Size: a a a

Хакер — Xakep.RU

2020 April 13
Хакер — Xakep.RU
Рулим дотфайлами. Как быстро повысить комфорт в любом Linux или WSL #linux #dotfiles #подписчикам

Мне часто приходится разворачивать свою рабочую среду (в частности, Kali Linux) на новых машинах: на железе, на виртуалках, снова на железе… В какой-то момент эта рутина мне надоела. В этой статье я расскажу о том, как можно организовать хранение своих дотфайлов и более-менее автоматизировать процесс настройки и персонализации различных ОС для дома и работы.

https://xakep.ru/2020/04/13/linux-dotfiles/
источник
Хакер — Xakep.RU
Голландская полиция закрыла 15 DDoS-сервисов за неделю

На прошлой неделе власти Нидерландов закрыли сразу 15 сервисов для осуществления DDoS-атак по найму.

https://xakep.ru/2020/04/13/dutch-police-vs-ddos/
источник
Хакер — Xakep.RU
Qrator Labs изучила DDoS-атаки и изменения трафика во время пандемии коронавируса

По данным экспертов, в целом изменение статистического профиля трафика в рунете носило достаточно плавный характер, обусловленный изменениями в экономике страны и мира. А вот атак на онлайн-магазины стало на 183% больше.

https://xakep.ru/2020/04/13/corona-traffic/
источник
Хакер — Xakep.RU
Операторы шифровальщика Sodinokibi отказываются от Bitcoin и переходят на Monero

Авторы малвари Sodinokibi (REvil) вскоре не будут принимать выкупы в Bitcoin, так как считают, что это небезопасно. Вместо этого хакеры переходят на криптовалюту Monero.

https://xakep.ru/2020/04/13/sodinokibi-monero/
источник
Хакер — Xakep.RU
Torrent Freak: из-за пандемии вырос интерес к пиратским сайтам

Журналисты отмечают, что наблюдают всплеск файлообмена, а также увеличение числа посетителей пиратских сайтов.

https://xakep.ru/2020/04/13/quarantine-piracy/
источник
2020 April 14
Хакер — Xakep.RU
Check Point: банкер Dridex впервые попал в топ самой активной малвари

В марте 2020 года банковский троян Dridex впервые вошел в список 10 наиболее активных вредоносных программ по версии Check Point и занял в нем сразу третье место.

https://xakep.ru/2020/04/14/global-threat-index-march/
источник
Хакер — Xakep.RU
Ботнет Hoaxcalls атакует устройства Grandstream

Ботнет Hoaxcalls активно эксплуатирует недавно исправленную уязвимость в устройствах Grandstream UCM6200, связанную с SQL-инъекциями.

https://xakep.ru/2020/04/14/hoaxcalls-vs-grandstream/
источник
Хакер — Xakep.RU
Reverse shell на Python. Осваиваем навыки работы с сетью на Python на примере обратного шелла #python #shell #подписчикам

Необходимость передавать сообщения между двумя компьютерами, подключенными к сети, встречается не только при разработке приложений, но и при пентесте или участии в CTF. Проникнув на чужую машину, мы как-то должны передавать ей команды. Именно для этого нужен reverse shell, или «обратный шелл», который мы сейчас и напишем.

https://xakep.ru/2020/04/14/python-reverse-shell/
источник
Хакер — Xakep.RU
Данные 500 000 аккаунтов Zoom продаются на хакерских форумах

Специалисты Cybersecurity Cyble предупреждают, что злоумышленники активно торгуют учеными записями Zoom. И если недавно мы рассказывали о БД размером всего 2300 записей, то теперь речь идет о 500 000 аккаунтов.

https://xakep.ru/2020/04/14/zoom-leaks/
источник
Хакер — Xakep.RU
Из-за пандемии разработчики Google вновь включили поддержку FTP для Chrome

С релизом Chrome 81 разработчики Google отключили поддержку FTP по умолчанию в своем браузере. Теперь же FTP снова работает, так как инженеры хотят предотвратить сбои и затруднения в доступе к информации на время пандемии коронавируса.

