Открыта регистрация на офлайн-турнир Symantec Cyber Readiness Challenge

Открыта регистрация на офлайн-турнир Symantec Cyber Readiness Challenge

Второй год подряд проект C^2 объединяет хак-квест Symantec Cyber Readiness Challenge (CRC) и бизнес-конференцию по информационной безопасности. Регистрация на оффлайн-турнир CRC уже открыта.

Хак-квест в режиме офлайн пройдет 17 сентября в Москве. Лучшие white-hat хакеры страны сразятся за главный приз – поездку в Лондон на крупнейшую технологическую конференцию Symantec Vision. К участию приглашаются все желающие проверить свои знания. Отбор участников ограничен определенными условиями*. Зарегистрироваться на хак-квест можно здесь.

Также на московском мероприятии будут награждены лидеры онлайн-квеста, проходившего 15-19 августа. Онлайн-игра включала 10 уровней сложности и 93 задания (флага). В этом соревновании приняли участие 260 человек, в целом они провели в игре 6357,3 часов. Все вместе участники взяли 10 923 флага. Победителями стали solarwind (1 место, приз – планшет Sony Xperia Z2 Tablet и поездка в Москву на офлайн-турнир), Dor1s (2 место, приз – наушники AKG K 702 и участие в Московским офлайн-турнире), avknsk (3 место, приз – наушники Beats Executive и поездка в Москву на офлайн-турнир). AV1ct0r и Heirhabarov (2 и 3 места на табло онлайн-игры соответственно) проявили себя как активные и упорные игроки, однако, по правилам*, не могут стать победителями этого года, поскольку были ими в 2013 г. Хочется отметить, что оба эти участника смогли значительно улучшить свой личный результат, поднявшись в турнирном табло на 2 места.

В рамках проекта в Москве, параллельно с хак-квестом, пройдет конференция по информационной безопасности.

Android под ключ за $1400: Octagon сдаёт чужие смартфоны в аренду

Исследователи из iVerify обнаружили ранее неизвестную платформу Octagon для атак на банковские приложения и криптокошельки Android. Набор распространяется по модели «зловред как услуга»: русскоязычный продавец под ником AndroidKitKat просит за подписку $1400 в месяц.

Octagon впервые появился на киберпреступном форуме 1 июня 2026 года, а уже 29 июня автор анонсировал версию 1.2. Клиентам предлагают готовую панель для захвата аккаунтов в банках, на криптобиржах, в мессенджерах и кошельках.

Заражение начинается с APK-файла, замаскированного под безобидное приложение. После установки программа просит включить службу специальных возможностей Android. Получив разрешение, троян читает элементы интерфейса, нажимает кнопки, вводит текст и выполняет системные действия.

Главная опасность в том, что операции проводятся непосредственно на смартфоне жертвы. Для банка всё выглядит привычно: тот же IP-адрес, устройство, установленные приложения и уже открытая сессия. Антифрод видит знакомого клиента, пока его деньгами управляет незнакомец.

Octagon поддерживает скрытое управление экраном в стиле VNC, делает снимки, запускает приложения и имитирует касания. Поверх интерфейсов Trust Wallet, Binance, MEXC и других сервисов он накладывает фишинговые окна, выманивая пароли, ПИН-коды и сид-фразы.

 

Отдельный модуль перехватывает СМС с одноразовыми кодами, подтверждениями операций и ссылками для восстановления доступа. Атакующие могут подделывать даже системный экран блокировки, чтобы похитить графический ключ или пароль устройства.

Исследователи нашли три связанные сборки: Octagon, Lifted Dreams и BahrDate. Одна из них после выдачи разрешений запускает визуальную новеллу, пока шпионский сервис работает в фоне.

Пользователям не следует устанавливать APK-файлы из неизвестных источников и выдавать сомнительным приложениям доступ к специальным возможностям и СМС.

RSS: Новости на портале Anti-Malware.ru