Домашние пользователи - Все публикации

Домашние пользователи - Все публикации

Пейлоад загрузчика Bumblebee зависит от типа жертвы

...
Пейлоад загрузчика Bumblebee зависит от типа жертвы

Проведенное в Check Point исследование показало, что поведение вредоносного загрузчика Bumblebee зависит от окружения. В корпоративные сети он доставляет инструменты постэкплуатации, в системы обычных пользователей — банковских троянов и инфостилеров.

На GitHub продают фейковые эксплойты для 0-day в Microsoft Exchange

...
На GitHub продают фейковые эксплойты для 0-day в Microsoft Exchange

Онлайн-мошенники выдают себя за исследователей в области кибербезопасности, чтобы продать начинающим киберпреступникам фейковые эксплойты ProxyNotShell для недавно выявленных уязвимостей нулевого дня в серверах Microsoft Exchange.

Режим приложений в Chrome позволяет создавать формы для кражи паролей

...
Режим приложений в Chrome позволяет создавать формы для кражи паролей

Новый фишинговый вектор позволяет злоумышленникам использовать режим приложений в браузере Chrome (Application Mode) для отображения форм, в которые нужно вводить учетные данные. Этот метод облегчает кражу логинов и паролей.

Рабочий джейлбрейк для PlayStation 5 увидел свет

...
Рабочий джейлбрейк для PlayStation 5 увидел свет

Специалисты выпустили ограниченный по функциональности, но при этом вполне рабочий джейлбрейк для игровой консоли PlayStation 5. С его помощью геймеры могут устанавливать неподписанный и неофициальный софт.

Шифровальщик Diavol вернулся, сменив визуальные IoC

...
Шифровальщик Diavol вернулся, сменив визуальные IoC

После долгого перерыва на VirusTotal вновь стали множиться образцы вымогательской программы Diavol. Анализ новейших из них показал, что вредонос стал 64-битным, сменил имя записки с требованием выкупа и добавляемое расширение, но файлы шифрует по-прежнему — с помощью XOR и RSA.

Основатель Acronis: Вам стоит опасаться собственного пылесоса

...
Основатель Acronis: Вам стоит опасаться собственного пылесоса

Сергей Белоусов (Serg Bell), основатель компании Acronis, порассуждал на тему «умных» устройств, которые могут представлять опасность в быту. Разговор с изданием The Register коснулся подключённых к Сети пылесосов, которых, мнению специалиста, также следует опасаться.

Lazarus использует дырявый драйвер Dell для установки Windows-руткита

...
Lazarus использует дырявый драйвер Dell для установки Windows-руткита

Знаменитая киберпреступная группировка Lazarus использовала интересный способ установки Windows-руткита в своих атаках. Северокорейские хакеры взяли на вооружение драйвер Dell (dbutil_2_3.sys) для доставки опасного вредоноса.

Microsoft заблокировала Windows 11 22H2 из-за проблем с печатью

...
Microsoft заблокировала Windows 11 22H2 из-за проблем с печатью

Microsoft временно заблокировала обновление Windows 11 22H2, поскольку обнаружились новые баги. На этот раз проблемы затронули устройства с подключёнными принтерами, использующими драйвер Microsoft IPP Class или Universal Print Class.

В открытый доступ выложили данные покупателей DNS-SHOP

...
В открытый доступ выложили данные покупателей DNS-SHOP

Очередная утечка у крупного ретейлера. На этот раз в открытый доступ выложили данные покупателей магазина электроники «DNS». Теперь всю эту информацию могут взять в оборот фишеры и онлайн-мошенники.

В движке шаблонов Drupal устранили уязвимость, грозящую утечкой данных

...
В движке шаблонов Drupal устранили уязвимость, грозящую утечкой данных

Команда Drupal выпустила обновления для ядра CMS в связи с тем, что в дефолтном шаблонизаторе сторонней разработки только что закрыли опасную уязвимость. Система управления контентом использует библиотеку Twig для обработки и санации шаблонов с 2015 года (с момента выхода версии 8), поэтому Drupal 7 проблема не затронула.