Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.54K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
SpyVPN: The Google-Featured VPN That Secretly Captures Your Screen

Most people turn to a VPN for one reason: privacy. And with its verified badge, featured placement, and 100k+ installs, FreeVPN.One looked like a safe choice. But once it’s in your browser, it’s not working to keep you safe, it’s continuously watching you..:

https://www.koi.security/blog/spyvpn-the-vpn-that-secretly-captures-your-screen
Android Droppers: The Silent Gatekeepers of Malware

Droppers have long been a cornerstone of Android malware campaigns. They’re small, seemingly harmless apps whose real job is to fetch and install a malicious payload. Historically, they were most widely used in families like banking trojans and, at times, Remote Access Trojans (RATs). Especially after Android 13 restricted permissions and APIs, these threats leaned on droppers to slip past upfront scanning and later request powerful permissions (such as Accessibility Services) upon installing payload, without drawing attention..:

https://www.threatfabric.com/blogs/android-droppers-the-silent-gatekeepers-of-malware
Hook Version 3: The Banking Trojan with The Most Advanced Capabilities

Hook Android banking trojan, now featuring some of the most advanced capabilities we’ve seen to date. This version introduces:

- Ransomware-style overlays that display extortion messages
- Fake NFC overlays to trick victims into sharing sensitive data
- Lockscreen bypass via deceptive PIN and pattern prompts
- Transparent overlays to silently capture user gestures
- Stealthy screen-streaming sessions for real-time monitoring

https://zimperium.com/blog/hook-version-3-the-banking-trojan-with-the-most-advanced-capabilities
Forwarded from Yevgeniy Goncharov
🦄 Open SysConf'25 - Интересные факты по докладам

Уникальность не только в том, что доклады от первого лица, но и в том, что этот успех достигнут собственными силами.

- Жаслан, автор одного из докладов - История про деплои 2 стартапов в сфере ИИ (dapmeet.kz, marbix.io) это возможность задать вопросы напрямую автору этих сервисов.
- Денис, опытный системный архитектор, преподаватель матчасти - Архитектура ПО для системных администраторов. Что такие Архитектура ПО, принципы, паттерны и стили. Монолит и микросервисы. Представление архитектуры (C4), архитектура как код.

Лично для меня - это будет уникальный опыт узнать, спросить и "намотать на ус", полезную информацию.

Ты готов продолжать катать вату или уже наконец пришло время узнавать новое?

4 Октября, Алматы, Smart Point. Вход свободный.

https://sysconf.io/2025
The largest hacker conference in Central Asia is coming back to Almaty🔥

📆 September 17–19, KazHackStan 2025 will take place at Sadu Arena.

This year’s theme — Zero Day: “A vulnerability doesn’t wait. It appears. And it changes everything.”

The program includes:

- 10,000 participants from across the region,
- top speakers and workshops,
- the legendary CyberKumbez competition.

Organizers: TSARKA Group
Co-organizers: The Committee on Information Security of the Ministry of Digital Development, Innovations and Aerospace Industry (CIS MDDIAI RK).

Registration is available at kazhackstan.com.
VMScape: Exposing and Exploiting Incomplete Branch Predictor Isolation in Cloud Environments

https://comsec.ethz.ch/research/microarch/vmscape-exposing-and-exploiting-incomplete-branch-predictor-isolation-in-cloud-environments/
SystemBC – Bringing The Noise

“SystemBC” botnet, a network composed of over 80 C2s with a daily average of 1,500 victims, nearly 80% of which are compromised VPS systems from several large commercial providers..:

https://blog.lumen.com/systembc-bringing-the-noise/
Forwarded from Yevgeniy Goncharov
🚀 Open SysConf'25 → Старт через неделю! Трансляции быть!

4 Октября уже на след. неделе! Готовность и настрой присуствуют, при наличии хорошего Интернета в локации, будет трансляция с вероятностю 90%+!

Доклады, предварительная очередность:

- Мониторинг, как в нем не утонуть.
- Использование MCP и LLM для анализа вредоносного ПО.
- Как запустить два AI-стартапа за месяц и не сойти с ума.
- "Вопрос со звёздочкой" с собеседований: разбор и подходы.
- История о MacOS malware: от "безопасной по умолчанию" до реальных угроз криптографии и ядра.
- Архитектура ПО для сисадминов: монолит, микросервисы, C4, принципы и стили.
- Цепочки DNS на примере малвари под macOS

Встречаемся через неделю!

Все детали здесь: https://sysconf.io/2025
Phishing attacks with new domains likely to continue

Unfortunately the string of phishing attacks using domain-confusion and legitimate-looking emails continues.

In short, there's a new phishing campaign targeting PyPI users occurring right now..:

https://blog.pypi.org/posts/2025-09-23-plenty-of-phish-in-the-sea/
📢 В Конце Октября Стартует DevOpsDays Almaty'25

Начнется 24 октября. Пройдет в Farabi Hub.

DevOpsDays — ежегодный обмен опытом, обсуждение актуальных практик и инноваций в мире IT. Организаторы обещают мероприятие чертовски привлекательным.

— Доклады от топовых экспертов
— 800 участников офлайн и еще 2000+ онлайн
— Инсайды с рынка DevOps
— Нетворкинг с комьюнити
— Мерч и подарки от партнеров

Все детали здесь: https://devopsdays.kz/
Please open Telegram to view this post
VIEW IN TELEGRAM