^
Ў
Тысячи Android-устройств продаются с предустановленным бэкдором



В начале текущего года независимый ИБ-исследователь Даниэль Милишич (Daniel Milisic) обнаружил, что на Amazon продаются Android-приставки T95, прямо «из коробки» зараженные сложной малварью. Теперь это исследование продолжили специалисты компании Human Security, и выяснилось, что бэкдоры содержат семь приставок и один планшет, а также признаки заражения демонстрируют более 200 моделей других Android-устройств....

Читать далее...

139
0     
0

В мошеннической схеме «Мамонт» используется фальшивый Google Play Store



Специалисты компании FAССT обнаружили новую версию мошеннической схемы «Мамонт», в которой используется фейковый магазин Google Play. Под предлогом оформления доставки товара скамеры просят жертву скачать и установить из фейкового магазина мобильное приложение сервиса объявлений, которое на самом деле представляет собой шпионский Android-троян. Малварь помогает злоумышленникам незаметно списывать деньги со счета жертвы — средняя сумма хищения...

Читать далее...

175
0     
0

Исходный код шифровальщика HelloKitty опубликован в открытом доступе



На русскоязычном хак-форуме выложили исходный код малвари HelloKitty. Предполагаемый автор вымогателя заявил, что разрабатывает новый, более мощный шифровальщик....

Читать далее...

184
0     
0

Китайские хакеры атаковали производителей полупроводников в Восточной Азии



Эксперты заметили, что китайские хакеры атакуют полупроводниковые компании в Восточной Азии с помощью приманок, связанных с тайваньской TSMC. Таким способом злоумышленники доставляют в системы жертв маяки Cobalt Strike....

Читать далее...

131
0     
0

Хакерская атака обошлась MGM Resorts в 110 млн долларов США



Компания MGM Resorts, которая владеет сетями отелей, курортов и казино по всему миру, сообщила, что вымогательская атака, произошедшая в прошлом месяце, стоила ей 110 млн долларов и позволила хакерам похитить личную информацию клиентов....

Читать далее...

145
0     
0

HTB PC. Манипулируем протоколом gRPC при взломе сервера



Для подписчиковВ этом райтапе я познакомлю тебя с протоколом gRPC компании Google, затем обнаружим и проэксплуатируем SQL-инъекцию для SQLite. При повышении привилегий используем уязвимость в сервисе pyLoad....

Читать далее...

158
0     
0

Компания 23andMe допустила утечку генетической информации 1,3 млн человек



После того как хакеры выставили на продажу информацию миллионов человек, биотехнологическая компания 23andMe, специализирующаяся на генетических исследованиях, подтвердила, что допустила утечку данных своих клиентов....

Читать далее...

134
0     
0

Закажи бумажный спецвыпуск «Хакера»



Недавно мы выпустили ограниченный тираж бумажного спецвыпуска «Хакера», в который вошли лучшие статьи 2015–2017 годов, и почти все экземпляры уже нашли своих владельцев. Если ты собирался оформить заказ – поспеши, журналов сталось совсем немного....

Читать далее...

270
0     
0

Ботнет QakBot все еще в строю. Хакеры распространяют вымогателя Ransom Knight



По информации специалистов Cisco Talos, ботнет QakBot (он же QBot, Quakbot и Pinkslipbot) все еще активен и сейчас занимается распространением программ вымогателей и бэкдоров. При этом в августе текущего года правоохранительные органы во главе с ФБР заявляли о ликвидации QakBot в результате масштабной международной операции «Утиная охота» (Duck Hunt)....

Читать далее...

275
0     
0

Группировка SiegedSec утверждает, что снова взломала НАТО



Хакеры из группы SiegedSec заявили, что им вновь удалось скомпрометировать некоторые сайты альянса НАТО. На этот раз злоумышленники говорят, что похитили более 3000 файлов и 9 ГБ данных....

Читать далее...

282
0     
0





Перейти к полной версии