INFOSEC LIZARD
1.97K subscribers
444 photos
10 files
454 links
Обсуждаем безопасность в контексте кода: анализ уязвимостей, защита приложений и инструменты для пентестинга на Python.

Пригласить друга: https://t.me/+kTQlrPyyP3lmMjhi

Связаться: @andrewtender
Download Telegram
✈️ WireGuard | Простота и надёжность современного VPN-туннеля или секретное рукопожатие в тёмной комнате

Было бы неверным рассматривать WireGuard только как средство для обхода блокировок.

Однако без этого свойства его тоже рассмотреть не получится.


— В данной статье рассматривается практическое развёртывание VPN-сервера на базе протокола WireGuard: его преимущества и недостатки.

Развёртывание личного VPN-сервера,
описанное в статье, предназначено для законных целей
: объединение офисов, защита трафика в публичном Wi-Fi, доступ к домашним устройствам.


⛓ Читать подробнее

#VPN #Debian #VPS #Docker || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
🤒 Задержан серийный взломщик аккаунтов пользователей маркетплейсов

20-летний житель Рязанской области взламывал учётные записи на маркетплейсах, используя сим‑карты с уже выпущенными номерами, и от имени владельцев оформлял дорогостоящие покупки в рассрочку.

— Ущерб по трём эпизодам составил 150 тысяч рублей; при задержании у него изъяли семь телефонов, около 100 сим‑карт и компьютерную технику.

Ему предъявлены обвинения в краже, неправомерном доступе к компьютерной информации и организации незаконной передачи абонентских номеров; фигурант заключён под стражу.


⛓ Читать подробнее

#Hacking #SIMCardFraud #MarketplaceFraud #Arrest || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
🌐 Восстановление утерянных паролей криптокошельков

BTCRecover – это open-source утилита на Python, предназначенная для восстановления утерянных паролей, seed-фраз и PIN-кодов к криптовалютным кошелькам.

Она не взламывает кошелёк в традиционном смысле, а реализует атаки перебора и поиска по словарю на файлы кошельков.


Это не «волшебная таблетка» для взлома любых криптокошельков, а мощный инструмент для этичного восстановления забытых паролей при условии, что пароль был недостаточно сложным или вы помните его часть.

⛓ Репозиторий на GitHub

#PasswordRecovery #WalletRecovery #DictionaryAttack || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
💰 OAuth Abuse в Azure AD | Aнатомия ConsentFix-атак и обнаружение в SIEM

ConsentFix – browser-native техника consent phishing Microsoft, которая скрещивает ClickFix-стиль социальной инженерии с OAuth 2.0 authorization code flow.

— В данной статье мы рассмотрим данную технику атаки, которая позволяет злоумышленникам получить OAuth-токен авторизации и обойти стандартные средства защиты без кражи пароля или перехвата MFA.

⛓ Читать подробнее

#TokenHijacking #Phishing #MicrosoftEntra || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
🤒 Фишеры научились обходить одноразовые коды через iMessage и RCS

Мошенники всё чаще переносят фишинг из обычных СМС в RCS и Apple iMessage, где сообщения выглядят солиднее, а операторам сложнее их фильтровать из-за шифрования и работы через интернет.

Атаки идут в реальном времени: жертва вводит данные на поддельной странице, злоумышленник тут же запрашивает OTP и получает доступ к токенам или возможности добавить карту в цифровой кошелёк.


— PhaaS-платформы предлагают сотни шаблонов, используют ИИ для клонирования сайтов и антибот-проверки, а также локализацию под разные страны и бренды.

⛓ Читать подробнее

#iMessageScam #Phishing #TokenTheft || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
🤒 Фреймворк для разведки и эксплуатации IoT

BBOT – это мощный фреймворк с открытым исходным кодом, написанный на Python, который объединяет в себе автоматизированный сбор информации, сканирование уязвимостей и эксплуатацию.

Он создан как более современная и гибкая альтернатива таким инструментам, как Recon-ng, Sn1per, а также может использоваться для пентеста IoT/роутеров.


— Он подходит как для быстрой разведки одного домена, так и для массового сканирования сотен целей.

⛓ Репозиторий на GitHub

#Automation #VulnerabilityScanner #Pentest || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
🤒 Как стать postgres в чужом облаке | Kраш-тест безопасности управляемых БД

— В данной статье мы рассмотрим два метода повышения привилегий до superuser в managed PostgreSQL:

Через логическую репликацию и через operator injection с переопределением search_path и оператора сравнения в расширении pg_hint_plan.


А так же разберем архитектурные причины уязвимостей, практические сценарии эксплуатации и способы защиты.

