Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Новини, свързани със сигурността (ВАЖНА)

Featured Replies

Foxit отказват да закърпят 2 дупки в сигурността на pdf четеца си:
http://www.nsaneforums.com/topic/299875-foxit-refused-to-patch-two-critical-zero-day-flaws-discovered-in-foxit-pdf-reader/

Google Chrome магазинът и някои от разширенията (8 от тях) са подложение на атака и компроментирани:
http://thehackernews.com/2017/08/chrome-extension-hacking.html

Редактирано от ExaFlop (преглед на промените)

  • 3 седмици по-късно...
  • Отговори 1,2k
  • Прегледи 245,8k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • B-boy/StyLe/
    B-boy/StyLe/

    Нов вид измама, хакери искат пари от името на „Български пощи“ и източват дебитни карти https://www.flagman.bg/article/317830   Аз лично получих точно 2 такива RCS-а (не знам от къде са

Публикувани изображения

Американската армия спира доставката на дронове от китайския производител SZ DJI Technology Co Ltd, поради открити уязвимости в управлението им:
http://www.nsaneforums.com/topic/300948-us-army-halts-use-of-chinese-made-drones/

Открита е опасна дупка в ядрото на Windows (от 200 до 10):
Благодарение на програмна грешка вредоносни програми могат да заобикалят защитните решения:
https://securenews.ru/windows_core/

Редактирано от ExaFlop (преглед на промените)

на 8/23/2017 в 9:47, ExaFlop написа:

Foxit отказват да закърпят 2 дупки в сигурността на pdf четеца си:
http://www.nsaneforums.com/topic/299875-foxit-refused-to-patch-two-critical-zero-day-flaws-discovered-in-foxit-pdf-reader/

Всъщност по-надолу в същия линк се споменава, че са решили да го оправят. :)

преди 1 час, ExaFlop написа:

Открита е опасна дупка в ядрото на Windows (от 200 до 10):
Благодарение на програмна грешка вредоносни програми могат да заобикалят защитните решения:
https://securenews.ru/windows_core/

Исследователи еще в начале этого года сообщили в Microsoft об уязвимости, но в корпорации не посчитали это серьезной проблемой.

Типично. Или онези търсят сензация или от MS са станали надменни за да се занимават с "дребни" неща, което може да им донесе лоша шега. Или дори са решили да оставят на Anti-Exploit и Anti-Executable програмите да се справят с проблема.:blink:

Милиарди Bluetooth устройства са изложени на опасност от заразяване от BlueBorne, ексаплоатиращ бъг в bluetooth технологията. На опасност са подложени всички операционни системи - Андроид, iOS преди v10, Windows, UNIX
https://www.armis.com/blueborne/

Редактирано от ExaFlop (преглед на промените)

Document Leak: German Agency BND cooperates with NSA and GCHQ to attack Tor

Явно така извесните ни агенции си имат доста изходни точки из тор мрежата.

An Overview of Modern Tor Deanonymization Attacks

Редактирано от Mr.n0b0dy (преглед на промените)

image.png.b8f3f5aab5d599e8860904533a7c5617.png

От Piriform съобщават,че CCleaner v5.33.6162 и CCleaner Cloud v1.07.3191 са били компрометирани и са предавали иннформация на сървъри,разположени на територията на САЩ.

Атаката ,засечена на 12.09, е засегнала 32-битовите CCleaner v5.33.6162 и CCleaner Cloud v1.07.3191.От компанията препоръчват на ползвателите да преминат възможно най-бързо към новата версия v5.34, която бе пусната 2 дни след инцидента.

Според разработчиците атаката е била с цел предаване на служебна информация,IP-адреси,име на компютъра,списък със активни програми и списък със мрежовите устройства.

https://forum.piriform.com/index.php?showtopic=48868

преди 1 час, NIKISHARK написа:

image.png.b8f3f5aab5d599e8860904533a7c5617.png

От Piriform съобщават,че CCleaner v5.33.6162 и CCleaner Cloud v1.07.3191 са били компрометирани и са предавали иннформация на сървъри,разположени на територията на САЩ.

Атаката ,засечена на 12.09, е засегнала 32-битовите CCleaner v5.33.6162 и CCleaner Cloud v1.07.3191.От компанията препоръчват на ползвателите да преминат възможно най-бързо към новата версия v5.34, която бе пусната 2 дни след инцидента.

Според разработчиците атаката е била с цел предаване на служебна информация,IP-адреси,име на компютъра,списък със активни програми и списък със мрежовите устройства.

https://forum.piriform.com/index.php?showtopic=48868

Интересно. Явно са предупредили, защото АВ програмата ми реагира на тази версия:

K.jpg.d9e8ce6e62d311242492b68ddcb2ad37.jpg

Редактирано от tigertron (преглед на промените)

преди 19 минути, tigertron написа:

Интересно. Даже от АВ програмата ми реагира на тази версия:

K.jpg.d9e8ce6e62d311242492b68ddcb2ad37.jpg

При мен Eset реагира на всички версии при обновяване,заради допълнителния софтуер който предлага-Google Chrome:scared2:.От Piriform са предупредили всички да свалят компрометираната версия от сайтовете.Атаката е открита от Avast,но на Тотал-а не е в групата ,която реагира на заплаха...

https://www.virustotal.com/bg/file/1a4a5123d7b2c534cb3e3168f7032cf9ebf38b9a2a97226d0fdb7933cf6030ff/analysis/

Тук има пълни подробности

Цитат

Malware Installation and Operation


Within the 32-bit CCleaner v5.33 binary included with the legitimate CCleaner v5.33 installer, '__scrt_get_dyn_tls_init_callback' was modified to call to the code at CC_InfectionBase(0x0040102C). This was done to redirect code execution flow within the CCleaner binary to the malicious code prior to continuing with the normal CCleaner operations. The code that is called is responsible for decrypting data which contains the two stages of the malicious payload, a PIC (Position Independent Code) PE loader as well as a DLL file that effectively functions as the malware payload. The malware author had tried to reduce the detection of the malicious DLL by ensuring the IMAGE_DOS_HEADER was zeroed out, suggesting this attacker was trying to remain under the radar to normal detection techniques.

The binary then creates an executable heap using HeapCreate(HEAP_CREATE_ENABLE_EXECUTE,0,0). Space is then allocated to this new heap which is where the contents of the decrypted data containing the malware is copied. As the data is copied to the heap, the source data is erased. The PE loader is then called and begins its operation. Once the infection process has been initiated, the binary erases the memory regions that previously contained the PE loader and the DLL file, frees the previously allocated memory, destroys the heap and continues on with normal CCleaner operations.

The PE loader utilizes position independent coding practices in order to locate the DLL file within memory. It then maps the DLL into executable memory, calls the DLLEntryPoint to begin execution of the DLL being loaded and the CCleaner binary continues as normal. Once this occurs the malware begins its full execution, following the process outlined in the following sections.

CBkrdr.dll


The DLL file (CBkdr.dll) was modified in an attempt to evade detection and had the IMAGE_DOS_HEADER zeroed out. The DLLEntryPoint creates an execution thread so that control can be returned to the loader. This thread is responsible for calling CCBkdr_GetShellcodeFromC2AndCall. It also sets up a Return Oriented Programming (ROP) chain that is used to deallocate the memory associated with the DLL and exit the thread.

 

CCBkrdr_GetShellcodeFromC2AndCall


This function is responsible for much of the malicious operations that Talos observed while analyzing this malware. First, it records the current system time on the infected system. It then delays for 601 seconds before continuing operations, likely an attempt to evade automated analysis systems that are configured to execute samples for a predefined period of time or determine whether the malware is being executed in a debugger. In order to implement this delay functionality, the malware calls a function which attempts to ping 224.0.0.0 using a delay_in_seconds timeout set to 601 seconds. It then checks to determine the current system time to see if 600 seconds has elapsed. If that condition is not met, the malware terminates execution while the CCleaner binary continues normal operations. In situations where the malware is unable to execute IcmpCreateFile, it then falls back to using Sleep() to implement the same delay functionality. The malware also compares the current system time to the value stored in the following registry location:

        HKLM\SOFTWARE\Piriform\Agomo:TCID

If the value stored in TCID is in the future, the malware will also terminate execution.

 

image16.png
 
 

http://blog.talosintelligence.com/2017/09/avast-distributes-malware.html

Редактирано от NIKISHARK (преглед на промените)

Дупка в M$ Word даваща пълна информация за инсталираното на атакуваната машина:
https://securelist.ru/an-undocumented-word-feature-abused-by-attackers/80754/

Според Eset интернет доставчикът ви може да помага на хакерите да се ифектирате с FinFisher спайуер:

http://www.nsaneforums.com/topic/301799-eset-isps-may-be-helping-hackers-to-infect-you-with-finfisher-spyware/

 

Red Alert 2.0: Нов троянец за банкиране на Android платформа.

http://www.nsaneforums.com/topic/301801-red-alert-20-new-android-banking-trojan-for-sale-on-hacking-forums/

AdGuard бори копачите на криптивалути, скрито прикачващи се от уебсайтове:
https://blog.adguard.com/en/adguard_vs_mining/

Редактирано от ExaFlop (преглед на промените)

Google тихо и кротко ви архивира и разговорите:
http://lrto.me/p/123082

преди 13 часа, ExaFlop написа:

Google тихо и кротко ви архивира и разговорите:
http://lrto.me/p/123082

Ей, тея открили топлата вода. Да им кажем ли, че и регистрира физическото ни положение или да си замълчим?:D

 

Ъъъъ...

Цитат

Google тихонько

и

Цитат

Компания, собственно, этого и не скрывает

тук няма ли някакво противоречие?

Редактирано от Мальчик Бананан (преглед на промените)

Тихо или не, факт е, че ни архивират (за добр или зло) и не се знае кой може да ползва данните ни(по принцип само собственикът на профила).
А, ако стане изтичане по някаква причина - всеки ден виждаме пробиви на сериозни ресурси...
И тия неща са активни по подразбиране, без да имаш възможност при регистрирането да ги откажеш. Да, можеш да ги откажеш като се заровиш дълбоко в настройките. И колко потребители знаят и могат да го направят?...

Редактирано от ExaFlop (преглед на промените)

Те ти ги казват, само че никой не чете. А и лично аз не бих се заровил в десетките им страници. "Четете с какво се съгласявате преди да продължите нататък", съветват "специалисти". Все едно си нямам друга работа. Цък-Цък, next-next, опааа. Това са си нормални неща... За Гугъл не съм сигурен, но доколкото си спомням за Фейсбук, всичко, което качваш е всъщност (и)... тяхно. Няма що да хакват сървърите на Гугъл. А и то няма как да стане току-така. Крадат ти телефона с Андроид и ако нямаш късмет, край с онлайн присъствието ти.

 

Лично аз си ползвам тела, като фитнес тракер. :D Гугъл ми показва де съм бил, колко съм извървял. Верно е зловещо, ама... когато ти поднесат лимон....

Редактирано от Мальчик Бананан (преглед на промените)

на 9/27/2017 в 17:53, ExaFlop написа:

Google тихо и кротко ви архивира и разговорите:
http://lrto.me/p/123082

Цитат

ваш смартфон следит за вами даже когда просто лежит рядышком на столе.

Това е меко казано арогантно и отвратително! Повечето потребители дори недопускат за такива възможности...

Че коя корпорация не ни наднича иззад рамото(в гащичките).
А и нали затова се споделя наученото - как да се пазим.

преди 15 минути, ExaFlop написа:

Че коя корпорация не ни наднича иззад рамото(в гащичките).

Зависи от надничането...Няма да казвам имена на фирми за да не променяме характера на темата. За Microsoft и Google се знае със сигурност, че следят потребителите си и донякъде те си го признават. Заблуждават, че като цъкаш по чекбоксчетата правиш нещо с което те се съобразяват... 

 

преди 15 минути, ExaFlop написа:

А и нали затова се споделя наученото - как да се пазим.

С това съм съгласен.

Редактирано от Muadib
Синтактична грешка. (преглед на промените)

Те затова сега заедно със Сурат тефтеря са на червеното килимче в Сената. 

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.