Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.54K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Hook Version 3: The Banking Trojan with The Most Advanced Capabilities

Hook Android banking trojan, now featuring some of the most advanced capabilities we’ve seen to date. This version introduces:

- Ransomware-style overlays that display extortion messages
- Fake NFC overlays to trick victims into sharing sensitive data
- Lockscreen bypass via deceptive PIN and pattern prompts
- Transparent overlays to silently capture user gestures
- Stealthy screen-streaming sessions for real-time monitoring

https://zimperium.com/blog/hook-version-3-the-banking-trojan-with-the-most-advanced-capabilities
Forwarded from Yevgeniy Goncharov
🦄 Open SysConf'25 - Интересные факты по докладам

Уникальность не только в том, что доклады от первого лица, но и в том, что этот успех достигнут собственными силами.

- Жаслан, автор одного из докладов - История про деплои 2 стартапов в сфере ИИ (dapmeet.kz, marbix.io) это возможность задать вопросы напрямую автору этих сервисов.
- Денис, опытный системный архитектор, преподаватель матчасти - Архитектура ПО для системных администраторов. Что такие Архитектура ПО, принципы, паттерны и стили. Монолит и микросервисы. Представление архитектуры (C4), архитектура как код.

Лично для меня - это будет уникальный опыт узнать, спросить и "намотать на ус", полезную информацию.

Ты готов продолжать катать вату или уже наконец пришло время узнавать новое?

4 Октября, Алматы, Smart Point. Вход свободный.

https://sysconf.io/2025
The largest hacker conference in Central Asia is coming back to Almaty🔥

📆 September 17–19, KazHackStan 2025 will take place at Sadu Arena.

This year’s theme — Zero Day: “A vulnerability doesn’t wait. It appears. And it changes everything.”

The program includes:

- 10,000 participants from across the region,
- top speakers and workshops,
- the legendary CyberKumbez competition.

Organizers: TSARKA Group
Co-organizers: The Committee on Information Security of the Ministry of Digital Development, Innovations and Aerospace Industry (CIS MDDIAI RK).

Registration is available at kazhackstan.com.
VMScape: Exposing and Exploiting Incomplete Branch Predictor Isolation in Cloud Environments

https://comsec.ethz.ch/research/microarch/vmscape-exposing-and-exploiting-incomplete-branch-predictor-isolation-in-cloud-environments/
SystemBC – Bringing The Noise

“SystemBC” botnet, a network composed of over 80 C2s with a daily average of 1,500 victims, nearly 80% of which are compromised VPS systems from several large commercial providers..:

https://blog.lumen.com/systembc-bringing-the-noise/
Forwarded from Yevgeniy Goncharov
🚀 Open SysConf'25 → Старт через неделю! Трансляции быть!

4 Октября уже на след. неделе! Готовность и настрой присуствуют, при наличии хорошего Интернета в локации, будет трансляция с вероятностю 90%+!

Доклады, предварительная очередность:

- Мониторинг, как в нем не утонуть.
- Использование MCP и LLM для анализа вредоносного ПО.
- Как запустить два AI-стартапа за месяц и не сойти с ума.
- "Вопрос со звёздочкой" с собеседований: разбор и подходы.
- История о MacOS malware: от "безопасной по умолчанию" до реальных угроз криптографии и ядра.
- Архитектура ПО для сисадминов: монолит, микросервисы, C4, принципы и стили.
- Цепочки DNS на примере малвари под macOS

Встречаемся через неделю!

Все детали здесь: https://sysconf.io/2025
Phishing attacks with new domains likely to continue

Unfortunately the string of phishing attacks using domain-confusion and legitimate-looking emails continues.

In short, there's a new phishing campaign targeting PyPI users occurring right now..:

https://blog.pypi.org/posts/2025-09-23-plenty-of-phish-in-the-sea/
📢 В Конце Октября Стартует DevOpsDays Almaty'25

Начнется 24 октября. Пройдет в Farabi Hub.

DevOpsDays — ежегодный обмен опытом, обсуждение актуальных практик и инноваций в мире IT. Организаторы обещают мероприятие чертовски привлекательным.

— Доклады от топовых экспертов
— 800 участников офлайн и еще 2000+ онлайн
— Инсайды с рынка DevOps
— Нетворкинг с комьюнити
— Мерч и подарки от партнеров

Все детали здесь: https://devopsdays.kz/
Please open Telegram to view this post
VIEW IN TELEGRAM