base64

  1. NewsMaker

    Новости ClickFix добрался и до OneDrive. Как распознать манипуляцию?

    Специалисты Trellix раскрывают механизмы новой фишинговой кампании. Исследователи кибербезопасности из компании Trellix предупреждают о новой фишинговой кампании, направленной на пользователей Microsoft OneDrive . Целью злоумышленников является выполнение вредоносного скрипта...
  2. NewsMaker

    Новости Antidot: новый банковский троян притворяется обновлениями Google Play

    Нацеленный в том числе и на русскоязычных пользователей, вредонос использует передовые методы маскировки и усыпления бдительности. Исследователи из компании Cyble обнаружили новый банковский троян, нацеленный на устройства Android . Сложное вредоносное ПО обладает множеством опасных...
  3. NewsMaker

    Новости Python-разработчики, внимание: хакеры охотятся на ваш Discord

    Хитроумные методы маскировки позволяют киберзлодеям совершить задуманное, минуя ИБ-радары. Специалисты по кибербезопасности из компании Fortinet выявили новый вредоносный пакет в реестре для разработчиков PyPI , нацеленный на кражу данных пользователей Discord . Пакет под названием...
  4. NewsMaker

    Новости 92 000 устройств D-Link на грани компрометации

    Критическая уязвимость открывает новые пути к хищению данных. Независимый исследователь кибербезопасности под псевдонимом «Netsecfish» обнаружил серьёзную уязвимость в нескольких моделях сетевых хранилищ D-Link, которые больше не поддерживаются производителем. Проблема заключается в скрипте...
  5. NewsMaker

    Новости Гнев божий: WingOfGod обрушивается на пользователей Windows и Linux в Азии

    Бэкдор WogRAT эксплуатирует популярный онлайн-блокнот для уклонения от обнаружения. В последние месяцы по киберпространству активно распространяется новое вредоносное ПО под названием WogRAT, нацеленное на пользователей операционных систем Windows и Linux. Исследователи из AhnLab Security...
  6. NewsMaker

    Новости Вымогатель Faust — незримая киберзападня прямо в вашем Excel

    Вредонос чувствует себя в чужих сетях как дома, не щадя данные жертв. Исследователи в области кибербезопасности обнаружили новый вариант семейства вымогательских программ Phobos, получивший название Faust. Отчёт о последней итерации вируса был опубликован исследователями FortiGuard Labs из...
  7. NewsMaker

    Новости npm-модули против разработчиков: GitHub в роли склада краденого

    Злоумышленники придумали хитрый способ распространять скрипты через GitHub Компания ReversingLabs обнаружила в популярном реестре пакетов NPM два вредоносных модуля, использующих GitHub для хранения SSH -ключей, зашифрованных в Base64 , которые ранее были украдены с систем...
  8. NewsMaker

    Новости GitHub и киберпреступность: как популярная платформа для разработчиков внезапно стала лучшим другом тёмных хакеров

    Набирающие популярность методы злоумышленников были изучены и раскрыты исследователями. Карло Занки, эксперт по кибербезопасности из компании ReversingLabs , обнаружил новый тренд, который в последнее время используют многие киберпреступники. Суть тренда состоит в злонамеренной эксплуатации...
  9. NewsMaker

    Новости Кибершпионы Kimsuky получили удаленный доступ к конфиденциальным исследованиям Южной Кореи

    Северная Корея нашла метод незаметной кражи интеллектуальной собственности. По данным AhnLab Security Emergency Response Center ( ASEC ), северокорейская хакерская группа Kimsuky осуществила серию нападений на исследовательские институты в Южной Корее. Главная цель атак – распространение...
  10. NewsMaker

    Новости Неожиданная ошибка в OpenZFS 2.2.0 безвозвратно повреждает данные пользователей

    Багхантеры уже догадываются, в чём причина, но на устранение проблемы уйдёт время. Вскоре после релиза OpenZFS 2.2.0, широко используемого в FreeBSD 14 и других открытых операционных системах, в любимой многими файловой системе был обнаружен серьёзный баг. Он приводит к фактическому...
  11. NewsMaker

    Новости Веб-шелл «HrServ» — продвинутое кибероружие в руках злоумышленников

    Исследователи «Лаборатории Касперского» раскрыли новую угрозу и подробно описали принцип её работы. В ходе недавнего расследования «Лаборатории Касперского» исследователями был обнаружен DLL-файл, идентифицированный как «hrserv.dll», представляющий из себя ранее неизвестный веб-шелл с...
  12. NewsMaker

