SecurityLab.ru – Telegram
SecurityLab.ru
80.9K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Forwarded from SecAtor
Ресерчеры Лаборатории Касперского раскрыли новую кампанию с использованием самораспространяющегосяся бандла с кастомизированным стилером.

Как еще ранее отметили ресерчеры в своем отчете о киберугрозах для геймеров, злоумышленники активно охотятся за игровыми аккаунтами и ресурсами игровых компьютеров, а вредоносное ПО, такое как стилеры, распространяется под видом взломанных игр, читов и кряков.

Обнаруженный необычный вредоносный бандл в качестве основной полезной нагрузки включал популярный стилер RedLine, который с момента обнаружения в 2020 года стал одним из самых распространенных троянцев и продается в даркнете всего за несколько сотен долларов.

Но интересно другое, а именно - механизм самораспространения. Функцию реализует несколько файлов, которые получают и размещают на YouTube-каналах зараженных пользователей видеоролики со ссылками на запароленный архив с бандлом в описании.

Ролики рекламируют читы, кряки, инструкции по взлому популярных игр и ПО, включая APB Reloaded, CrossFire, DayZ, Dying Light 2, F1® 22, Farming Simulator, Farthest Frontier, FIFA 22, Final Fantasy XIV, Forza, Lego Star Wars, Osu!, Point Blank, Project Zomboid, Rust, Sniper Elite, Spider-Man, Stray, Thymesia, VRChat и Walken.

Оригинальный бандл — это самораспаковывающийся RAR-архив, содержащий в себе несколько вредоносных файлов, чистые вспомогательные утилиты и скрипт для автоматического запуска распакованного содержимого.

Сразу после распаковки запускаются три исполняемых файла: стилер RedLine, майнер, а третий запихивается в автозапуск, запуская BATCH-файлы, которые, в свою очередь, инициируют три других: akiseKurisu.exe, download.exe и upload.exe, отвечающих за самораспространение бандла.

При этом один из BATCH-файлов запускает утилиту nir.exe, которая обеспечивает работу вредоносных исполняемых файлов без отображения окон и иконок на панели задач.

Файл download.exe скачивает видео и описание к нему со ссылками на вредоносный архив для YouTube. Ссылки для скачивания файлов вредонос берет из репозитория на GitHub. В последних модификациях скачивается 7zip-архив с видео и описаниями, разложенными по каталогам. Распаковка архива происходит с помощью консольной версии 7z, которая включена в бандл.

MakiseKurisu.exe — это ПО для кражи паролей, написанная на C# и модифицированная под нужды создателей бандла. Единственная рабочая функция обеспечивает лишь извлечение cookie из браузеров, благодаря чему бандл получает доступ к YouTube-аккаунту зараженного пользователя, куда впоследствии загружает видео.

Upload.exe отвечает за загрузку видео на YouTube, использует Node-библиотеку puppeteer, которая предоставляет высокоуровневый API для управления браузерами Chromе и Microsoft Edge при помощи протокола DevTools.

После успешной загрузки видео на YouTube upload.exe отправляет сообщение в Discord со ссылкой на новое видео.

Учитывая все эти факторы, ресерчеры рекомендуют геймерам с большой осторожностью относиться к нелегальному ПО.
👍29👌14🍌3🔥1🤬1
Уволенный сотрудник Twitter рассказал секреты компании

— Бывший глава службы безопасности Twitter Пайтер «Мадж» Затко 13 сентября заявил Судебному комитету Сената США , что слабая кибербезопасность соцсети и неспособность представить проблемы своему совету директоров ставят под угрозу национальную безопасность, конфиденциальность и безопасность пользователей, и даже само существование компании.

— В его документе утверждается, что компания искажала информацию о безопасности, конфиденциальности и целостности своей платформы, обманывала инвесторов, нарушала правила аудита SEC, а также принимала участие в шпионских операциях иностранных агентов.

— Перед увольнением ФБР сообщило Затко, что в платежной ведомости Twitter есть по крайней мере один агент китайской разведки. Более того, любой сотрудник компании может захватить аккаунт каждого политика. А из-за отсутствия ведения журналов и возможности отслеживать действия инсайдеров, шпионаж со стороны сотрудника может остаться безнаказанным и незаметным.

https://www.securitylab.ru/news/533914.php
👍43😁26👏4😱3🔥1🤔1
Минфин США ввёл блокирующие санкции против основных российских разработчиков и производителей электроники

— В чёрный список (SDN-лист) попали три десятка российских компаний и исследовательских организаций, занятых разработкой и производством микроэлектроники и компьютерного оборудования.