⛓ Читать подробнее

#managedDB #PrivilegeEscalation #SearchPath || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
✈️ Майнинговая малварь распространяется через рекомендации ИИ чат ботов

Злоумышленники начали продвигать вредоносное ПО через рекомендации ИИ-ассистентов, подсовывая пользователям ссылки на фальшивые сайты с системными утилитами вместо легитимных загрузок.

— При скачивании ZIP-архива через DLL sideloading устанавливался легальный инструмент удалённого администрирования ScreenConnect, дающий атакующим постоянный доступ к устройству.

В дальнейшем на заражённые ПК с мощными видеокартами загружались майнеры, а также сохранялась возможность для кражи данных и развёртывания шифровальщиков.


⛓ Читать подробнее

#Malware #OpenAI #ScreenConnect #GPUmining || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
🤒 Инструмент для перехвата паролей и учётных данных из сетевого трафика

PCredz – это простая, но эффективная утилита с открытым исходным кодом на Python, которая позволяет пассивно перехватывать пароли, имена пользователей, хэши и даже номера кредитных карт из сетевого трафика в реальном времени или из ранее сохранённых PCAP-файлов.

Для чего используют PCredz:
— Сниффинг паролей в локальной сети, когда злоумышленник уже находится внутри и может прослушивать трафик.
— Анализ ранее захваченного трафика для извлечения учётных данных, которые передавались по незащищённым протоколам.
— Поиск номеров кредитных карт в трафике.
— Сбор хэшей NTLMv1/v2 для последующего взлома через hashcat.


— Он не требует сложной настройки и мгновенно показывает результат. Однако он не заменяет полноценный MITM-фреймворк, а лишь дополняет его для пассивного сбора данных.

⛓ Репозиторий на GitHub

#PasswordSniffing #NTLMhash #LocalNetworkAttack || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
🤒 Харденинг UEFI и защита firmware | BIOS-пароли, Secure Boot, TPM и Intel Boot Guard

SPI-программатор стоит полторы тысячи рублей, а BlackLotus продаётся как MaaS, поэтому firmware-атаки доступны не только спецслужбам.


Из четырёх механизмов защиты ни один в одиночку не закрывает все этапы атаки по MITRE ATT&CK – каждый работает только против конкретных тактик.

— В данной статье рассмотрим эти четыре основные механизмы защиты firmware с точки зрения их реальной эффективности против современных атак, включая буткиты, подмену прошивки, обход Secure Boot через уязвимости и физический доступ.

⛓ Читать подробнее

#SecureBoot #BIOSpassword #BlackLotus #MITREATTACK || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
📅 Забытые хранилища, старый код и $7,3 млн | Хакеры ограбили платформу DxSale для запуска мем-токенов

— Из-за уязвимости в старых хранилищах ликвидности платформы DxSale на BNB Chain злоумышленник вывел около $7,3 млн, затронув примерно 1 400 поставщиков ликвидности.

Проблема затронула только контракты первой версии 2021 года, которые оставались забытыми, тогда как новые версии не пострадали.

Инцидент усилил тревогу вокруг DeFi: по данным DefiLlama, в мае хакеры украли из таких сервисов $59 млн, а в апреле потери достигли $634 млн.


⛓ Читать подробнее

#BNBChain #CryptoSecurity #Exploit || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
🤒 Фреймворк для перехвата данных с самолётов

Dump1090 – это легковесный декодер сигналов ADS-B, который позволяет с помощью дешёвого SDR-приёмника отслеживать в реальном времени полёты самолётов и вертолётов в радиусе до 300–400 км.

— Тулза преобразует радиосигналы, которые регулярно передают воздушные суда, в понятные данные: координаты, высоту, скорость, идентификатор, бортовой номер, маршрут и многое другое.

Вы можете развернуть свою станцию, которая будет показывать пролетающие самолёты на карте, анализировать их маршруты и даже участвовать в глобальных проектах по мониторингу авиации.


⛓ Репозиторий на GitHub

#ADSBReceiver #AviationTracking #RadioHacking || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
🤒 Айсберг дистрибутивов Linux

Фрагментация Linux
– это одновременно и главный повод для критики, и главная суперсила.

Она создаёт огромные трудности для разработчиков, вынужденных поддерживать десятки форматов пакетов, и ставит новичков в тупик при выборе дистрибутива, но именно это многообразие позволяет каждому найти идеальную систему под свои нужды.


— В данной статье мы рассмотрим классификацию дистрибутивов Linux по пяти уровням сложности и специализации: от простых для новичков до экзотических и «мемных».

⛓ Читать подробнее

#Linux #Fragmentation #ChooseYourOS || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
🧡 Атака, нацеленная на игроков Minecraft, привела к заражению 116 000 систем

Под видом модов и читов для Minecraft злоумышленники распространяют инфостилер WeedHack, который уже заразил более 116 000 систем, используя YouTube-ролики и подмену поисковой выдачи.