    Новости Иранский цифровой смерч: Imperial Kitten атакует Ближний Восток

    Зачем группировка преувеличивает последствия своих кибератак? В октябре 2023 года, на фоне усиления киберактивности Ирана после начала активной конфронтации между Израилем и Палестиной, произошла серия кибератак на транспортные, логистические и технологические секторы Ближнего Востока...
  13. NewsMaker

    Новости Хакеры Winter Vivern активно эксплуатируют 0-day уязвимость в почтовом клиенте Roundcube

    От потенциальной жертвы требуется лишь открыть письмо, а преступники сами найдут нужный путь. Киберпреступники под псевдонимом Winter Vivern были замечены в эксплуатации уязвимости нулевого дня в программном обеспечении для обмена почтой Roundcube Webmail . Атаки были впервые зафиксированы...
  14. NewsMaker

    Новости Хакеры-турагенты используют Booking.com для кражи данных путешественников

    В умелых руках Booking.com стал инструментом для взлома систем отелей и компьютеров путешественников. Исследователи безопасности Perception Point обнаружили многоэтапную кампанию по краже информации, в ходе которой хакеры взламывают системы отелей, сайтов бронирования и турагентств, а затем...
  15. NewsMaker

    Новости Коварство женской красоты: как модели OnlyFans стали орудием кибершпионажа

    Новая операция «Steal-It» не оставляет шансов на сохранность конфиденциальных данных. Сложная вредоносная операция, известная как «Steal-It», нацелена на конкретных жертв в Австралии с использованием откровенных изображений моделей с платформы OnlyFans в качестве приманки. Об этом...
  16. NewsMaker

    Новости Ностальгическая вспышка: USB-носители снова используются для распространения вредоносного софта

    Эксперты Mandiant зафиксировали трёхкратный рост атак через повсеместно используемые флеш-накопители. В первой половине 2023 года исследователи Mandiant было обнаружено сразу две разных вредоносных кампании, использующие USB-устройства для заражения компьютеров. Одна из них называется...
  17. NewsMaker

    Новости Китайские хакеры Vanguard Panda используют уникальный способ сохранения доступа к целевым сетям

    Злоумышленники воспользовались скомпрометированной библиотекой Apache Tomcat и выждали около полугода перед тем, как нанести основательный удар по своей жертве. Активность китайской киберпреступной группировки под названием «Volt Typhoon» впервые была зафиксирована ещё в середине 2020 года...
  18. NewsMaker

    Новости MULTI#STORM: новая фишинговая кампания атакует пользователей из Индии и США

    Трояны удалённого доступа доставляются через JavaScript-файлы и скачивают дополнительные полезные нагрузки. Злоумышленники, ответственные за распространение новой фишинговой кампании под кодовым названием MULTI#STORM, нацелились на Индию и США, используя JavaScript -файлы для доставки...
  19. NewsMaker

    Новости JokerSpy — новая шпионская угроза для систем Apple macOS

    Исследователи раскрыли подробности зловредной операции и обнаружили сразу несколько экземпляров вредоносного ПО. Специалисты Bitdefender обнаружили набор вредоносных программ, которые являются частью сложного инструментария, нацеленного на системы Apple macOS. «На данный момент эти...
  20. NewsMaker

    Новости Китайские хакеры Chameldgang используют DNS-over-HTTPS для обмена вредоносным трафиком

    Новая версия вредоноса направлена на Linux, не фиксируется антивирусами, а нарушить её связь с C2-сервером невозможно. Китайская группа угроз «Chameldgang» активно заражает Linux -устройства ранее неизвестным вредоносным программным обеспечением под названием «ChamelDoH», позволяющим...
  21. NewsMaker

    Новости PowerDrop: новая киберугроза, нацеленная на аэрокосмическую оборонную промышленность США

    Скрытый троян использует PowerShell и WMI для компрометации и дальнейшего функционирования. Эксперты кибербезопасности из компании Adlumin обнаружили новый вредоносный скрипт под названием «PowerDrop», который использует PowerShell и WMI для внедрения скрытого трояна удалённого...
  22. NewsMaker

    Новости НАТО в ужасе: Winter Vivern похищает правительственные письма через уязвимость Zimbra

    Исследователи уверены, что лишь халатность зарубежных «безопасников» позволила хакерам воспользоваться дырой в защите. Предположительно российская киберпреступная группа, отслеживаемая под кодовым названием TA473 или «Winter Vivern» («Зимняя Виверна»), с февраля 2023 года активно использует...
  23. Tayler

    Криптография Криптография

    Слил с "глубокого" борда,все описано простым языком,особенно понравилось шифрование дисков и разделов.