— Минфин США подчеркнул, что высокотехнологический запрет вводится на «экспорт, реэкспорт, продажу и поставки, как прямые, так и косвенные, из США или лицами из США, где бы они ни находились, услуг, связанных с квантовыми вычислениями, любому лицу, находящемуся в России».

— Ограничительные санкционные меры предполагают полную блокировку активов и транзакций компаний под санкциями Минфина.

https://www.securitylab.ru/news/533926.php
🤬52👍30😁10👏3🤔2🕊2🔥1😢1🤡1
Обнаруживаем неполадки в процессах с помощью предиктивной аналитики

— Сбои в работе оборудования могут привести к серьезным материальным потерям. Чтобы их предотвратить, необходим алгоритм, который бы отслеживал аномалии еще до того, как они приведут к проблемам.

— Что такое предиктивная аналитика, как «упаковать» многомерный процесс в набор из всего нескольких признаков и сделать алгоритм самообучающимся — в этой статье.

https://www.securitylab.ru/analytics/533813.php
👍18🤔2🔥1
Uber расследует взлом своих IT-систем

— 15 сентября IT-система Uber была взломана, что привело к отключению нескольких внутренних коммуникаций и инженерных систем.

— Злоумышленник скомпрометировал внутренние системы Uber и, чтобы доказать факт взлома, отправил скриншоты корпоративной электронной почты, облачного хранилища и репозиториев кода исследователям кибербезопасности и The New York Times.

— По словам представителя Uber, хакер взломал учетную запись Slack работника и использовал ее для отправки сообщения. Позже выяснилось, что хакер смог получить доступ к другим внутренним системам, разместив откровенную фотографию на странице внутренней информации для сотрудников.

https://www.securitylab.ru/news/533930.php
👏23🤯6😁5👍4❤‍🔥2🔥1🤬1🐳1
🇨🇳Правительство Китая хочет контролировать каждую уязвимость

— Исследовательский документ Атлантического совета подробно описал китайский закон, требующий организации сообщать об уязвимостях не только поставщикам, но и правительству Китая.

— Положения об управлении уязвимостями безопасности сетевых продуктов (RMSV) требуют, чтобы китайские поставщики сетевых продуктов уведомляли Министерство промышленности и информационных технологий страны (MIIT) об уязвимостях, обнаруженных в «сетевых продуктах», в течение нескольких дней после сообщения о них поставщику.

— Учитывая, что правительственные учреждения собирают уязвимости для злонамеренного использования, новый закон вызывает опасения в сообществе из-за влияния на международные исследования в области кибербезопасности.

https://www.securitylab.ru/news/533938.php
👍27🔥10😁5🤨2🤔1
SecurityLab.ru pinned Deleted message
🇨🇳Китай запустил импортонезависимое производство 14-нм микрочипов

Китайская полупроводниковая промышленность добилась того, что может производить микросхемы с техпроцессом до 14 нанометров без использования иностранных станков, материалов и технологий.

Согласно заявлению властей, расположенные в Шанхае компании сектора способны массово производить микросхемы с техпроцессом до 14 нм, выпускать литографические системы с разрешением 90 нм, производить машины для травления с разрешением 5 нм и выпускать кремниевые пластины диаметром 300 мм.

Это первое официальное признание способности китайских компаний массово производить 14-нм чипы. «Чем сильнее блокада со стороны США, тем быстрее Китай будет проводить исследования и разработки своих собственных технологий», - заявил независимый технологический аналитик Сян Лиган.

https://www.securitylab.ru/news/533942.php
👍135🔥18🤔5😁4🌚4🎉31🤯1
😡Сюжет “Терминатора” может повториться в реальной жизни

— В одной из последних статей , опубликованной авторитетным журналом AI Magazine, исследователи объяснили, как ИИ может выйти из под контроля и нанести серьезный вред человечеству.

— По их мнению, если одна из самых успешных моделей ИИ – GAN или генеративно-состязательные нейросеть, будет контролировать процессы, жизненно важные для человечества, она может попытаться обмануть стандартный алгоритм и разработать стратегию, чтобы максимально быстро и эффективно получать вознаграждение, используя все возможные ресурсы и уничтожая любое препятствие на своем пути.

— Исследователи считают, что вышедший из под контроля ИИ может уничтожить человечество, если посчитает людей препятствием перед получением вознаграждения.

https://www.securitylab.ru/news/533946.php?r=1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53😁20🤔12🍌11🤬6🌭3🏆3🌚21🔥1🎉1
🤑 Google перепутала хакеров и выплатила $250 тыс. вознаграждения не тому человеку

— Хакер-багхантер Сэм Карри, который занимается поиском различных уязвимостей и работает инженером по безопасности в компании Yuga Labs, обнаружил, что его банковский счет неожиданно увеличился на четверть миллиона долларов.

— «Прошло чуть больше трех недель с тех пор, как из Google мне случайно прислали $249 999, а я до сих пор не получил никакого ответа от службы поддержки. Есть ли ещё какой-нибудь способ связаться с Google?» — написал в соц. сетях Сэм Карри.

— Подозрения Карри полностью оправдались. «Наша команда недавно произвела платеж не той стороне в результате человеческой ошибки. Мы ценим, что человек, получивший платеж, быстро сообщил нам об этом, и мы работаем над исправлением ситуации», — сказал представитель Google.

https://www.securitylab.ru/news/533944.php
Please open Telegram to view this post
VIEW IN TELEGRAM
😁57👏21👍14🤣10🔥2🤔2🌚2🤬1🍌1
👍36😁20🥴12😐7🥱6🔥2👌2🖕1
SecurityLab.ru pinned «Сбер переходит на российкие TLS сертификаты. Готовы ли вы установить «Яндекс браузер» или Russian Trusted Root CA для работы с сервисами Сбера?»
Россия заняла шестое место в мире по доступности интернета

— Оценка доступности интернета в разных странах производится на основе анализа соотношения стоимости подключения к интернету и уровня доходов населения страны.

— Первое место в рейтинге доступности занял Израиль. Чтобы оплатить месяц доступа к домашнему интернету, жителям этой страны достаточно поработать чуть менее 20 минут.

— Россия за год поднялась на пять пунктов и заняла шестое место, вместо прошлогоднего одиннадцатого. Чтобы оплатить доступ в сеть, россиянин в среднем работает полчаса. Для доступа к фиксированному мобильному интернету ему нужно трудиться чуть более двух минут.

https://www.securitylab.ru/news/533947.php
👍29🥴23😁6🔥4🤔2🍌2
👋 Google разработала искусственный интеллект, описывающий запахи

— Специалисты компании Google разработали инструмент на основе алгоритмов искусственного интеллекта (ИИ), который может описать запах какого-либо предмета по его химической структуре.

— Для этого команда Google обучила нейронную сеть, используя наборы данных о вкусах и ароматах более 5 000 различных молекул. Таким образом была создана карта запахов.

— ИИ также смог точно определить силу запаха и его сходство с другими запахами, а также то, как его могут воспринимать другие животные.

https://www.securitylab.ru/news/533909.php
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24🏆12😁5🍌4🤬3🥴3🌭21🙏1
😎Мстительная вьетнамская пара взломала крупную сеть отелей Holiday Inn забавы ради

— Согласно заявлению компании IHG, владеющей более чем 6 000 отелей под брендами Regent, Holiday Inn и Crowne Plaza, ее система была взломана днем 5 сентября.

— Вину за произошедшее на себя взяли хакеры под ником TeaPea, представившиеся вьетнамской семейной парой.

— Самым интересным в этой истории является то, что паролем от внутреннего хранилища паролей компании была крайне слабая комбинация – Qwerty1234.

https://www.securitylab.ru/news/533949.php
Please open Telegram to view this post
VIEW IN TELEGRAM
😁61👍16🤬2🥰1🤔1🕊1🍌1
👋Смотрите 72 выпуск «SecLab NEWS» с Александром Антиповым, главредом Securitylab.ru, и узнайте о самых важных и интересных событиях в мире кибербезопасности.

🔸 100 подписчиков канала, которые пройдут опрос (займет не больше минуты) получат сертификат OZON на 1000 руб. Также в выпуске разыгрывается тамагочи для хакеров Flipper Zero!

