USBProxy – это open-source инструмент для организации атак «человек посередине» между USB-устройством и хост-компьютером.
— Он позволяет перехватывать, анализировать и изменять данные, передаваемые через USB, а также эмулировать как само устройство, так и хост.
Вы вставляете физический «прокси» между реальной USB-флешкой/клавиатурой/мышкой и компьютером. Этот прокси может подменять данные, записывать нажатия клавиш, модифицировать файлы на лету или даже заменять устройство на другое.
#HardwareHacking #USBMITM #Pentest || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
В мире киберугроз мы привыкли к «бизнесу» на данных: хакеры шифруют файлы и требуют выкуп, оставляя призрачный шанс на восстановление.
Однако все чаще на сцену выходят вайперы – цифровое оружие, созданное не для наживы, а для разрушения. Их единственная задача стереть данные безвозвратно, парализовать работу целых ведомств и корпораций.
— В данной статье мы разберем, как распознать «убийцу данных» на ранних подступах, почему обычные бэкапы могут подвести в критический момент и какие архитектурные изменения необходимы, чтобы ваша сеть не превратилась в цифровой пепел.
#DataWiper #DestructiveMalware #BackupStrategy || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
Группировка Leek Likho начала использовать ИИ для массовой персонализации вредоносных скриптов под конкретные цели, изменяя названия файлов, структуру кода и добавляя бессмысленные операции для обхода сигнатурных детектов.
— Атаки по-прежнему начинаются через Telegram или Dropbox с LNK-файлом, маскирующимся под приказ или документ, после чего запускается цепочка заражения с использованием легитимных инструментов для сбора и выгрузки данных.
Вредоносные варианты генерируются с помощью LLM, чтобы каждый раз аналитики и защита видели «чуть-чуть другую атаку».
#CyberAttack #MalwareCustomization #LLM || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
KillerBee – это набор инструментов с открытым исходным кодом для проведения атак на беспроводные сети, использующие протокол Zigbee.
С его помощью можно снифить, инжектировать, реплеить и анализировать пакеты Zigbee, а также создавать собственные эксплойты для устройств.
#ZigbeeSecurity #WirelessAttacks #RFHacking || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
Стек протоколов TCP/IP – это набор правил, по которым компьютеры и другие устройства обмениваются данными в сети.
Он определяет, как данные разбиваются на пакеты, как они адресуются, передаются от отправителя к получателю и собираются обратно.
— В данной статье рассматривается стек протоколов TCP/IP с точки зрения пентестера: устройство трёхстороннего рукопожатия и его уязвимости, методы разведки, техники атак, а также практический анализ TCP-пакетов в Wireshark и обход средств обнаружения.
#Pentest #SYNscan #TrafficAnalysis || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
Почему AI-агенты, пишущие код, требуют тех же принципов безопасности, что и автопилоты в авиации. И почему «вайблёрнинг» – это не опция, а необходимость.
— В данной статье мы рассмотрим риски и системные проблемы парадигмы «вайбкодинга», когда скорость генерации кода опережает его осмысление разработчиком, что ведёт к потере понимания кодовой базы и появлению трудноуловимых дефектов.
#AIAgents #VibeCoding #CodeReview || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
После публикации исходников червя Shai-Hulud в открытом доступе, в npm появились его клоны, включая практически точную копию и пакет axois-utils, который не только ворует учётные данные и криптокошельки, но и превращает заражённые машины разработчиков в DDoS-ботнет.
Все четыре вредоносных пакета, опубликованные аккаунтом deadcode09284814, суммарно набрали более 2600 загрузок.
— Исследователи рекомендуют немедленно удалить эти зависимости, перевыпустить учётные данные и сменить API-ключи, предупреждая, что это лишь первая фаза новой волны атак на цепочки поставок.
#npmMalware #SupplyChainAttack #InfoStealer || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
MifareClassicTool – это удивительно мощный инструмент для смартфона, который позволяет любому желающему за несколько минут прочитать и клонировать большинство дешёвых карт доступа.
— Он демонстрирует, насколько уязвимы системы, построенные на Mifare Classic без смены ключей.
Это отличный способ понять основы RFID-безопасности и убедиться, что надёжная защита не стоит на дешёвых технологиях.
#MifareClassic #CardHacking #NFCtool || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
Было бы неверным рассматривать WireGuard только как средство для обхода блокировок.
Однако без этого свойства его тоже рассмотреть не получится.
— В данной статье рассматривается практическое развёртывание VPN-сервера на базе протокола WireGuard: его преимущества и недостатки.
Развёртывание личного VPN-сервера,
описанное в статье, предназначено для законных целей
: объединение офисов, защита трафика в публичном Wi-Fi, доступ к домашним устройствам.
#VPN #Debian #VPS #Docker || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
20-летний житель Рязанской области взламывал учётные записи на маркетплейсах, используя сим‑карты с уже выпущенными номерами, и от имени владельцев оформлял дорогостоящие покупки в рассрочку.
— Ущерб по трём эпизодам составил 150 тысяч рублей; при задержании у него изъяли семь телефонов, около 100 сим‑карт и компьютерную технику.
Ему предъявлены обвинения в краже, неправомерном доступе к компьютерной информации и организации незаконной передачи абонентских номеров; фигурант заключён под стражу.
#Hacking #SIMCardFraud #MarketplaceFraud #Arrest || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
BTCRecover – это open-source утилита на Python, предназначенная для восстановления утерянных паролей, seed-фраз и PIN-кодов к криптовалютным кошелькам.
Она не взламывает кошелёк в традиционном смысле, а реализует атаки перебора и поиска по словарю на файлы кошельков.
Это не «волшебная таблетка» для взлома любых криптокошельков, а мощный инструмент для этичного восстановления забытых паролей при условии, что пароль был недостаточно сложным или вы помните его часть.
#PasswordRecovery #WalletRecovery #DictionaryAttack || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
ConsentFix – browser-native техника consent phishing Microsoft, которая скрещивает ClickFix-стиль социальной инженерии с OAuth 2.0 authorization code flow.
— В данной статье мы рассмотрим данную технику атаки, которая позволяет злоумышленникам получить OAuth-токен авторизации и обойти стандартные средства защиты без кражи пароля или перехвата MFA.
#TokenHijacking #Phishing #MicrosoftEntra || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
Мошенники всё чаще переносят фишинг из обычных СМС в RCS и Apple iMessage, где сообщения выглядят солиднее, а операторам сложнее их фильтровать из-за шифрования и работы через интернет.
Атаки идут в реальном времени: жертва вводит данные на поддельной странице, злоумышленник тут же запрашивает OTP и получает доступ к токенам или возможности добавить карту в цифровой кошелёк.
— PhaaS-платформы предлагают сотни шаблонов, используют ИИ для клонирования сайтов и антибот-проверки, а также локализацию под разные страны и бренды.
#iMessageScam #Phishing #TokenTheft || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
BBOT – это мощный фреймворк с открытым исходным кодом, написанный на Python, который объединяет в себе автоматизированный сбор информации, сканирование уязвимостей и эксплуатацию.
Он создан как более современная и гибкая альтернатива таким инструментам, как Recon-ng, Sn1per, а также может использоваться для пентеста IoT/роутеров.
— Он подходит как для быстрой разведки одного домена, так и для массового сканирования сотен целей.
#Automation #VulnerabilityScanner #Pentest || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
— В данной статье мы рассмотрим два метода повышения привилегий до superuser в managed PostgreSQL:
Через логическую репликацию и через operator injection с переопределением search_path и оператора сравнения в расширении pg_hint_plan.
А так же разберем архитектурные причины уязвимостей, практические сценарии эксплуатации и способы защиты.
#managedDB #PrivilegeEscalation #SearchPath || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
Злоумышленники начали продвигать вредоносное ПО через рекомендации ИИ-ассистентов, подсовывая пользователям ссылки на фальшивые сайты с системными утилитами вместо легитимных загрузок.
— При скачивании ZIP-архива через DLL sideloading устанавливался легальный инструмент удалённого администрирования ScreenConnect, дающий атакующим постоянный доступ к устройству.
В дальнейшем на заражённые ПК с мощными видеокартами загружались майнеры, а также сохранялась возможность для кражи данных и развёртывания шифровальщиков.
#Malware #OpenAI #ScreenConnect #GPUmining || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
PCredz – это простая, но эффективная утилита с открытым исходным кодом на Python, которая позволяет пассивно перехватывать пароли, имена пользователей, хэши и даже номера кредитных карт из сетевого трафика в реальном времени или из ранее сохранённых PCAP-файлов.
Для чего используют PCredz:
— Сниффинг паролей в локальной сети, когда злоумышленник уже находится внутри и может прослушивать трафик.
— Анализ ранее захваченного трафика для извлечения учётных данных, которые передавались по незащищённым протоколам.
— Поиск номеров кредитных карт в трафике.
— Сбор хэшей NTLMv1/v2 для последующего взлома через hashcat.
— Он не требует сложной настройки и мгновенно показывает результат. Однако он не заменяет полноценный MITM-фреймворк, а лишь дополняет его для пассивного сбора данных.
#PasswordSniffing #NTLMhash #LocalNetworkAttack || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
SPI-программатор стоит полторы тысячи рублей, а BlackLotus продаётся как MaaS, поэтому firmware-атаки доступны не только спецслужбам.
Из четырёх механизмов защиты ни один в одиночку не закрывает все этапы атаки по MITRE ATT&CK – каждый работает только против конкретных тактик.
— В данной статье рассмотрим эти четыре основные механизмы защиты firmware с точки зрения их реальной эффективности против современных атак, включая буткиты, подмену прошивки, обход Secure Boot через уязвимости и физический доступ.
#SecureBoot #BIOSpassword #BlackLotus #MITREATTACK || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
— Из-за уязвимости в старых хранилищах ликвидности платформы DxSale на BNB Chain злоумышленник вывел около $7,3 млн, затронув примерно 1 400 поставщиков ликвидности.
Проблема затронула только контракты первой версии 2021 года, которые оставались забытыми, тогда как новые версии не пострадали.
Инцидент усилил тревогу вокруг DeFi: по данным DefiLlama, в мае хакеры украли из таких сервисов $59 млн, а в апреле потери достигли $634 млн.
#BNBChain #CryptoSecurity #Exploit || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
Dump1090 – это легковесный декодер сигналов ADS-B, который позволяет с помощью дешёвого SDR-приёмника отслеживать в реальном времени полёты самолётов и вертолётов в радиусе до 300–400 км.
— Тулза преобразует радиосигналы, которые регулярно передают воздушные суда, в понятные данные: координаты, высоту, скорость, идентификатор, бортовой номер, маршрут и многое другое.
Вы можете развернуть свою станцию, которая будет показывать пролетающие самолёты на карте, анализировать их маршруты и даже участвовать в глобальных проектах по мониторингу авиации.
#ADSBReceiver #AviationTracking #RadioHacking || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
Фрагментация Linux – это одновременно и главный повод для критики, и главная суперсила.
Она создаёт огромные трудности для разработчиков, вынужденных поддерживать десятки форматов пакетов, и ставит новичков в тупик при выборе дистрибутива, но именно это многообразие позволяет каждому найти идеальную систему под свои нужды.
— В данной статье мы рассмотрим классификацию дистрибутивов Linux по пяти уровням сложности и специализации: от простых для новичков до экзотических и «мемных».
#Linux #Fragmentation #ChooseYourOS || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM