xaker
Третья версия шифровальщика Cerber снова разговаривает с пользователем

Специалисты компании Trend Micro обнаружили новую, третью версию шифровальщика Cerber, которая начала распространяться при помощи эксплоит китов RIG и Magnitude. Хотя предыдущие версии вымогателя были успешно взломаны экспертами, шифрование третьей версии пока держится.

  • четверг, 8 сентября 2016 г. в 03:11:45
xaker
Глава компании SEC Consult взломал мошенников, прислав им вредоносный PDF

В начале августа 2016 года мы рассказывали о том, как французский исследователь Иван Квиатковски проучил мошенников, выдававших себя за специалистов технической поддержки. Дело в том, что скаммеры атаковали родителей специалиста, с чем он мириться не пожелал и хитростью вынудил мошенника установить шифровальщика Locky на свой компьютер. О похожем поступке недавно рассказал и глава сингапурского подразделения компании SEC Consult, Флориан Лукавски. Он сумел скомпрометировать мошенников более крупного калибра и передал все собранные о них данные в руки правоохранительных органов.

  • четверг, 8 сентября 2016 г. в 03:11:04
github
Hitomis / ThumbnailMenu

  • среда, 7 сентября 2016 г. в 03:13:58
github
noties / ScrollingBackgroundView

  • среда, 7 сентября 2016 г. в 03:13:56
github
eleme / ToyRoom

  • среда, 7 сентября 2016 г. в 03:13:32
github
pavel-odintsov / fastnetmon

  • среда, 7 сентября 2016 г. в 03:13:29
github
jinatonic / confetti

  • среда, 7 сентября 2016 г. в 03:12:47
xaker
В состав эксплот кита Sundown входят эксплоиты, позаимствованные из других наборов

Эксперты компании Trustwave SpiderLabs изучили эксплоит кит Sundown, впервые замеченный специалистами еще в 2015 году. После исчезновения с «рынка» лидеров данной области, эксплоит китов Angler и Nuclear, авторы Sundown начали активно развивать свою разработку, очевидно, стремясь занять освободившуюся нишу. Однако аналитики Trustwave SpiderLabs пишут, что на самом деле Sundown попросту ворует чужие эксплоиты, а лидирующие позиции в этой сфере по-прежнему занимают наборы Neutrino и RIG.

  • среда, 7 сентября 2016 г. в 03:11:39
xaker
Разбор эксплоита: повреждение памяти в скриптовом движке Windows

Для подписчиковПатчи к Windows — замечательный источник пусть и уже закрытых, но по-прежнему интересных уязвимостей. Мы разберем патч MS16-051, который латает уязвимость, приводящую к повреждению памяти в скриптовом движке. Эксплоит позволяет использовать ее для выполнения произвольного кода.

  • среда, 7 сентября 2016 г. в 03:11:08