На конференции ZeroNights вновь будет работать площадка Hardware Village

На конференции ZeroNights вновь будет работать площадка Hardware Village

В этом году на конференции ZeroNights вновь будет работать открытая площадка Hardware Village. В рамках HWV любой желающий сможет ознакомится с понравившемся оборудованием и получить консультацию по его использованию.

Организаторы предусмотрели мастер-классы, посвященные безопасности встраиваемых систем и беспроводных сетей. Значительное внимание на площадке Hardware Village будет уделено докладам опытных хакеров. Также участники мероприятия смогут задать докладчикам вопросы.

Первый день HWV будет посвящен проводным сетям и таким стандартным интерфейсам передачи данных, как Ethernet, 1Wire, UART, JTAG, SPI и т.д.  Будут продемонстрированы осциллографы, логические анализаторы и мультиметры. Мы обязательно расскажем, как правильно работать с ними. Дмитрий Недоспасов раскроет тему FPGA/ПЛИС и их применения для взлома. 

Второй день посвящен беспроводным сетям передачи данных. В этом году мы попробуем обсудить основную часть не лицензируемых диапазонов частот (в частности: 350Mhz, 433Mhz, 868Mhz, 915Mhz, 2.4Ghz, 5Ghz) и популярные протоколы обмена RFID, NFC, WiFi, Bluetooth.

Говоря о целевой аудитории, стоит отметить, что Hardware Village будет интересен широкому кругу лиц интересующихся информационной безопасностью.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Head Mare использует цепочку бэкдоров в атаках на компании РФ и Беларуси

Кибергруппа Head Mare снова напомнила о себе — и на этот раз с обновлённым арсеналом. По данным «Лаборатории Касперского», летом 2025 года они провели новую волну атак на российские и белорусские компании.

Главное отличие от мартовских кампаний — теперь злоумышленники не ограничиваются одним бэкдором, а устанавливают целую цепочку.

В ход идут PhantomRemote, PhantomCSLoader и PhantomSAgent. Иногда к этому добавляются и SSH-туннели, чтобы закрепиться в инфраструктуре и держать удалённый доступ под рукой. По сути, логика проста: если один инструмент заметят и удалят, остальные останутся работать.

 

Атака по-прежнему стартует со стандартного сценария — рассылки писем с вредоносным вложением. В этот раз это был PhantomRemote, через который можно выполнять команды на заражённой машине.

Дальше в систему подтягиваются дополнительные компоненты — PhantomCSLoader и PhantomSAgent. Они написаны на разных языках, похожи по принципу связи с командным сервером, но отличаются внутренними механизмами. Такая комбинация усложняет задачу защитникам.

Хорошая новость в том, что продукты «Лаборатории Касперского» детектируют всю эту цепочку и способны блокировать атаки Head Mare.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru