Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
A vulnerability has been discovered in the TeamViewer Remote clients for Windows which allows local privilege escalation on a Windows system.

https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2024-1006/
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
CoreWarrior Spreader Malware Surge

This is a persistent trojan that attempts to spread rapidly by creating dozens of copies of itself and reaching out to multiple IP addresses, opening multiple sockets for backdoor access, and hooking Windows UI elements for monitoring:

https://blog.sonicwall.com/en-us/2024/10/corewarrior-spreader-malware-surge/
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
Silent Threat: Red Team Tool EDRSilencer Disrupting Endpoint Security Solutions

..red team tool that threat actors are attempting to abuse for its ability to block EDR traffic and conceal malicious activity:

https://www.trendmicro.com/en_us/research/24/j/edrsilencer-disrupting-endpoint-security-solutions.html

EDRSilencer:

https://github.com/netero1010/EDRSilencer
Expanding the Investigation: Deep Dive into Latest TrickMo Samples

...a new variant of the Banking Trojan called TrickMo.. features:

- OTP interception
- Screen recording
- Data exfiltration
- Remote control
- Automatic permission granting and auto-click on prompts
- Accessibility service abuse
- Overlay display and credential theft

Research:

https://www.zimperium.com/blog/expanding-the-investigation-deep-dive-into-latest-trickmo-samples/
📢 PROFIT Security Day - 1 Ноября

Программа на стадии формирования, но призы уже анонсированы :)

Конференция об информационной безопасности в Казахстане, 1 Ноября пройдет в Алматы

Главные темы: ИИ, Безопасность IoT, TI, Фрод и многое другое.

Конференция будет полезна любым гос. и коммерческим организациям, для которых важна информационная безопасность.

Нетворкинг обеспечен 🤝

Детали здесь - https://profitday.kz/security
Please open Telegram to view this post
VIEW IN TELEGRAM
RISK:STATION, an unauthenticated zero-click vulnerability allowing attackers to obtain root-level code execution on the popular Synology DiskStation and BeeStation NAS devices, affecting millions of devices

https://www.midnightblue.nl/research/riskstation
Мистер Малой легенда хип-хопа, автор множества хитов, и мой знакомый. Известен топ-треком всех времен и народов Буду пАгибать мАлодым, создал новый топ-трек "Войти в АЙТИ", не могу пропустить это и с радостью и гордостью поздравляю и представляю трек всеобщему вниманию.

Как завести себе питона, и войти в АЙТИ можно узнать из официального трека представленного в канале Мистера Малого:

- Apple Music
- Spotify Track
- Vk Official
- Ya Music

Приятного всем! ✌️

P.S. Кто не знает. Все о Мистер Малом на оф. сайте mistermaloy.com