Русскоязычный хакер RedBear помогает выявлять бреши в коде вредоносов

Русскоязычный хакер RedBear помогает выявлять бреши в коде вредоносов

Русскоязычный хакер RedBear помогает выявлять бреши в коде вредоносов

Как и обычный легитимный софт, вредоносные программы тоже страдают от уязвимостей в коде. Иногда авторы специально «зашивают» в свои детища бэкдоры, а иногда это просто человеческий фактор и банальный баг. В любом случае киберпреступникам не помешает инструмент для поиска брешей. Так вот, такой инструмент существует.

Борцы с киберпреступностью часто ищут уязвимости в коде вредоносных программ, поскольку такие лазейки помогают им распутывать клубок, погружаясь в самое сердце вредоносной кампании, а также выходить на самих преступников.

И тут на выручку злоумышленникам приходят сервисы, с помощью которых можно проверить вредонос на наличие уязвимостей. Об одном из таких сервисов рассказал Брайан Кребс.

Соответствующие услуги предоставляет специалист, известный в Twitter под псевдонимом «RedBear», также администрирующий сайт Krober[.]biz

Сам RedBear в блоге регулярно пишет о дырах в популярных вредоносных инструментах. Как правило, ресурс Krober не публикует информацию о брешах до того, как автор вредоноса выпустит патч.

Помимо самих создателей зловредов, сервис RedBear поможет и тем, кто берёт их в аренду. На сайте Krober[.]biz можно найти массу статей, в которых описываются уязвимости, обнаруженные в серьёзных вредоносных инструментах.

По словам Кребса, сервисом управляет не только RedBear, но и другой знаменитый хакер, известный под псевдонимами «upO» и «Lebron».

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

Операторы LockBit 5.0 забыли защитить интернет-доступ к его серверу

ИБ-исследователь Ракеш Кршнан (Rakesh Krishnan) выявил инфраструктуру LockBit, недавно обновленного до версии 5.0. В соцсети X опубликованы IP-адрес ключевого хоста шифровальщика и доменное имя его сайта утечек.

Сервер объявившегося полтора месяца назад LockBit 5.0 с американским IP 205.185.116[.]233 поднят в AS-сети PONYNET (AS53667), которую киберкриминал и ранее использовал для своих нужд.

Как оказалось, многие порты /TCP на этом Windows-хосте открыты для несанкционированного доступа, в том числе 3389, на котором работает RDP-служба.

Веб-сайт karma0[.]xyz, размещенный на одном из серверов Cloudflare в США, был зарегистрирован через Namecheap в начале прошлого месяца сроком на 1 год. В качестве контактов заявитель указал адрес в Рейкьявике, Исландия, и местный номер телефона.

 

Реинкарнация LockBit (версия 5.0) появилась в поле зрения ИБ-сообщества в конце сентября. Обновленный зловред совместим с Windows, Linux и ESXi, по-прежнему соблюдает табу на СНГ, использует криптостойкий алгоритм XChaCha20 и умеет выполнять шифрование в многопоточном режиме.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru