Исследователи обнаружили на дарк-форумах новый RAT-комбайн 💰
Главная фича - это скрытый удаленный рабочий стол (HRDP). Он создает невидимую теневую сессию, позволяя атакующему работать под носом у пользователя, используя его уже аутентифицированную сессию (и обходя MFA). Встроенный стилер ищет пароли и криптокошельки, а затем упаковывает их в ZIP-архив прямо в оперативной памяти, оставаясь невидимым для большинства антивирусов и DLP-систем. В реальном времени мониторится буфер обмена, перехватывая все, что копирует пользователь.
Также запилен перехват DNS на уровне хоста. Зловред может подменить IP-адрес для любого домена, незаметно перенаправляя пользователя на фишинговую копию корпоративного портала или банка. В качестве бонуса запилили встроенный сканер уязвимостей, который после заражения ищет на машине способы повысить привилегии.
Раньше для серьезной атаки нужны были серьезные навыки, а теперь нужен только бюджет на подписку👦
Типичный🥸 Сисадмин
Atroposia, который продают по подписке от $200 в месяц Главная фича - это скрытый удаленный рабочий стол (HRDP). Он создает невидимую теневую сессию, позволяя атакующему работать под носом у пользователя, используя его уже аутентифицированную сессию (и обходя MFA). Встроенный стилер ищет пароли и криптокошельки, а затем упаковывает их в ZIP-архив прямо в оперативной памяти, оставаясь невидимым для большинства антивирусов и DLP-систем. В реальном времени мониторится буфер обмена, перехватывая все, что копирует пользователь.
Также запилен перехват DNS на уровне хоста. Зловред может подменить IP-адрес для любого домена, незаметно перенаправляя пользователя на фишинговую копию корпоративного портала или банка. В качестве бонуса запилили встроенный сканер уязвимостей, который после заражения ищет на машине способы повысить привилегии.
Раньше для серьезной атаки нужны были серьезные навыки, а теперь нужен только бюджет на подписку
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😱57🔥14❤9
Please open Telegram to view this post
VIEW IN TELEGRAM
😱114🫡39😁16
Forwarded from Linux / Линукс
Шаттлворт о будущем Ubuntu
Марк Шаттлворт дал интервью, где рассказал, что происходит в Canonical. Если коротко, то на IPO компания выйдет, но торопиться не будет, денег у них и так хватает, а выходить на биржу с неподготовленными процессами он не хочет.
Интересный момент про штат... из 1400 сотрудников почти 900 инженеры. Шаттлворт говорит, что они сознательно тратят две трети ресурсов на исследования и создание новых технологий, чтобы поддерживать и расширять экосистему опенсорса для энтерпрайза.
Когда речь зашла о десктопе, Шаттлворт прошелся по больной теме. Он считает, что у Linux есть все шансы стать популярным, но сообществу пора перестать делать дистрибутивы под себя и сфокусироваться на том, чтобы всё просто работало для обычных людей. Он тепло отозвался о System76 и их COSMIC DE, но подтвердил, что в Ubuntu 26.04 LTS останется GNOME 48 на Wayland. Похоже, экспериментов в стиле Unity мы больше не увидим😗
Теперь понятно, куда уходят силы 900 инженеров. Они придумывают, как сделать Snap еще медленнее и прожорливее😏
Linux / Линукс🥸
Марк Шаттлворт дал интервью, где рассказал, что происходит в Canonical. Если коротко, то на IPO компания выйдет, но торопиться не будет, денег у них и так хватает, а выходить на биржу с неподготовленными процессами он не хочет.
Интересный момент про штат... из 1400 сотрудников почти 900 инженеры. Шаттлворт говорит, что они сознательно тратят две трети ресурсов на исследования и создание новых технологий, чтобы поддерживать и расширять экосистему опенсорса для энтерпрайза.
Когда речь зашла о десктопе, Шаттлворт прошелся по больной теме. Он считает, что у Linux есть все шансы стать популярным, но сообществу пора перестать делать дистрибутивы под себя и сфокусироваться на том, чтобы всё просто работало для обычных людей. Он тепло отозвался о System76 и их COSMIC DE, но подтвердил, что в Ubuntu 26.04 LTS останется GNOME 48 на Wayland. Похоже, экспериментов в стиле Unity мы больше не увидим
Теперь понятно, куда уходят силы 900 инженеров. Они придумывают, как сделать Snap еще медленнее и прожорливее
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
The Register
Canonical CEO says no to IPO in current volatile market
Interview: 'We should be a public company,' Shuttleworth tells The Reg, just not 'with our trousers around our ankles'
👍26❤10🤷♂6🌚5😁3
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥119😁60🫡13🌚10😱5💯2
Новый способ остаться без Telegram. Похоже, начался новый этап частичных ограничений 🎩
По данным из СМИ и источников в телекоме, подрядчикам операторов связи дали команду прекратить доставку SMS и звонков с кодами авторизации для новых аккаунтов.
Причем, как всегда, сделано это не тотально, а через одно место. У кого-то на МегаФоне и МТС коды еще приходят, а на Билайне уже нет. Бьют не по самим мессенджерам, а по самому уязвимому звену, по механизму верификации нового пользователя. Уже существующие сессии работают, а вот сменить номер, залогиниться на новом устройстве без доступа к старому или завести новый аккаунт уже проблемно. На всякий случай уберу в шкаф старый ноутбук с активной сессией🎹
Роскомнадзор подтвердил лишь меры по частичному ограничению для борьбы с мошенничеством😬 , но про конкретный запрет на SMS/звонки - молчит. Неофициальная причина выглядит как постепенное удушение неугодных сервисов и создание проблем для их роста, чтобы подтолкнуть всех к нужным аналогам.
Что делать, чтобы однажды не остаться без доступа к своему аккаунту? Во-первых, держите активные сессии на нескольких устройствах (компьютер, второй телефон) и не выходите из них. В этом случае код для входа придет прямо в Telegram на другом устройстве. Во-вторых, есть вариант привязать почту для получения кодов авторизации.
Типичный🥸 Сисадмин
По данным из СМИ и источников в телекоме, подрядчикам операторов связи дали команду прекратить доставку SMS и звонков с кодами авторизации для новых аккаунтов.
Причем, как всегда, сделано это не тотально, а через одно место. У кого-то на МегаФоне и МТС коды еще приходят, а на Билайне уже нет. Бьют не по самим мессенджерам, а по самому уязвимому звену, по механизму верификации нового пользователя. Уже существующие сессии работают, а вот сменить номер, залогиниться на новом устройстве без доступа к старому или завести новый аккаунт уже проблемно. На всякий случай уберу в шкаф старый ноутбук с активной сессией
Роскомнадзор подтвердил лишь меры по частичному ограничению для борьбы с мошенничеством
Что делать, чтобы однажды не остаться без доступа к своему аккаунту? Во-первых, держите активные сессии на нескольких устройствах (компьютер, второй телефон) и не выходите из них. В этом случае код для входа придет прямо в Telegram на другом устройстве. Во-вторых, есть вариант привязать почту для получения кодов авторизации.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😱31🌚10🤯8🙏5❤3👏2💔2🫡2💯1🗿1
Типичный Сисадмин
Новый способ остаться без Telegram. Похоже, начался новый этап частичных ограничений 🎩 По данным из СМИ и источников в телекоме, подрядчикам операторов связи дали команду прекратить доставку SMS и звонков с кодами авторизации для новых аккаунтов. Причем…
Дуров нашел способ обойти блокировки SMS
В Android-версии мессенджера появилась программа Peer-to-Peer Login (P2PL). Телега предлагает пользователям добровольно превратить свои телефоны в SMS-шлюзы. За это им обещают подарочный код на месячную подписку ТГ-Premium.
Как это работает? Вы соглашаетесь с условиями, и телефон начинает рассылать до 150 SMS с кодами авторизации (OTP) другим пользователям. Таким образом, Дуров строит децентрализованную и практически неубиваемую сеть доставки кодов, обходя блокировки операторских шлюзов.
Но есть нюансы👨🦳 Во-первых, вы оплачиваете все расходы на эти SMS, включая роуминг. Во-вторых, ваш номер телефона будет виден получателю SMS. Telegram снимает с себя любую ответственность за неудобства, преследования или вред, которые могут возникнуть в результате этого. Вам, в свою очередь, запрещено отвечать на любые сообщения от получателей, даже если они случайно ответят на SMS с кодом.
По сути, Дуров предлагает вам за свой счет и на свой страх и риск поработать на их инфраструктуру в обмен на прикольные эмодзи. Получилось красивое перекладывание рисков и расходов с корпорации на пользователей. Гениальный бизнес-план.
Типичный🥸 Сисадмин
В Android-версии мессенджера появилась программа Peer-to-Peer Login (P2PL). Телега предлагает пользователям добровольно превратить свои телефоны в SMS-шлюзы. За это им обещают подарочный код на месячную подписку ТГ-Premium.
Как это работает? Вы соглашаетесь с условиями, и телефон начинает рассылать до 150 SMS с кодами авторизации (OTP) другим пользователям. Таким образом, Дуров строит децентрализованную и практически неубиваемую сеть доставки кодов, обходя блокировки операторских шлюзов.
Но есть нюансы
По сути, Дуров предлагает вам за свой счет и на свой страх и риск поработать на их инфраструктуру в обмен на прикольные эмодзи. Получилось красивое перекладывание рисков и расходов с корпорации на пользователей. Гениальный бизнес-план.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚79😁55🤔16❤6👍5🎃4😱3🎉3😎1
Согласие на сбор данных будет не нужно. Всё. Галочку "Я согласен" отменяют.
Тут глава Роскомнадзора предложил гениальную идею. Он хочет отменить согласия на обработку персональных данных. Типа, нынешняя форма устарела, а люди все равно не читают что подписывают. Поэтому чтобы избавить граждан от этой процедуры, ее лучше просто убрать. Все это, конечно же, для борьбы с мошенничеством и наведения порядка👨🦳
Вместо согласий введут отраслевые стандарты, т.е. для каждой отрасли определят набор данных, который оператор будет обязан собрать. Покупаете билет на самолет, значит сдаете вот этот набор данных. Таков стандарт для туризма. Регистрируетесь в онлайн-кинотеатре, с вас другой набор. Отказаться будет нельзя. Это станет не вашим выбором, а требованием закона.
По факту это легализация сбора данных без вашего прямого разрешения. Инициатива уже в правительстве. Госдума может рассмотреть ее до конца осени. Все это конечно же подается под соусом борьбы с мошенничеством.
Раньше ваши данные утекали с вашего согласия. Теперь они будут утекать и без вашего😬
Вы все равно не читаете...
Типичный🥸 Сисадмин
Тут глава Роскомнадзора предложил гениальную идею. Он хочет отменить согласия на обработку персональных данных. Типа, нынешняя форма устарела, а люди все равно не читают что подписывают. Поэтому чтобы избавить граждан от этой процедуры, ее лучше просто убрать. Все это, конечно же, для борьбы с мошенничеством и наведения порядка
Вместо согласий введут отраслевые стандарты, т.е. для каждой отрасли определят набор данных, который оператор будет обязан собрать. Покупаете билет на самолет, значит сдаете вот этот набор данных. Таков стандарт для туризма. Регистрируетесь в онлайн-кинотеатре, с вас другой набор. Отказаться будет нельзя. Это станет не вашим выбором, а требованием закона.
По факту это легализация сбора данных без вашего прямого разрешения. Инициатива уже в правительстве. Госдума может рассмотреть ее до конца осени. Все это конечно же подается под соусом борьбы с мошенничеством.
Раньше ваши данные утекали с вашего согласия. Теперь они будут утекать и без вашего
Вы все равно не читаете...
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😱73😁35🌚13🤯10❤8✍3👍2🤨2🗿2🌭1💔1
Классика от Microsoft: чиним одно, ломаем три 🏥
После патча
Каждый раз, когда вы пытаетесь закрыть Task Manager привычным способом, вместо завершения процесса создается его новая копия, которая продолжает висеть в памяти. Некоторые пользователи, кто любит часто открывать и закрывать диспетчер через какое-то время обнаруживают в фоне десятки экземпляров
Microsoft пока никак не комментирует проблему. В принципе, да, баг не критический, можно и отдохнуть, не спеша с патчем🤟
Теперь вместо крестика нужно снимать задачу внутри самого диспетчера, а любители консоли юзают😎
Типичный🥸 Сисадмин
После патча
KB5067036 таскманагер начал жить своей жизнью. Вместо закрытия он просто дублирует свои процессы в фоне. Каждый раз, когда вы пытаетесь закрыть Task Manager привычным способом, вместо завершения процесса создается его новая копия, которая продолжает висеть в памяти. Некоторые пользователи, кто любит часто открывать и закрывать диспетчер через какое-то время обнаруживают в фоне десятки экземпляров
taskmgr.exe, каждый из которых жрет свои 20-25 МБ памяти. На слабых машинах это может привести к вполне ощутимым тормозам.Microsoft пока никак не комментирует проблему. В принципе, да, баг не критический, можно и отдохнуть, не спеша с патчем
Теперь вместо крестика нужно снимать задачу внутри самого диспетчера, а любители консоли юзают
taskkill /im taskmgr.exe /f Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁86🤯11⚡4❤4🌚2🍾1
Please open Telegram to view this post
VIEW IN TELEGRAM
❤138🫡63😭36🎃4
Please open Telegram to view this post
VIEW IN TELEGRAM
🏆81😁29👍11🗿10😱2❤1🌭1
Forwarded from godnoTECH - Новости IT
Система модерации YouTube начала массово удалять ролики, где показываются способы установки Windows 11 на неподдерживаемом железе или с локальной учётной записью. ИИ считает такие видео опасными.
Авторы жалуются, что апелляции отклоняются почти мгновенно, без участия людей. По их словам, ИИ просто не отличает обучающие ролики от вредоносных. Блогеры подозревают, что Microsoft могла повлиять на ситуацию, хотя компания это не подтверждает. Забавно, что одновременно Microsoft ужесточает требования к установке Windows 11, видимо, теперь без аккаунта и YouTube-туториалов не обойтись.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁90🏆16🤔11🌚6❤4😱3🌭2😈2🎃2👍1💔1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁77❤12😱8🌚3🤷♂2🌭2
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🗿61🔥15🎃13😁8🤷♂6🌚1