https://xakep.ru/2020/04/14/chrome-ftp/
источник
Хакер — Xakep.RU
Эксперты придумали, как удаленно заставить 3D-принтер загореться

Специалисты ИБ-компании CoalFire обнаружили, что 3D-принтер Flashforge Finder можно удаленно довести до перегрева, что может привести к возгоранию.

https://xakep.ru/2020/04/14/flashforge-finder-hack/
источник
2020 April 15
Хакер — Xakep.RU
Из Chrome Web Store удалено 49 расширений. Они воровали данные криптовалютных кошельков

Из Chrome Web Store удалили почти пять десятков вредоносных расширений, имитировавших такие приложения криптовалютных кошельков, как Ledger, MyEtherWallet, Trezor, Electrum и так далее. Все они похищали приватные ключи и мнемонические фразы пользователей.

https://xakep.ru/2020/04/15/fake-extensions/
источник
Хакер — Xakep.RU
Закрепляемся в Active Directory. Как сохранить доступ при атаке на домен #ad #persistent #data #подписчикам

Представь, что мы скомпрометировали привилегированные учетные записи, распространились по сети, скрылись от средств обнаружения… но вдруг потеряли контроль над доменом, потому что администратор сменил пароль! В сегодняшней статье мы разберем способы сохранить административный доступ, даже если администратор сменил разрешения.

https://xakep.ru/2020/04/15/windows-ad-persistence/
источник
Хакер — Xakep.RU
Microsoft исправила три 0-day уязвимости, уже находившиеся под атаками

Апрельский «вторник обновлений» принес исправления для 113 уязвимостей в 11 продуктах Microsoft, причем некоторые из них уже находились под атаками.

https://xakep.ru/2020/04/15/april-patches-2/
источник
Хакер — Xakep.RU
Русскоязычная группировка Energetic Bear взломала сайты аэропорта Сан-Франциско

Специалисты ESET сообщают, что русскоязычная хакерская группа Energetic Bear (она же DragonFly), взломала сразу два сайта, принадлежащих аэропорту.

https://xakep.ru/2020/04/15/energetic-bear-sfo-hack/
источник
Хакер — Xakep.RU
Данные 4 000 000 пользователей Quidd обнаружены в даркнете

Сотрудники Risk Based Security обнаружили на известном хакером форуме 3 954 416 учетных данных пользователей Quidd.

https://xakep.ru/2020/04/15/quidd-leak/
источник
Хакер — Xakep.RU
Check Point: хакеры создают вредоносные «коронавирусные» приложения для Android

Исследователи обнаружили вредоносные приложения, эксплуатирующие тему пандемии COVID-19. С их помощью хакеры могут получить доступ к звонкам, SMS, календарю, файлам, контактам, микрофону и камере жертвы.

https://xakep.ru/2020/04/15/covid-mobile/
источник
2020 April 16
Хакер — Xakep.RU
Подписка на «Хакер» за 48% от обычной цены для тех, кто заперт дома #xakep #discount

Объявляем скидку 52% на годовую подписку! Акция действует ровно одни сутки — до 8 утра 17 апреля. Оформив подписку, ты получишь год доступа ко всем материалам «Хакера», полное отсутствие рекламы на сайте и накопительную скидку 25%. А если у тебя уже есть подписка, она продлится на 366 дней.

https://xakep.ru/2020/04/16/xakep-quarantine-day/
источник
Хакер — Xakep.RU
СМИ: эксплоит для 0-day уязвимости в Zoom продают за 500 000 долларов

Издание Vice Motherboard рассказало, что в настоящее время на рынке есть два эксплоита для уязвимостей нулевого дня в Zoom. Один для Windows и один для macOS.

https://xakep.ru/2020/04/16/zoom-rce-2/
источник
Хакер — Xakep.RU
Власти США предлагают 5 млн долларов за информацию о северокорейских хакерах

Правительство США готово заплатить до 5 000 000 долларов за информацию о хакерах из Северной Кореи и их текущих операциях.

https://xakep.ru/2020/04/16/5-million-reward/
источник