Category : xaker

xaker
Новые уязвимости в популярном роутере D-Link. Колонка Дениса Макрушина

Для подписчиковГоворят, если у тебя в руках молоток, то все вокруг похоже на гвоздь. Инструменты для анализа защищенности прошивок в этом плане ничем не хуже молотка. Однажды мне достался от провайдера роутер D-Link DIR-620, который я начал изучать ради интереса. И чем дальше я углублялся в это, тем страшнее мне становилось за тех, кто пользуется таким оборудованием.

  • пятница, 29 марта 2019 г. в 00:26:44
xaker
Мобильный троян Gustuff угрожает клиентам международных банков, криптосервисам и маркетплейсам

Специалисты Group-IB предупреждают об активности Android-трояна Gustuff. Среди его целей – клиенты международных банков, пользователи мобильных криптокошельков, а также крупных e-commerce ресурсов.

  • пятница, 29 марта 2019 г. в 00:26:28
xaker
Хакеры используют интеграцию Magento и PayPal для проверки подлинности банковских карт

Разработчики Magento обнаружили, что функциональность PayPal Payflow Pro оказалась полезным инструментом для злоумышленников.

  • пятница, 29 марта 2019 г. в 00:26:13
xaker
Asus выпустила обновление для Live Update и подтвердила факт компрометации

Представители Asus официально признали, что злоумышленники распространяли бэкдоры с помощью ASUS Live Update.

  • четверг, 28 марта 2019 г. в 00:22:59
xaker
В поисках случайности. Ищем энтропию на микросхеме, чтобы повысить стойкость шифров

Для подписчиковХорошо, когда под рукой есть аппаратный генератор случайных чисел или хотя бы /dev/urandom. Но что делать, если их нет, а чуть-чуть случайности привнести в прошивку своего умного устройства все-таки хочется? В такой ситуации стоит внимательней присмотреться к самым обычным вещам: например, шумам в аналогово-цифровом преобразователе.

  • четверг, 28 марта 2019 г. в 00:22:43
xaker
Мобильный UC Browser подвергает риску MITM-атак 500 000 000 пользователей

Аналитики «Доктор Веб» обнаружили в популярном мобильном браузере UC Browser скрытую возможность загрузки и запуска непроверенного кода.

  • четверг, 28 марта 2019 г. в 00:22:26
xaker
Новый троян AZORult++ написан на С++ и уже опаснее своего предшественника

В начале марта эксперты «Лаборатории Касперского» заметили появление новой малвари: некто пытается переписать AZORult на C++ и улучшить известного вредоноса.

  • четверг, 28 марта 2019 г. в 00:22:10
xaker
Криптовалютная биржа DragonEx сообщила о взломе

Сингапурская криптовалютная биржа DragonEx стала жертвой кибератаки в минувшие выходные.

  • четверг, 28 марта 2019 г. в 00:21:56
xaker
Операция ShadowHammer: из-за взлома ASUS Live Update более миллиона устройств заразили бэкдором

Классическая атака на цепочку поставок: около полугода назад злоумышленники скомпрометировали компанию Asus и принялись раздавать бэкдоры через инструмент для автоматического обновления ASUS Live Update.

  • среда, 27 марта 2019 г. в 00:25:54