🔸 Впервые в истории кибератака привела к разрыву дипломатических отношений! Албания обвинила Иран в атаке на свои госсервисы и потребовала от дипломатов исламской республики покинуть страну.

🔸 Искусственный интеллект помогает собирать налоги. Во Франции с помощью ИИ обнаружили свыше 20 тысяч незадекларированных бассейнов и пополнили казну на 10 млн евро.

🔸 В Японии ученые превратили таракана в спасателя-киборга, в Китае новая волна COVID-19 вновь угрожает цепочкам поставок технологий, а в России планируют создать отечественный движок для видеоигр.

Смотреть выпуск: https://youtu.be/WOp3R9E5VFA
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13👏10🤡9🥱2🍌2🔥1🤔1🤬1🏆1
SecurityLab.ru pinned «👋Смотрите 72 выпуск «SecLab NEWS» с Александром Антиповым, главредом Securitylab.ru, и узнайте о самых важных и интересных событиях в мире кибербезопасности. 🔸 100 подписчиков канала, которые пройдут опрос (займет не больше минуты) получат сертификат OZON…»
Forwarded from SecAtor
Администрация Президента США запустила программу грантов в области информационной безопасности для американских штатов. Всего за 4 года в целях укрепления инфосека, в том числе на объектах критической инфраструктуры, планируется потратить 1 млрд. долларов.

Тут как в старом анекдоте:
- Товарищ Сталин, у маршала Рокоссовского появилась новая любовница, актриса Валентина Серова! Что делать будем?!
- Что будем, что будем... завидовать будем.

Но поскольку США - наши несомненные геополитические противники, то завидовать будем исключительно по-черному.
🔥23😁15👍122🤔2🌚1
✈️Глава делегации РФ в ООН: гражданские спутники могут быть законной военной целью

— Квазигражданская инфраструктура может оказаться «законной целью» для ответного удара»

— По словам Воронцова, провокационное применение гражданских спутников вызывает вопросы в контексте Договора о космосе, предусматривающего его исключительно мирное использование, и требует самого серьезного осуждения международным сообществом

— Заявление Воронцова связано с предоставлением Украине системы Starlink компании SpaceX. Через несколько дней после отправки интернет-терминалов SpaceX Starlink в Украину Илон Маск предупредил власти использовать устройства с «осторожностью». Отмечается, что оборудование Starlink использует полосы радиочастотного ресурса (РЧР), где могут работать военные радиоэлектронные средства .

https://www.securitylab.ru/news/533952.php?r=3
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡52👍37🤔8🤬6🍌3🎉21
📕Ученые описали, как законы физики помогают раскрыть конфиденциальные данные

— Ученые из университетов США и Китая показали, как участники видеоконференций непреднамеренно раскрывают конфиденциальную информацию на экране через отражение в своих очках.

— В ходе эксперимента по отражению в очках удалось определить конкретный веб-сайт (из списка 100 лучших веб-сайтов Alexa) в 94% случаев.

— По словам ученых, атака может применяться во многих случаях. Например, начальник может наблюдать за тем, что просматривают подчиненные на рабочем видеосовещании. Кроме того, отражение может привести к утечке конфиденциальной информации во время переговоров. Атака предполагает участие как злоумышленников в сеансах конференцсвязи, так и тех, кто получает и воспроизводит записи видеоконференции.

https://www.securitylab.ru/news/533959.php
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22😁8🔥6❤‍🔥2💯21👏1🤬1👌1🍌1
✍️Новый вид атаки использует усталость пользователей для кражи аккаунтов

— Хакеры все чаще используют социальную инженерию, чтобы получить доступ к корпоративным учетным данным и взламывать крупные сети.

— В ходе атаки MFA Fatigue злоумышленник запускает сценарий, который постоянно пытается войти в систему с украденными учетными данными, вызывая бесконечный поток push-запросов, отправляемых на мобильное устройство владельца учетной записи.

— Цель хакера состоит в том, чтобы поддерживать атаку днем ​​и ночью с целью нарушить состояние кибербезопасности жертвы и вызвать чувство «усталости» от надоедливых уведомлений.

https://www.securitylab.ru/news/533975.php
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14🤔10🤨6👍5😁3🎉3🕊3🤡2🏆2🤯1🍌1