В открытом доступе опубликовано 1,6 Тбайта материалов из дарквеба

Люди, не знакомые с сайтами скрытой сети Onion, а также исследователи и правоохранительные органы теперь получили возможность детально изучить, что же представляет из себя так называемый дарквеб. Хакер gwern выложил в открытый доступ архив с архивными копиями сайтов (преимущественно, торговых площадок).

Сайты размещаются в скрытых сервисах Tor. Документы датируются 2013-2015 годами. Большинство из них gwern скачал сам за последние два года, некоторые позаимствовал у товарищей. Самой известной торговой площадкой в дарквебе была Silk Road, которая сейчас закрыта. В архиве можно посмотреть, что она из себя представляла. Сайт Silk Road открылся в 2011 году, пишет xakep.ru.

Gwern говорит, что скачивал копии абсолютно всех англоязычных торговых площадок в дарквебе еженедельно или ежедневно, в рамках своего исследования подпольного рынка.

Уникальная коллекция объемом примерно 1,6 Тбайта покрывает 89 подпольных рынков, 37 связанных с ними форумов, 5 сайтов и прочие полезные документы. Ниже опубликован полный список.

Торрент (48,1 Гбайта в архиве)

  • Рынки
    • 1776
    • Abraxas
    • Agape
    • Agora
    • Alpaca
    • AlphaBay
    • Amazon Dark
    • Anarchia
    • Andromeda
    • Area51
    • Armory
    • Atlantis
    • BlackBank Market
    • Black Goblin
    • BlackMarket Reloaded
    • Black Services Market
    • Bloomsfield
    • Blue Sky Market
    • Breaking Bad
    • bungee54
    • BuyItNow
    • Cannabis Road 1
    • Cannabis Road 2
    • Cannabis Road 3
    • Cantina
    • Cloud9
    • Crypto Market / Diabolus
    • DarkBay
    • Darklist
    • Darknet Heroes
    • DBay
    • Deepzon
    • Doge Road
    • Dream Market
    • Drugslist
    • East India Company
    • Evolution
    • FreeBay
    • Freedom Marketplace
    • Free Market
    • GreyRoad
    • Havana/Absolem
    • Haven
    • Horizon
    • Hydra
    • Ironclad
    • Kiss
    • Middle Earth
    • Mr Nice guy 2
    • Nucleus
    • Onionshop
    • Outlaw Market
    • Oxygen
    • Panacea
    • Pandora
    • Pigeon
    • Pirate Market
    • Poseidon
    • Project Black Flag
    • Sheep
    • Silk Road 1
    • Silk Road 2
    • Silk Road Reloaded (I2P)
    • Silkstreet
    • Simply Bear
    • The BlackBox Market
    • The Majestic Garden
    • The Marketplace
    • The RealDeal
    • Tochka
    • TOM
    • Topix 2
    • TorBay
    • TorBazaar
    • TorEscrow
    • TorMarket
    • Tortuga 2
    • Underground Market
    • Utopia
    • Vault43
    • White Rabbit
    • Zanzibar Spice
  • Форумы
    • Форумы Abraxas
    • Форумы Agora
    • Форумы Andromeda
    • Форумы Black Market Reloaded
    • Форумы BlackBank Market
    • Форумы bungee54
    • Форумы Cannabis Road 2
    • Форумы Cannabis Road 3
    • Форумы DarkBay
    • Форумы Darknet heroes
    • Форумы Diabolus
    • Форумы Doge Road
    • Форумы Evolution
    • Gobotal
    • Форумы GreyRoad
    • Форумы Havana/Absolem
    • Форумы Hydra
    • Форумы Kingdom
    • Форумы Kiss
    • Форумы Mr Nice Guy 1
    • Форумы Nucleus
    • Форумы Outlaw Market
    • Форумы Panacea
    • Форумы Pandora
    • Форумы Pigeon
    • Форумы Project Black Flag
    • Форумы Revolver
    • Форумы Silk Road 1
    • Форумы Silk Road 2
    • Форумы TOM
    • The Cave
    • Форумы The Hub
    • Форумы The Majestic Garden
    • Форумы The RealDeal
    • Форумы TorEscrow
    • Форумы TorBazaar
    • Форумы Tortuga 1
    • Форумы Underground Market
    • Unitech
    • Форумы Utopia
  • Разное
    • Assassination Market
    • Cryuserv
    • Документы по подпольным рынкам (в основном, по делу осужденного Росса Ульбрихта, изображенного на рисунке вверху)
    • DNStats
    • Grams
    • Pedofunding
    • Утечка материалов SR2doug
  • Отсутствует или частичная информация
    • BMR
    • SR1
    • Blue Sky
    • TorMarket
    • Deepbay
    • Red Sun Marketplace
    • Sanitarium Market
    • EXXTACY
    • Mr Nice Guy 2
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Особенность языка R позволяет выполнять код с помощью RDS и RDX-файлов

Новая брешь обнаружена в софте, написанном на языке программирования R, которая позволяет выполнить произвольный код при десериализации специально созданных файлов RDS и RDX.

R — это язык программирования с открытым исходным кодом, который особенно популярен среди статистиков и специалистов по сбору данных, также использующийся в областях машинного обучения и искусственного интеллекта.

Специалисты из HiddenLayer обнаружили в программах на R уязвимость CVE-2024-27322, которая оценивается в 8,8 балла по метрике CVSS. Данная брешь позволяет злоумышленникам выполнять произвольный код на целевых машинах, когда жертва открывает RDS или RDX-файлы.

Уязвимость использует способ, которым R обрабатывает сериализацию и десериализацию, в частности с помощью «объектов обещаний» и «ленивой оценки».

 

Хакеры внедряют объект обещаний с произвольным кодом в RDS-файл, который будет выполнен при условии загрузки заражённого объекта.

Сложность атаки заключается в том, что злоумышленники должны убедить жертву скачать данный файл себе на устройство. Некоторые хакеры выбирают пассивный вариант, распространяя зараженные пакеты в широко используемых репозиториях.

Язык программирования R все чаще используется в критически важных отраслях, поэтому данная проблема вызывает опасения. Уязвимость может привести к полной компрометации системы, в которой запущена программа.

Просматривая репозитории, исследователи из HiddenLayer обнаружили, что readRDS, один из многих способов эксплуатации этой уязвимости, упоминается более чем в 135 000 исходных файлов R. Среди исходных файлов, содержащих потенциально уязвимый код, были проекты от R Studio, Facebook, Google, Microsoft, AWS и других крупных производителей программного обеспечения.

Эксперты CERT/CC предупредили организации, использующие R и функцию readRDS в непроверенных пакетах, о необходимости обновления до R Core версии 4.4.0, в которой была устранена уязвимость.

Для пользователей, не имеющих возможности перехода на новую версию, рекомендовано внедрить дополнительные уровни безопасности, например, запускать файлы RDS/RDX в изолированных средах, таких как песочницы и контейнеры, чтобы предотвратить выполнение кода в базовой системе.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru