Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Новини, свързани със сигурността (ВАЖНА)

Featured Replies

UEFI рууткит съществуващ от 2012-та година бе засечен едва днес от ESET

AVvXsEhStF2A1F5xm9uKCVDDhJzWEycXnJeELSry

https://thehackernews.com/2021/10/researchers-discover-uefi-bootkit.html

 

И една по-стара новина, защото съм забравил да я публикувам, но също интересна.

Китайски хакери са използвали нов рууткит за атаки на потребителите под Windows 10

rootkit-malware.jpg

 

https://thehackernews.com/2021/10/chinese-hackers-used-new-rootkit-to-spy.html

  • Отговори 1,2k
  • Прегледи 239,3k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • B-boy/StyLe/
    B-boy/StyLe/

    Нов вид измама, хакери искат пари от името на „Български пощи“ и източват дебитни карти https://www.flagman.bg/article/317830   Аз лично получих точно 2 такива RCS-а (не знам от къде са

Публикувани изображения

Много е любопитен случая със Sinyverse, "най-голямата компания, за която никой не е чувал":

https://medium.com/telecom-expert/who-is-syniverse-anyway-d102d6830059

И не знам защо масово я съобщават, като "компания, която пренаправлява единствено есемеси" - всичко - глас, данни, sms. Мен ме съмнява да е хак точно, ма кой знае.

Анализ на експлоита CVE-2021-40449, засягащ Win32k драйвера докладван от Касперски и пачнат вчера от MS по времето на PatchTuesday:

https://securelist.com/mysterysnail-attacks-with-windows-zero-day/104509/

на 11.10.2021 г. в 21:13, Мальчик Бананан написа:

Много е любопитен случая със Sinyverse, "най-голямата компания, за която никой не е чувал":

https://medium.com/telecom-expert/who-is-syniverse-anyway-d102d6830059

И не знам защо масово я съобщават, като "компания, която пренаправлява единствено есемеси" - всичко - глас, данни, sms. Мен ме съмнява да е хак точно, ма кой знае.

Обърни внимание колко струва "легалния" достъп до SS7 Access Gateway -a за проследяване на телефони ;) 

Screenshot_5.jpg.72f692ced26e8cbdba19bac2827cd2cd.jpg

 

 

Бъг в пробната версия на WinRAR би позволил на атакуващите да хакнат компютъра ви:
https://thehackernews.com/2021/10/bug-in-free-winrar-software-could-let.html

преди 25 минути, цър-вул написа:

Бъг в пробната версия на WinRAR би позволил на атакуващите да хакнат компютъра ви:
https://thehackernews.com/2021/10/bug-in-free-winrar-software-could-let.html

Супер полезна информация, макар да съм с версия 6.02. За всеки случай му блокирах всякакъв достъп до интернет, поставяйки следния файл в инсталационната му папка и изпълнявайки го като администратор. Само се чудя дали DLL-файловете трябва също да влязат в блокажа.

block programs folder via firewall.bat

  • 2 седмици по-късно...

Mekotio троянеца изплува с нови стелт и атакуващи възможности:

AVvXsEiBRwVOWh5myNPBkX7hDKxaq6bj_smPBCeY

https://thehackernews.com/2021/11/mekotio-banking-trojan-resurfaces-with.html

А описание на самия метод AHK има тук:

mfEzzee-9cMgGVxvJ_nAta82emy25RvnvZAuSyvw

https://blog.morphisec.com/ahk-rat-loader-leveraged-in-unique-delivery-campaigns

Simple Windows Hardening (опростената версия на Hard_Configurator) може да прекъсне "веригата":

https://github.com/AndyFul/Hard_Configurator/tree/master/Simple Windows Hardening

  • 2 седмици по-късно...
  • 4 седмици по-късно...

Spider-Miner: With Great Power Comes Great Problems!

Миньор вграден в пиратските торенти за последния Спайдър-мен: Няма път към дома. Или с голямата сила идват и големи проблеми!

Screenshot_13.png

https://blog.reasonsecurity.com/2021/12/23/spider-miner-with-great-power-comes-great-problems/

 

 

Phorpiex botnet is back with a new Twizt: Hijacking Hundreds of crypto transactions

Phorpiex ботнета се завърна под името (Twizt), похищавайки стотици крипто транзакции. Вече може да оперира без нуждата от контролни сървъри.

https://research.checkpoint.com/2021/phorpiex-botnet-is-back-with-a-new-twizt-hijacking-hundreds-of-crypto-transactions/

Figure-3-%E2%80%93-Phorpiex-victims-in-2

Както е известно отпреди, той използваше техники за избягване на виртуални машини, пясъчници и дебъгери (за да не бъде анализиран лесно):

https://research.checkpoint.com/2020/phorpiex-arsenal-part-i/

Мисля , че ще е интересно за хората , които са навътре. На мен лично нищо не ми говорят толкова много кодове.

https://research.checkpoint.com/2021/a-deep-dive-into-doublefeature-equation-groups-post-exploitation-dashboard/

  • 2 седмици по-късно...
преди 44 минути, Maxim Todorov написа:

Не поставяйте команди от уеб страници - можете да ви хакнат.

https://www.comss.ru/page.php?id=10034

https://www.wizer-training.com/blog/copy-paste

Поставяйте команди, колкото искате но първо се постарайте да разучите, какво точно правят, хем ще научите нещо ново, хем ще сте спокойни, че не са ви хакнали.

Освен това ако се използват команди от доверени сайтове, там никой няма да си позволи да пусне публично зловредна команда.

това отдавна се знаеше, че за да се предпазят страници от копиране, променяха съдържанието на копираното
а че хакерите са се възползвали от този факт, не е нещо ново
 

  • 2 седмици по-късно...

Moonbounce  оцелява дори и след форматиране и преинсталиране на системата

 

Flow of MoonBounce execution from boot sequence to malware deployment in user space

Източник: https://securelist.com/moonbounce-the-dark-side-of-uefi-firmware/105468/

и тук: https://www.comss.ru/page.php?id=10112

Добавете отговор

Можете да публикувате отговор сега и да се регистрирате по-късно. Ако имате регистрация, влезте в профила си за да публикувате от него.

Гост
Публикацията ви съдържа термини, които не допускаме! Моля, редактирайте съдържанието си и премахнете подчертаните думи по-долу. Ако замените букви от думата със звездички или друго, за да заобиколите това предупреждение, профилът ви ще бъде блокиран и наказан!
Напишете отговор в тази тема...

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    25%
    Дарени 252.69 EUR от нужните 1,000.00 EUR

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.