Size: a a a

ANTICHAT Channel

2021 March 13
ANTICHAT Channel
Биткоин обновил рекорд
источник
2021 March 14
ANTICHAT Channel
Watch "HackTheBox - Reel2" on YouTube
https://youtu.be/Ro2vXt_WFDQ
источник
ANTICHAT Channel
Подробности реализации теневых атак на PDF-документы.

Позволяют изменять визуальное содержимое подписанных электронной подписью PDF, не "ломая" при этом саму подпись.

Реализуются следующим образом. Злоумышленник создает документ с двумя различными содержаниями: первое - содержимое, которое ожидается стороной, подписывающей документ, второе - то, что должна увидеть жертва при открытии. В PDF также вставляется вредоносный JS-код, отвечающий за подмену легитимного содержимого и биндится, например, на закрытие файла.

Сторона, отвечающая за подпись, открывает файл, видит легитимное содержимое, и подписывает его. Перед самым закрытием, срабатывает код и подменяет визуальное содержимое на то, что увидит жертва. PDF-файл отправляется обратно к злоумышленнику и тот использует его уже по своему назначению.

Подробности публично представлены в феврале. Подвержены 16 средств для просмотра PDF, в том числе Adobe Acrobat, Perfect PDF, Foxit Reader и Okular.

PoC: https://github.com/RUB-NDS/pdf-attacker
источник
ANTICHAT Channel
источник
2021 March 15
ANTICHAT Channel
А кто помнит Spectre? нет, не фильм о Джеймсе Бонде, а уязвимость в современных процессорах, о которой стало известно три года назад. Meltdown и Spectre — близнецы братья, уязвимости в том, как работают современные процессоры на принципиальном уровне, что теоретически может приводить к утечкам данных между приложениями, работающими на компьютере.

В общем, команда Google Security — молодцы, потому что провели исследование о том, как подобная уязвимость может быть использована в браузере против пользователей, и даже опубликовали PoC на JavaScript, который демонстрирует возможность утечки информации из памяти пользователя. И что интересно, никто не в безопасности:

The demonstration website can leak data at a speed of 1kB/s when running on Chrome 88 on an Intel Skylake CPU. Note that the code will likely require minor modifications to apply to other CPUs or browser versions; however, in our tests the attack was successful on several other processors, including the Apple M1 ARM CPU, without any major changes.

Очень страшно жить
https://security.googleblog.com/2021/03/a-spectre-proof-of-concept-for-spectre.html
источник
ANTICHAT Channel
источник
ANTICHAT Channel
источник
ANTICHAT Channel
https://tjournal.ru/stories/343427-kak-ya-popalsya-na-oflayn-razvod-v-tindere-a-zatem-vyyasnil-kto-za-etim-stoit
Отличный пример использования ботов для пробива информации и раскрытия мошеннической схемы
источник
ANTICHAT Channel
источник
ANTICHAT Channel
HTB Reel2. Захватываем машину через Outlook и разбираемся с технологией Just Enough Administration —
источник
ANTICHAT Channel
А вот, кстати, аналогичное расследование "Бумаги" о фейковом чайном магазине Hangetsu Tea. Герой из расследования выше был организатором очередной преступной схемы, но уже в Питере.

https://paperpaper.ru/istoriya-magazina-hangetsu-tea-na-nevskom-prospe/
источник
ANTICHAT Channel
Призрак WeLeakInfo (weleakinfo.com) снова вернулся. Вернулся в виде своей клиентской базы (тех, кто оплачивал доступ) в количестве 24 тысяч записей. На самом деле после удаления дубликатов остаётся около 12 тысяч аккаунтов.
Примечательно то, что в базе можно найти почты различных западных сайберсекьюрных компаний, для примера
silentbreaksecurity.com
securitymetrics.com
omnicybersecurity.com
cyberqgroup.com
dg-cybersicherheit.de
isecurityconsulting.com и др.
и почты кулхацкеров с PhDays, и с различных англоязычных и русскоязычных хак форумов. Если ковырнуть дальше, то можно и не такое найти :)

Напомню, что WeLeakInfo второй крупнейший агрегатор утечек после LeakedSource, владелец которого также был арестован после совместной операции нескольких европейских и североамериканских спецслужб.
Недавно, были арестованы 21 человек из числа пользователей.

Данный агрегатор и лично для меня стал "идейным вдохновителем" и в определенной степени ориентиром, как и для многих коллег по цеху.
источник
ANTICHAT Channel
сама база
источник
ANTICHAT Channel
источник
ANTICHAT Channel
https://wdfiles.ru/93f5b4
[Udemy] Повышение привилегий Windows для начинающих (на примерах 13 машин HTB )
источник
ANTICHAT Channel
источник
2021 March 17
ANTICHAT Channel
источник
ANTICHAT Channel
Go Dork. The fastest dork scanner written in Go https://github.com/dwisiswant0/go-dork
источник
ANTICHAT Channel
источник
ANTICHAT Channel
В РОССИИ НАЛОГОВИКИ ПОЛУЧИЛИ РАСШИРЕННЫЙ ДОСТУП К БАНКОВСКОЙ ТАЙНЕ ГРАЖДАН

В России сегодня, 17 марта, вступили в силу поправки в Налоговый кодекс, согласно которым Федеральная налоговая служба получила расширенный доступ к банковским счетам россиян, данные о которых ранее подпадали под закон о банковской тайне. Банки теперь обязаны в течение трех дней со дня получения запроса предоставлять налоговикам копии паспортов клиентов, копии доверенностей на распоряжение денежными средствам, копии договора на открытие счета и заявления на его закрытие, а также копии карточек с образцами подписей и оттиска печатей.

Банковская нетайна
источник