^
Ў
Agent Tesla. Учимся реверсить боевую малварь в Ghidra



Для подписчиковНедавно мне попался интересный экземпляр малвари под названием Agent Tesla. Он распространен и используется по сей день (семпл 2023 года). Предлагаю попробовать исследовать его и посмотреть, что внутри у боевой малвари....

Читать далее...

130
0     
0

Критическая уязвимость в WordPress-плагинге Forminator угрожает 300 000 сайтов



В плагине Forminator для WordPress, который суммарно установлен на 500 000 сайтов, обнаружена критическая уязвимость, позволяющая злоумышленникам осуществлять беспрепятственную загрузку файлов на сервер....

Читать далее...

117
0     
0

Мошенники прикидываются службой поддержки Telegram



Специалисты компании FACCT (бывшая Group-IB в России) предупредили, что пользователям Telegram стали приходить сообщения от фейковой службы поддержки Telegram. Злоумышленники пугают жертв, заявляя, что для их аккаунта была оформлена заявка на удаление....

Читать далее...

124
0     
0

Комментарии на GitHub используются для распространения малвари



Исследователи обратили внимание, что хакеры злоупотребляют GitHub для распространения малвари. Например, злоумышленники используют URL-адреса, связанные с репозиториями Microsoft, в результате чего файлы кажутся безопасными....

Читать далее...

127
0     
0

Шифровальщик HelloKitty переименован в HelloGookie и публикует данные CD Projekt Red и Cisco



Авторы вымогателя HelloKitty объявили о смене названия на HelloGookie и опубликовал пароли к ранее выложенным в сеть данным CD Projekt Red и Cisco, а также ключи дешифрования для старых атак....

Читать далее...

94
0     
0

ФБР: вымогатель Akira получил выкупы на 42 млн долларов США



Согласно совместному заявлению ФБР, CISA, Европейского центра киберпреступности Европола (EC3) и Национального центра кибербезопасности Нидерландов (NCSC-NL), с начала 2023 года шифровальщик Akira взломал сети более 250 организаций и собрал около 42 млн долларов в качестве выкупов....

Читать далее...

88
0     
0

В CrushFTP срочно патчат 0-day уязвимость и призывают всех обновиться



Разработчики CrushFTP уведомили клиентов в письме об активно эксплуатируемой уязвимости нулевого дня, исправленной в новых версиях программы. Они призывают всех срочно установить исправления на свои серверы....

Читать далее...

94
0     
0

HTB Surveillance. Эксплуатируем инъекцию команд через скрипт ZoneMinder



Для подписчиковВ этом райтапе я покажу процесс эксплуатации RCE-уязвимости в системе управления контентом ZoneMinder, но сначала проведем атаку на другую CMS — Craft — и покопаемся в ее базе данных. В конце повысим привилегии через инъекцию команд ОС....

Читать далее...

83
0     
0

MITRE взломали «правительственные хакеры»



Некоммерческая организация The MITRE Corporation (или просто MITRE) сообщила, что в январе 2024 года неизвестная группа поддерживаемых государством хакеров взломала ее системы, объединив в цепочку два эксплоита для 0-day уязвимостей в Ivanti VPN....

Читать далее...

92
0     
0

Банкер SoumniBot уклоняется от обнаружения с помощью обфускации манифеста Android



Эксперты «Лаборатории Касперского» рассказали о новом банковском трояне для Android, который получил имя SoumniBot. Этот вредонос нацелен на корейских пользователей и отличается нестандартным подходом к защите от анализа и обнаружения....

Читать далее...

259
0     
0





Перейти к полной версии