и происходят по вине невнимательных админов. Сегодня я расскажу, как провайдеры могут предотвратить их или свести к минимуму, а заодно и как самому не стать их виновником.

  • четверг, 12 сентября 2019 г. в 01:20:28
xaker
В ходе операции reWired арестован 281 подозреваемый в BEC-скаме

Совместными усилиями правоохранительных органов десяти стран мира за последние четыре месяца были арестованы множество подозреваемых в мошенничестве посредством BEC-атак. Операция reWired помогла вернуть пострадавшим компаниями порядка 118 млн долларов США.

  • четверг, 12 сентября 2019 г. в 01:19:41
xaker
Windows BITS используется для работы шпионской малвари

Специалисты ESET обнаружили новый бэкдор, злоупотребляющий возможностями службы Windows BITS, и с связывают его с группировкой Stealth Falcon.

  • среда, 11 сентября 2019 г. в 01:06:45