Size: a a a

Хакер — Xakep.RU

2020 February 13
Хакер — Xakep.RU
Разбираем REvil. Как известный шифровальщик прячет вызовы WinAPI #malware #revil #подписчикам

Не так давно атаке подверглась международная система денежных переводов Travelex, и виновником этого оказался шифровальщик REvil. В этом трояне использованы простые, но эффективные методы обфускации, которые не позволяют нам так просто увидеть используемые им вызовы WinAPI. Давай посмотрим, как устроен этот энкодер изнутри.

https://xakep.ru/2020/02/13/revil/
источник
Хакер — Xakep.RU
Суд оштрафовал компании Facebook и Twitter на 4 000 000 рублей каждую

Компании Facebook и Twitter по-прежнему не локализовали базы данных пользователей в России, то есть не перенесли данные российских пользователей на территорию РФ. Из-за этого сегодня Мировой суд Таганского района Москвы оштрафовал компании на 4 000 000 рублей каждую.

https://xakep.ru/2020/02/13/fb-twitter-penalty/
источник
Хакер — Xakep.RU
Компания Estee Lauder оставила 440 000 000 записей в открытом доступе

Специалист компании Security Discovery обнаружил в открытом доступе БД компании Estée Lauder, содержащую в общей сложности 440 336 852 записи.

https://xakep.ru/2020/02/13/estee-lauder-leak/
источник
Хакер — Xakep.RU
Microsoft призвала администраторов Exchange отключить SMBv1 для защиты от малвари

Компания Microsoft настоятельно рекомендует администраторам отключить протокол SMBv1 на серверах Exchange, так как им активно злоупотребляют вредоносы (в частности, Emotet и TrickBot).

https://xakep.ru/2020/02/13/smbv1-danger/
источник
2020 February 14
Хакер — Xakep.RU
Защита от детекта в Active Directory. Уклоняемся от обнаружения при атаке на домен #windows #pentest #подписчикам

Вы успешно провели разведку, повысили собственные привилегии, продвинулись, куда только захотели, и в итоге сумели захватить всю сеть. Но вас вдруг обнаружили, отрезали от сети и поймали. Как это случилось? Чтобы понять ход развития событий, нужно рассмотреть методы защиты от обнаружения.

https://xakep.ru/2020/02/14/windows-ad-shuffle/
источник
Хакер — Xakep.RU
СМИ вновь сообщили об утечке данных клиентов Сбербанка

«Известия» сообщают, что в даркнете обнаружены сразу два дампа с данными пользователей Сбербанка: на 20 000 и 100 000 строк.

https://xakep.ru/2020/02/14/sb-leak/
источник
Хакер — Xakep.RU
Более 500 вредоносных расширений удалены из Chrome Web Store

Инженеры Google избавили Chrome Web Store от серии вредоносных расширений, которые внедряли рекламу в браузеры пользователей.

https://xakep.ru/2020/02/14/chrome-web-store-adware/
источник
Хакер — Xakep.RU
Арестован оператор миксер-сервиса Helix, через который было отмыто более 300 млн долларов

Министерство юстиции США впервые возбудило дело против оператора криптовалютного миксер-сервиса. Обвинения были предъявлены 36-летнему Ларри Хармону из Огайо: оператору сервисов Helix и Grams.

https://xakep.ru/2020/02/14/helix/
источник
Хакер — Xakep.RU
82% уязвимостей в веб-приложениях содержатся в исходном коде

Эксперты Positive Technologies проанализировали состояние защищенности веб-приложений и выяснили, что в 9 случаях из 10 злоумышленники могут атаковать посетителей сайта.

https://xakep.ru/2020/02/14/web-apps-stats/
источник
Хакер — Xakep.RU
Samsung вносит поправки в ядро Android, но они лишь ухудшают безопасность

Специалист Google Project Zero заявил, что механизмы безопасности, добавленные инженерами Samsung в ядро Android, не только не обеспечивают полноценной защиты, но и создают дополнительные векторы для атак.

https://xakep.ru/2020/02/14/samsung-android-kernel/
источник
2020 February 17
Хакер — Xakep.RU
ФАС доработала правила предустановки отечественного ПО на смартфоны и прочие гаджеты

Федеральная антимонопольная служба (ФАС) доработала проект постановления правительства о правилах установки российских приложений на электронные устройства.

https://xakep.ru/2020/02/17/preinstall-apps/
источник
Хакер — Xakep.RU
Каждый 10 пользователь сервисов знакомств становился жертвой шантажа

Компания ESET провела исследование о знакомствах в интернете, опросив около 2 000 российских пользователей. Выяснилось, что статус «в активном поиске» может привести к неприятным последствиям для репутации и кошелька.

https://xakep.ru/2020/02/17/dating-danger/
источник
Хакер — Xakep.RU
Дьявольски-красный пентест. Строим цепочки туннелей через докер-контейнеры на виртуалке с Hack The Box #htb #ctf #reddish #подписчикам

Что делать, когда тебе нужно захватить контроль над хостом, который находится в другой подсети? Верно — много запутанных туннелей! Сегодня мы рассмотрим техники туннелирования при пентесте — на примере хардкорной виртуалки Reddish (уровень сложности Insane — 8,0 баллов из 10) с CTF-площадки Hack The Box.

https://xakep.ru/2020/02/17/htb-reddish/
источник
Хакер — Xakep.RU
Уязвимости SweynTooth угрожают множеству продуктов с поддержкой BLE

Группа исследователей из Сингапура выявила ряд опасных проблем в SDK для Bluetooth Low Energy (BLE), которые разрабатываются производителями SoC.

https://xakep.ru/2020/02/17/sweyntooth/
источник
Хакер — Xakep.RU
Вся сеть криптовалюты IOTA временно не работает после атаки на официальный кошелек проекта

Разработчики IOTA Foundation борются с последствиями атаки на десктопный кошелек Trinity Wallet. Пока сеть криптовалюты IOTA фактически заморожена.

https://xakep.ru/2020/02/17/iota-hack/
источник
Хакер — Xakep.RU
Microsoft советует удалить проблемное февральское обновление KB4524244 для Windows

Снова что-то пошло не так у разработчиков Microsoft. Обновление KB4524244 для Windows, вышедшее на прошлой неделе, вызывает зависания, проблемы с загрузкой и установкой.

https://xakep.ru/2020/02/17/kb4524244/
источник
2020 February 18
Хакер — Xakep.RU
Эксперты Malwarebytes предложили новый способ удаления «неудаляемого» вредоноса xHelper

Эксперты компании Malwarebytes предлагают новый способ удаления трояна xHelper, не подразумевающий полную перепрошивку устройства.

https://xakep.ru/2020/02/18/xhelper-del/
источник
Хакер — Xakep.RU
Иранские хакеры взламывают VPN-серверы, чтобы размещать бэкдоры в сетях компаний

Злоумышленники занимаются взломом продуктов Pulse Secure, Fortinet, Palo Alto Networks и Citrix VPN, чтобы добраться до крупных компаний.

https://xakep.ru/2020/02/18/vpn-hacks/
источник
Хакер — Xakep.RU
Как погрузиться в VR. Большой гайд по шлемам виртуальной реальности #vr #guide #подписчикам

Интерес публики к теме VR приходит и уходит, но технологии продолжают неизменно улучшаться. Если ты подумываешь, не прикупить ли себе шлем виртуальной реальности, то эта статья для тебя: мы подробно разберем плюсы всего, что сейчас есть на рынке, и дадим рекомендации, как выбирать.

https://xakep.ru/2020/02/18/vr-guide/
источник
Хакер — Xakep.RU
Число DDoS-атак увеличилось почти вдвое в четвертом квартале 2019 года

По данным «Лаборатории Касперского», в последние три месяца 2019 года DDoS-атак стало существенно больше, а активность ботнетов возросла в выходные дни.

https://xakep.ru/2020/02/18/ddos-q4-2019/
источник