Вредонос крадёт игровые сессии, пароли из браузеров, данные криптокошельков и учётные записи Discord, Steam, Telegram, а также может делать скриншоты.


— За $5 в месяц доступна расширенная версия с удалённым управлением, кейлоггером и доступом к веб-камере, причём среди клиентов много подростков, использующих малварь для преследования жертв.

⛓ Читать подробнее

#InfoStealer #BrowserCookies #MinecraftMods || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
💳 Перебор паролей в Azure AD без блокировки

MSOLSpray – это инструмент командной строки для проведения атак типа password spraying в облачной платформе Microsoft 365 / Azure AD.

— Он позволяет проверить валидность пароля на множестве учётных записей, имитируя легитимные запросы к OAuth2-эндпоинту Microsoft, и помогает выявлять учётные записи со слабыми паролями в рамках авторизованных тестов на проникновение.

⛓ Репозиторий на GitHub

#PasswordSpraying #Pentest #IdentityAttack || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
💣 Стеганография в вредоносном ПО | Kак APT-группировки прячут C2-каналы и пейлоады в изображениях

По данным Securelist, это лишь одно из как минимум восьми семейств, использующих стеганографию для сокрытия коммуникаций и антивирусы –не видят разницы между пустым файлом и данными внутри.

— В данной статье мы рассмотрим использование стеганографии для сокрытия вредоносной нагрузки и C2-коммуникаций на примере загрузчика Zero.T и других семейств малвари.

⛓ Читать подробнее

#Malware #CovertChannels #MITREATTACK || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
🤒 Режим блокировки от OpenAI защитит конфиденциальные данные от атак с внедрением промптов

OpenAI анонсировала режим блокировки для ChatGPT, который отключает просмотр веб-страниц в реальном времени, используя только кэшированный контент, чтобы снизить риски утечки данных от prompt injection, хотя полностью уязвимость не устраняет.

— Режим предназначен для организаций и пользователей, работающих с конфиденциальными данными, и внедряется для бизнес-аккаунтов ChatGPT.

Ранее OpenAI также выпустила шесть плагинов для Codex, расширяющих его применение в анализе данных, продажах, дизайне продуктов и других сферах.


⛓ Читать подробнее

#LockdownMode #ChatGPT #DataSecurity || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
🐞 Извлечение криптоключей по электромагнитному излучению

ChipWhisperer – это аппаратно-программный фреймворк с открытым исходным кодом для проведения атак по сторонним каналам, таких как анализ потребляемой мощности или электромагнитного излучения.

— Он позволяет извлекать криптографические ключи из работающих микроконтроллеров, смарт-карт и других встраиваемых устройств без взлома их программного обеспечения, используя физические утечки информации.

⛓ Репозиторий на GitHub

#FaultInjection #HardwareHacking #PowerAnalysis || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
🤒 Как автор уронил ядро мобильной сети 4G одним пакетом | Анатомия Zero‑click уязвимости в Open5GS

Иногда, чтобы положить ядро мобильной сети, не нужна квантовая физика — достаточно одного вырезанного байтика в протоколе S1AP.

— В данной статье мы рассмотрим, почему разработчики Open5GS ошибочно полагались на стандарт, как работает парсинг ASN.1 APER и почему нельзя просто вырезать блок из pcap‑файла.

Также затронем вектор атаки через скомпрометированные фемтосоты.


⛓ Читать подробнее

#Open5GS #ZeroClick #RANsacked || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
🌎 Хактивисты расширяют географию атак

Хактивистские группировки, ранее атаковавшие российские организации, расширили географию на Казахстан, ОАЭ, Сирию и Египет, целясь в госструктуры, медучреждения и авиацию.

— В атаках используются уязвимости Microsoft Exchange, кастомные и публичные инструменты, включая вымогатель Blackout Locker, бэкдор BlackSalt, шифровальщик ClearWater и EDR-киллеры, а также ИИ для генерации скриптов.

По мнению экспертов, хактивисты всё чаще действуют из финансовых соображений, а не идеологических.


⛓ Читать подробнее

#Ransomware #ClearWater #CyberAttack || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
🤒 Острова вместо серверов | Как сделать мессенджер, который переживёт изъятие своего сервера

Если вы хоть раз обсуждали «правильную» архитектуру мессенджера, вы знаете, что разговор всегда скатывается в два полюса, и оба плохие.

— В данной статье мы рассмотрим, как архитектура мессенджера RCQ преодолевает ложный выбор между неудобным P2P и уязвимым централизованным сервером, разделяя транспорт на слепые релеи-гидры, а данные на криптографические личности и распределённые острова-мейлбоксы без единого сердца.

⛓ Читать подробнее

#CryptoMessenger #DistributedSystems #MultiHoming || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM