Size: a a a

ANTICHAT Channel

2020 February 05
ANTICHAT Channel
Realtek... Аудио устройства и драйвера стоят практически на ~80% ноутбуков / мат платах :)

Собственно, новая уязвимость (в Windows по крайней мере), позволяет осуществить подмену неподписанной библиотеки и осуществить пейлоад (благодаря фондовому процессу RAVBg64.exe) с правами SYSTEM...

PoC

https://safebreach.com/Post/Realtek-HD-Audio-Driver-Package-DLL-Preloading-and-Potential-Abuses-CVE-2019-19705

Reltek об этом знает (с середины прошлого года) и даже пишет (январь 2020):

https://www.realtek.com/images/safe-report/PM_Realtek_Audio_Drivers_for_Windows_DLL_preloading_and_potential_Abuses_CVE-2019-19705_20200115.docx

Собственно осталось ждать / обновлять Realtek ПО на своих / корпоративных девайсах :)
источник
ANTICHAT Channel
Дыра в ведре. Как злоумышленники используют BitBucket  или анатомия многоцелевой атаки. Много и подробно:

https://www.cybereason.com/blog/the-hole-in-the-bucket-attackers-abuse-bitbucket-to-deliver-an-arsenal-of-malware
источник
ANTICHAT Channel
Порой кажется, что задача собирать и анализировать трафик сети неподъемная и очень трудоёмкая.

Причин, требующих мониторить трафик может быть множество, начиная от неправильных конфигураций, которые нагружают вашу сеть, до создания поведенческого baseline сетевой активности и анализа аномалий.

Задача поставлена, рынок спешит предложить решения, и тут они на любой вкус и цвет: пакетные анализаторы, анализаторы потоков (flow), десятки способов получения трафика: SPANы, TAP'ы, отправка различных flow и пр.

Но, что если хочется «бисплатно» и с рюшками? Тут тоже целый простор для фантазии, open-source, отодвигая кровавый энтерпрайз, тоже готов предложить массу интересных систем, например небезизвестное в широких кругах Moloch — масштабируемое решение для захвата и индексации пакетов внутри вашей сети, которое отлично дополнит IDS систему.

GitHub: https://github.com/aol/moloch
Quick Start: https://medium.com/swlh/indexing-network-traffic-with-moloch-and-elastic-931dda8a1685

А также другие решения, если вдруг захочется «а можно всех посмотреть?»:

Traffic Analysis/Inspection: https://github.com/caesar0301/awesome-pcaptools#analysis
Traffic Capture: https://github.com/caesar0301/awesome-pcaptools#capture
источник
ANTICHAT Channel
В сервисах «Яндекса» произошёл сбой. Неполадки в том числе c «Кинопоиском», «Едой», «Музыкой», «Такси», «Почтой»
https://clck.ru/M9aQH
источник
ANTICHAT Channel
Armis-CDPwn-WP.pdf

...
5 zero day vulnerabilities affecting a wide array of Cisco products, including Cisco
routers, switches, IP Phones and IP cameras. Four of the vulnerabilities enable Remote Code Execution
(RCE)
...

В довесок Cisco Advisories:

https://tools.cisco.com/security/center/publicationListing.x
источник
ANTICHAT Channel
Analyzing iOS WhatsApp Calls
Analysis of the network traffic + binary files + runtime behavior
https://link.medium.com/yi4uD2Q1P3
источник
2020 February 06
ANTICHAT Channel
Reversing WannaCry Part 2 - Diving into the malware with Ghidra https://www.youtube.com/watch?v=Q90uZS3taG0 #reverse #ghidra #malware #dukeBarman
источник
ANTICHAT Channel
ReHLDS is a result of reverse engineering of original HLDS (build 6152/6153) using DWARF debug info embedded into linux version of HLDS, engine_i486.so https://github.com/dreamstalker/rehlds #reverse #dukeBarman
источник
ANTICHAT Channel
Посоветуйте, что почитать. Часть 1
https://habr.com/ru/post/486410/?utm_campaign=486410&utm_source=habrahabr&utm_medium=rss
источник
ANTICHAT Channel
Ким Дотком: пойманный в сеть, самый разыскиваемый человек онлайн. Часть 2
https://habr.com/ru/post/487216/?utm_campaign=487216&utm_source=habrahabr&utm_medium=rss
источник
ANTICHAT Channel
В сети Министерства обороны США нашли майнинговую малварь
https://xakep.ru/2020/02/06/dod-miner/
источник
ANTICHAT Channel
источник
ANTICHAT Channel
Bitbucket использовался для распространения малвари, которую загрузили более 500 000 раз
https://xakep.ru/2020/02/06/bitbucket-malware/
источник
ANTICHAT Channel
[Перевод] Разбираем идеальный кейс фишинга при аренде квартиры
https://habr.com/ru/post/487284/?utm_campaign=487284&utm_source=habrahabr&utm_medium=rss
источник
ANTICHAT Channel
Пользуетесь планшетом Wacom на Маке? а он в рамках сбора аналитики сообщает производителю список всех приложений, которые вы запускаете у себя на компьютере. Даже те, которые к планшету никакого отношения не имеют. И вот так с этим везде — все пытаются собирать информацию, которая им не нужна, но зачем-то все равно собирают. каждая такая мелкая история со слежкой накапливается и уже чувствуется, что люди от этого устали.
https://robertheaton.com/2020/02/05/wacom-drawing-tablets-track-name-of-every-application-you-open/
источник
ANTICHAT Channel
Возвращаемся к новости из далекого 2016 года. Там была история про видеокамеры наблюдения компании XiongMai Technologies, с использованием которых была организована DDoS атака. Благодаря этой атаке прилегли ресурсы у половины американского интернета
https://t.me/alexmakus/767

А исследователь безопасности Владислав Ярмак опубликовал детали о механизме бэкдора, который он обнаружил в прошивке устройств этой компании, включая камеры и записывающие устройства. Сами устройства работают на SoC HiSilicon, но проблема именно в прошивке компании Xiongmai (Hangzhou Xiongmai Technology Co, XMtech)
https://habr.com/en/post/486856/
источник
ANTICHAT Channel
И к новостям не таким давним. Пару недель назад я писал про компанию ClearView AI. Там стартапер-основатель, обпившись смузи, насобирал фоточек людей по социальным сетям и другим ресурсам, сделал нейронку с распознаванием лиц, и продает эти сервисы правоохранительным органам. Когда компании, у которых эти фоточки слили, услышали об этом, их юристы пустили слюну и тут же побежали в правильном направлении. Google, YouTube (то есть тоже Google), Twitter, и прочие уже прислали письма компании со словами немедленно прекратить использование фотографий, полученных с их сервисов, для распознавания лиц (потому что как правило документы с условиями использования таких сервисов открыто запрещают подобный сбор информации). Это пока не остановило основателя компании, который дал тут интервью, рассказывая, что то, что он делает, совершенно законно (нет), и защищено первой поправкой к конституции США (нет). Короче, чуваку явно нужен адвокат получше, а за этой сагой редакция канала продолжит следить с большим интересом.

https://www.cbsnews.com/news/clearview-ai-google-youtube-send-cease-and-desist-letter-to-facial-recognition-app/
источник
2020 February 07
ANTICHAT Channel
CoreOS все (Май 2020) , теперь будет Fedora CoreOS (FCOS), как мигрировать, тем, кто использует:

https://docs.fedoraproject.org/en-US/fedora-coreos/migrate-cl/
источник
ANTICHAT Channel
Андроид Bluetooth... Удалённое выполнение произвольного кода и много чего еще..

Бюллетень:

https://source.android.com/security/bulletin/2020-02-01

Про Bluetooth уязвимость:

https://insinuator.net/2020/02/critical-bluetooth-vulnerability-in-android-cve-2020-0022/

И закрыть это может февральский патч, который некоторые вендора спустя полгода выпустят (или вообще никогда не выпустят)
источник
ANTICHAT Channel
Не очень длинная, но в целом познавательная статья о том, как перетекает информация из оффлайнового мира в онлайновый. В частности, речь идет о том, как онлайновые сервисы узнают о ваших намерениях и покупках в физическом ритейле, как после посещения магазина вас может преследовать реклама этого магазина и тд. Статья о том, как это устроено в США, но, думаю, в других странах ситуация может быть похожей.

Td;dr версия
Трекинг всего и вся: входы через открытые сети WiFi, приложения брендов и магазинов, заходы на сайты компаний, датчики Bluetooth в магазинах, информация о геолокации, пассивный трекинг через MAC-адреса устройств, последующий микс собранной персональной и неперсонифицированной информации для того, чтобы проследить конкретного пользователя. Частично помогает отключение BT и WiFi, но кто из нас реально это делает в своих телефонах? Не говоря уже о том, что мобильные операторы тоже занимаются продажей информации о пользователях всевозможным брокерам данных.

Короче, только лес, избушка, отсутствие электричества и интернета. И никакого ритейла.

https://www.vox.com/recode/2019/12/19/21011527/retail-tracking-apps-wifi-bluetooth-facebook-ads
источник